Autenticação de dois fatores (2FA)
A autenticação de dois fatores (2FA) acrescenta uma camada de segurança adicional ao processo de início de sessão no CheckBiz360. Uma vez ativada, o acesso à conta exige não só a palavra-passe do utilizador, mas também um código de verificação gerado por uma aplicação no seu dispositivo móvel.
Esta medida reduz significativamente o risco de acessos não autorizados, mesmo que a palavra-passe de um funcionário seja comprometida. A sua ativação é especialmente recomendável para perfis com nível de acesso elevado, como managers e owners.
Como funciona a autenticação de dois fatores
Quando o funcionário ativa a 2FA, sempre que inicia sessão no CheckBiz360 tem de completar dois passos:
- Introduzir o seu email e palavra-passe habituais.
- Introduzir um código numérico de 6 dígitos gerado pela sua aplicação de autenticação.
O código é válido durante um intervalo de tempo breve (geralmente 30 segundos) e é regenerado automaticamente. Este desenho garante que, ainda que alguém obtenha a palavra-passe, não consiga aceder sem ter também o dispositivo físico do funcionário.
Configurar a 2FA a partir da aplicação
Passo a passo para o funcionário
- Inicie sessão com as suas credenciais: na aplicação móvel, a partir da secção de perfil; no backoffice, a partir de A minha conta.
- Localize a secção de segurança da sua conta.
- Ative a opção Autenticação de dois fatores.
- A plataforma gerará um código QR e uma chave secreta manual.
- Abra a sua aplicação de autenticação (ver opções na secção seguinte) e adicione uma nova conta.
- Leia o código QR com a câmara do seu dispositivo ou, se preferir introduzi-lo manualmente, copie a chave secreta apresentada no ecrã.
- A aplicação de autenticação começará a gerar códigos de 6 dígitos de forma automática.
- Introduza o código atual de 6 dígitos no ecrã de verificação do CheckBiz360 e prima Confirmar.
A 2FA ficará ativada a partir desse momento.
Aplicações de autenticação compatíveis
O CheckBiz360 é compatível com qualquer aplicação que implemente a norma TOTP (Time-based One-Time Password). As mais habituais são:
- Google Authenticator — Disponível para Android e iOS.
- Microsoft Authenticator — Disponível para Android e iOS.
- Authy — Disponível para Android, iOS e computador. Permite cópias de segurança cifradas na nuvem.
Dispositivos de confiança
Durante o processo de verificação com 2FA, a aplicação pode oferecer a opção de marcar o dispositivo atual como dispositivo de confiança. Esta opção permite que o sistema não solicite o código 2FA nos próximos inícios de sessão a partir desse mesmo dispositivo, durante um período de tempo configurado.
Os dispositivos de confiança são úteis para funcionários que trabalham habitualmente a partir do mesmo telemóvel ou tablet e não querem introduzir o código em cada acesso.
Ativar ou desativar a 2FA a partir do backoffice
Os responsáveis da empresa podem gerir o estado da 2FA de qualquer funcionário diretamente a partir do backoffice, sem necessidade de intervenção do próprio funcionário:
- Aceda ao backoffice com credenciais de manager ou owner.
- Vá a Funcionários e abra o perfil do funcionário.
- Na secção Segurança, localize o controlo Autenticação de dois fatores.
- Ative ou desative o interruptor consoante o caso.
- Guarde as alterações.
Recuperação de acesso em caso de perda do dispositivo
Se um funcionário perder o dispositivo com o qual tinha configurado a 2FA e não conseguir gerar o código de verificação, o processo de recuperação é o seguinte:
- O funcionário contacta o seu manager ou owner.
- O responsável acede ao backoffice e desativa temporariamente a 2FA no perfil do funcionário.
- O funcionário inicia sessão com a sua palavra-passe habitual sem necessidade de código.
- Uma vez dentro, o funcionário configura de novo a 2FA com o seu novo dispositivo seguindo os passos descritos acima.
- O manager pode voltar a ativar o requisito de 2FA depois de concluída a reconfiguração.
Quem pode gerir a 2FA de outros funcionários
A ativação e desativação da 2FA a partir do backoffice está disponível para os perfis manager (nível 3) e owner (nível 4). Os próprios funcionários podem configurar a sua 2FA a partir da aplicação móvel, independentemente do seu perfil.