Guia de Segurança: Autenticação de Duas Etapas Locaweb
Vídeo Tutorial
Como deixar seu cadastro mais seguro na Central do Cliente | Locaweb
O que é a Autenticação de Duas Etapas (2FA)?
A Autenticação de Duas Etapas (2FA) é uma funcionalidade de segurança que cria uma barreira importante de proteção contra acessos indesejados no login das suas contas, trazendo maiores garantias na validação da sua identidade. Além de utilizar a senha, o 2FA solicita um segundo código, uma sequência de números aleatórios conhecida como Token, que oferece uma proteção essencial contra fraudadores e invasores.
Quais os benefícios de ativar o 2FA?
O objetivo principal do 2FA é oferecer maior proteção e conforto para a sua conta. Suas vantagens incluem o aumento da segurança no login, menos chances de ter a conta acessada por invasores, maior proteção para seus dados sensíveis e a possibilidade de controlar melhor quem acessa a sua conta.
Como funciona a Autenticação de Duas Etapas (2FA) no login?
Após inserir seu usuário e senha na Central do Cliente, um novo campo aparecerá solicitando que você digite o token de validação. Como esse token é temporário e muda automaticamente, a sua conta fica blindada, pois um invasor precisaria saber o token exato no exato momento do acesso.
Como posso receber o meu token de validação?
Existem dois métodos principais para receber o seu token:
- Por e-mail: Uma mensagem com o código é enviada para o seu endereço de e-mail cadastrado, permitindo que o login seja concluído. Este é o método principal utilizado atualmente.
- Por aplicativo (Token Aplicativo): Você utiliza aplicativos como Google Authenticator ou Microsoft Authenticator no seu celular para gerar os tokens. A grande vantagem do aplicativo é que o token é atualizado automaticamente a cada minuto, sem precisar de solicitação, podendo ser facilmente acessado pelo celular.
A função do 2FA é obrigatória na Central do Cliente Locaweb?
Sim, para garantir a segurança das informações, o 2FA via e-mail é obrigatório em todas as contas e já é ativado automaticamente assim que fica disponível para o usuário. Já os outros métodos, como a autenticação por aplicativo (Token Aplicativo), são totalmente opcionais e podem ser ativados ou desativados a qualquer momento.
Como ativar o 2FA por aplicativo de autenticação?
Esse método pode ser ativado de forma muito simples na sua Central do Cliente. Basta realizar o login, na lateral esquerda selecionar seu nome de perfil, depois a opção “Dados da Conta”, e na seção “Acesso e segurança” clicar em “Configurações de Segurança” para prosseguir com a configuração.
É possível configurar o aplicativo de autenticação para uma mesma conta em dois dispositivos diferentes?
Sim, é totalmente possível. Você terá apenas que garantir a configuração dos dois dispositivos ao mesmo tempo no momento em que ativar o seu 2FA.
Como mudar o endereço de e-mail utilizado no 2FA?
Para alterar, acesse a sua Central do Cliente e entre na área de “Dados da Conta”. Uma mensagem será enviada para o novo e-mail adicionado para confirmar a sua validade. Assim que a validação for concluída, ele passará a ser utilizado para todas as atividades da conta, inclusive no login com o 2FA. Caso o e-mail atual esteja desatualizado e você não consiga acessar a conta por causa disso, entre em contato com o suporte (ex: 11 3544-0500 ou 0800 055 5932) para receber ajuda.
O que fazer quando não tiver acesso ao app de autenticação (ou perder o dispositivo)?
Se você não tiver acesso ao aparelho, pode utilizar os códigos de backup gerados no momento da configuração inicial do 2FA. Basta usar um deles no momento da autenticação e a conta será acessada normalmente. Vale lembrar que cada código de backup pode ser usado uma única vez e depois ficará inválido. Se você também não tiver acesso a esses códigos, não se preocupe: entre em contato com a equipe de atendimento para receber orientações e seguir com o reset (redefinição) do 2FA por meio de um chamado.
O que fazer quando o erro “Token inválido” aparece ao utilizar o app de autenticação?
Geralmente, o token é considerado inválido quando há alguma divergência de horário entre o aparelho que está com o aplicativo e o dispositivo usado para fazer o login. Verifique os horários em ambos os dispositivos e corrija-os.
Quais são as principais dicas para utilizar bem o 2FA?
Para garantir o bom funcionamento e a máxima segurança:
- Mantenha as informações da sua conta, principalmente e-mail e telefone, sempre atualizadas na Central do Cliente.
- Evite que outras pessoas tenham acesso ao seu e-mail e mantenha o seu aparelho celular seguro.
- Nunca compartilhe suas senhas, códigos de verificação ou tokens de validação com ninguém.
- Salve ou imprima seus códigos de backup recebidos ao configurar o token aplicativo, para tê-los à mão sempre que precisar.
- Em dispositivos ou navegadores de uso frequente, você pode classificar o ambiente como “confiável” no momento do login. Clicando em “confiar neste dispositivo”, não será exigida a validação toda vez que acessar a conta ali pelos próximos 30 dias.