Uma camada extra de proteção para a tua conta
A verificação em dois passos (2FA) é uma ferramenta fundamental para garantir a segurança das contas e prevenir acessos não autorizados. A sua implementação adiciona uma camada de proteção adicional ao exigir um segundo fator de autenticação, o que minimiza os riscos associados a palavras-passe comprometidas.
Definições-chave
Endereço IP de confiança: registo que identifica um acesso autorizado a partir de uma localização específica.
Aplicação de autenticação: programa móvel que gera códigos de segurança únicos para validar o acesso.
O que é a verificação em dois passos?
A 2FA reforça a segurança das contas contra tentativas de acesso não autorizadas. O seu objetivo é reduzir os riscos derivados de palavras-passe comprometidas, exigindo um segundo fator de autenticação ao iniciar sessão a partir de um novo endereço IP.
Este método neutraliza de imediato os riscos associados a palavras-passe expostas, uma vez que obriga os utilizadores a confirmar a sua identidade através de um código único ao mudar de IP.
Um endereço IP fica registado como confiável nos seguintes casos:
Quando a 2FA está configurada: é realizada apenas uma vez e o IP fica guardado.
Quando o código de verificação é introduzido corretamente.
Como ativá-la?
A configuração da verificação em dois passos encontra-se no painel do VRMS:
Configuração → Empresa.
Clica em Editar.
Na secção Nível de segurança da tua empresa, seleciona um dos dois níveis:
Nível baixo: a verificação em dois passos é opcional para estes utilizadores (Proprietários e Fornecedores).
Nível alto (recomendado): a verificação em dois passos será obrigatória. Os utilizadores terão um prazo de 5 dias para a configurar nas suas contas.
No separador Utilizadores, escolhe a que grupos será aplicado o nível de segurança selecionado (Admin., Utilizadores da empresa, Proprietários ou Fornecedores).
Atenção aos detalhes
Apenas os utilizadores com permissão de Administrador podem modificar o nível de segurança.
Importante
No nível alto, os utilizadores que não tenham configurado a 2FA terão 5 dias para o fazer. Se não a configurarem dentro desse prazo, não poderão aceder à sua conta até concluírem a configuração.
Como configurá-la passo a passo?
Inicia sessão com o teu nome de utilizador e palavra-passe.
Se for o teu primeiro acesso, aparecerá uma janela emergente para a configuração.
Se já tens uma conta ativa, mas ainda não configuraste a 2FA, verás um ícone junto do aviso Protege a tua conta na parte inferior direita do ecrã.
Descarrega uma aplicação de autenticação no teu telemóvel. As mais utilizadas são Google Authenticator, Microsoft Authenticator, Twilio ou Duo.
Abre a aplicação e segue as instruções para adicionar a conta Avantio.
Digitaliza o código QR que aparece no ecrã ou introduz manualmente o código que o acompanha.
Se o código expirar ou estiver incorreto, o sistema irá notificar-te e poderás voltar a tentar.
Depois de validado, receberás uma mensagem de confirmação e a tua conta ficará protegida.
Conselho útil
Os códigos de verificação expiram rapidamente. Se um deles expirar, gera um novo na aplicação e introdu-lo novamente.
Outras validações de identidade
Para os utilizadores que ainda não tenham configurado a 2FA, sempre que iniciarem sessão a partir de um novo dispositivo ou endereço IP será enviado um email com uma notificação. Será necessário confirmá-la antes de continuar com o acesso. Isto aplica-se a todos os perfis: utilizadores internos, Proprietários e Fornecedores.
A verificação em dois passos é um mecanismo essencial para blindar a segurança das contas. A sua correta configuração e utilização garantem que apenas utilizadores autorizados acedam ao sistema, reforçando a confiança e a integridade da plataforma.
Perguntas frequentes
Porque é importante ativar a 2FA?
Porque é importante ativar a 2FA?
Porque oferece uma camada adicional de segurança que protege o acesso às contas, mesmo que a palavra-passe seja comprometida.
O que acontece se eu não configurar a 2FA no nível alto?
O que acontece se eu não configurar a 2FA no nível alto?
Se a tua empresa tiver ativado o nível alto, terás cinco dias para a configurar. Após esse prazo, não poderás aceder à tua conta até concluíres a configuração.
Que aplicação devo utilizar para a 2FA?
Que aplicação devo utilizar para a 2FA?
Podes utilizar Google Authenticator, Microsoft Authenticator, Twilio ou Duo. Todas cumprem a mesma função de gerar códigos de verificação.
O que acontece se o meu código de verificação expirar?
O que acontece se o meu código de verificação expirar?
Terás de gerar um novo na tua aplicação de autenticação e introduzi-lo novamente no sistema.
