Leia as perguntas frequentes
Novo
Suporte do Bitrix24
Cadastro e Login no Bitrix24
Segurança
Como Começar?
Feed
Messenger
Bitrix24 Collabs
Calendário
Bitrix24 Drive
E-mail
Grupos de trabalho
Tarefas e Projetos
CRM
Agendamento on-line
IA no Bitrix24
Vibecode
Contact Center
Telefonia
CRM + Loja On-line
Sales Center
Análise CRM
Criador de BI
Automação
Marketing
Bitrix24.Sites
Loja On-line
Gerenciamento do inventário
Empresa
Assinatura eletrônica para RH
Assinatura eletrônica
Base de conhecimento
Videoconferências em HD
Processos de negócio
Market (Aplicativos)
Assinatura
Configurações
Rede de filiais
Widget de colaborador
Bitrix24 Messenger
Bitrix24 On-premise
Questões Gerais
Novidades do Helpdesk (arquivo)

Bitrix24 Helpdesk

Por que ativar a autenticação de dois fatores no Bitrix24

A autenticação de dois fatores adiciona uma segunda forma de verificação de acesso, além do login e da senha. Ela ajuda a proteger os dados corporativos caso a senha seja roubada, descoberta por tentativa ou obtida por meio de uma página falsa: sabendo apenas o login e a senha, um invasor não conseguirá acessar a conta. Essa é uma das medidas de proteção de dados no Bitrix24, juntamente com a criptografia das conexões, a proteção de arquivos e a proteção proativa.
Como restringir o acesso ao Bitrix24 pelo endereço de IP


Por que apenas uma senha não é suficiente

Mesmo uma senha complexa não garante a segurança total: os criminosos utilizam tentativas de descoberta, a inserção automática de senhas roubadas e técnicas de engenharia social. Vejamos três cenários comuns.

Phishing e engenharia social. O usuário recebe um e-mail ou mensagem com um link para uma página parecida com o serviço corporativo real. Ele é convencido a inserir seu login e senha, e esses dados são então enviados ao criminoso.
Phishing: o que é e como proteger empresas de forma eficaz?
Como identificar o phishing: 10 perguntas de autoavaliação

Reutilização de senha. Se o mesmo par login-senha for usado em vários serviços, os dados roubados podem ser automaticamente testados em outros sites, inclusive na conta corporativa.

Programa malicioso (infostealer). Um programa infostealerInfostealer é um malware que coleta dados do dispositivo e os envia ao criminoso pode roubar senhas salvas no navegador, dados de sessão e outros identificadores.

Em todos esses casos, o problema não está necessariamente relacionado à complexidade da senha. Se a senha se torna conhecida por terceiros, uma única etapa de verificação já não é suficiente.


Como o segundo fator protege a conta

No acesso comum, basta inserir corretamente o login e a senha. Se esses dados caírem nas mãos de um invasor, ele poderá tentar entrar usando o nome do colaborador.

Com a autenticação de dois fatores ativada, o acesso ocorre em duas etapas:

  1. O usuário insere o login e a senha.
  2. O Bitrix24 solicita a confirmação do acesso no aplicativo móvel, por SMS ou e-mail.

Sem a segunda confirmação, não será possível acessar a conta. Por exemplo, se um colaborador inseriu a senha em uma página falsa, o invasor obterá as credenciais e tentará usá-las para fazer login. O Bitrix24 enviará uma solicitação ao dispositivo confiável do colaborador. Se ele não confirmar a solicitação, o acesso não será concluído.
Nova autenticação de dois fatores no Bitrix24
Perguntas frequentes sobre Segurança do Bitrix24

Assim, a autenticação de dois fatores ajuda a proteger a conta contra phishing, tentativas de descoberta de senha e verificação automática de senhas vazadas: apenas a senha já não é suficiente para garantir o acesso.

A autenticação de dois fatores não oferece proteção absoluta.

Não compartilhe códigos de uso único ou de recuperação com outras pessoas e confirme o acesso apenas quando você mesmo tiver iniciado o processo. Se uma solicitação aparecer inesperadamente, não a aprove.

Ir ao Bitrix24
Não tem uma conta? Crie grátis