Autenticação em Duas Etapas (2FA)
A autenticação em duas etapas (2FA) é um mecanismo de segurança que exige que os usuários forneçam duas formas de verificação antes de acessar a conta: algo que sabem (senha) e algo que possuem (um código de um aplicativo autenticador ou chave física) ou algo que são (biometria).
Entendendo Autenticação em Duas Etapas (2FA)
Senhas sozinhas estão cada vez mais insuficientes para proteger contas. Vazamentos de dados expõem senhas, ataques de phishing as roubam e ataques de credential stuffing tentam senhas roubadas em vários serviços. A autenticação em duas etapas adiciona uma segunda camada, que o invasor precisaria comprometer separadamente. Mesmo que sua senha seja roubada, o invasor não poderá acessar sua conta sem também ter o segundo fator. Os fatores mais comuns são aplicativos autenticadores TOTP, códigos via SMS, chaves de segurança físicas e biometria. Os aplicativos autenticadores e chaves físicas são muito mais seguros que códigos SMS, que são vulneráveis a ataques de troca de SIM.
Como GAIA usa Autenticação em Duas Etapas (2FA)
A GAIA oferece suporte à autenticação em duas etapas para contas de usuário e incentiva seu uso em todas as contas de serviços conectados. Ao conectar ferramentas sensíveis, como Gmail e Slack via OAuth, as integrações da GAIA funcionam normalmente com contas protegidas por 2FA, sem a necessidade de desativá-lo. Ativar o 2FA nas suas contas conectadas protege contra acessos não autorizados aos dados que a GAIA pode acessar.
Conceitos relacionados
Login único (SSO)
Login único (SSO) é um mecanismo de autenticação que permite ao usuário acessar vários aplicativos conectados utilizando uma única credencial, sem precisar autenticar-se novamente em cada um deles.
OAuth
OAuth (Open Authorization) é um padrão aberto de autorização delegada que permite que um aplicativo de terceiros acesse dados do usuário em outro serviço sem que o usuário precise compartilhar sua senha.
Gerenciador de Senhas
Um gerenciador de senhas é um aplicativo que armazena, gera e preenche senhas e outras credenciais de forma segura, permitindo que o usuário mantenha senhas únicas e complexas para cada conta sem precisar memorizá-las.
Phishing
Phishing é um ataque cibernético que utiliza e-mails, mensagens ou sites enganosos para induzir as vítimas a revelar informações confidenciais, como senhas ou dados financeiros, ou a realizar ações prejudiciais.


