A autenticação de dois fatores adiciona uma segunda forma de verificação de acesso, além do login e da senha. Ela ajuda a proteger os dados corporativos caso a senha seja roubada, descoberta por tentativa ou obtida por meio de uma página falsa: sabendo apenas o login e a senha, um invasor não conseguirá acessar a conta. Essa é uma das medidas de proteção de dados no Bitrix24, juntamente com a criptografia das conexões, a proteção de arquivos e a proteção proativa.
Como restringir o acesso ao Bitrix24 pelo endereço de IP
Por que apenas uma senha não é suficiente
Mesmo uma senha complexa não garante a segurança total: os criminosos utilizam tentativas de descoberta, a inserção automática de senhas roubadas e técnicas de engenharia social. Vejamos três cenários comuns.
Phishing e engenharia social. O usuário recebe um e-mail ou mensagem com um link para uma página parecida com o serviço corporativo real. Ele é convencido a inserir seu login e senha, e esses dados são então enviados ao criminoso.
Phishing: o que é e como proteger empresas de forma eficaz?
Como identificar o phishing: 10 perguntas de autoavaliação
Reutilização de senha. Se o mesmo par login-senha for usado em vários serviços, os dados roubados podem ser automaticamente testados em outros sites, inclusive na conta corporativa.
Programa malicioso (infostealer). Um programa infostealerInfostealer é um malware que coleta dados do dispositivo e os envia ao criminoso pode roubar senhas salvas no navegador, dados de sessão e outros identificadores.
Em todos esses casos, o problema não está necessariamente relacionado à complexidade da senha. Se a senha se torna conhecida por terceiros, uma única etapa de verificação já não é suficiente.
Como o segundo fator protege a conta
No acesso comum, basta inserir corretamente o login e a senha. Se esses dados caírem nas mãos de um invasor, ele poderá tentar entrar usando o nome do colaborador.
Com a autenticação de dois fatores ativada, o acesso ocorre em duas etapas:
- O usuário insere o login e a senha.
- O Bitrix24 solicita a confirmação do acesso no aplicativo móvel, por SMS ou e-mail.
Sem a segunda confirmação, não será possível acessar a conta. Por exemplo, se um colaborador inseriu a senha em uma página falsa, o invasor obterá as credenciais e tentará usá-las para fazer login. O Bitrix24 enviará uma solicitação ao dispositivo confiável do colaborador. Se ele não confirmar a solicitação, o acesso não será concluído.
Nova autenticação de dois fatores no Bitrix24
Perguntas frequentes sobre Segurança do Bitrix24
Assim, a autenticação de dois fatores ajuda a proteger a conta contra phishing, tentativas de descoberta de senha e verificação automática de senhas vazadas: apenas a senha já não é suficiente para garantir o acesso.
A autenticação de dois fatores não oferece proteção absoluta.
Não compartilhe códigos de uso único ou de recuperação com outras pessoas e confirme o acesso apenas quando você mesmo tiver iniciado o processo. Se uma solicitação aparecer inesperadamente, não a aprove.