Home>Glossário>Autenticação em Duas Etapas

Autenticação em Duas Etapas

Publicado em 08/07/2026 Atualizado em 18/07/2026 3 min de leitura
Resumo Rápido

O que é Autenticação em Duas Etapas?

Autenticação em duas etapas (2FA) adiciona uma camada extra de segurança ao login, exigindo além da senha um segundo fator — como código de aplicativo, chave física, biometria ou token temporário. Mesmo que a senha vaze, o invasor não consegue acessar a conta sem esse segundo elemento.

Definição Completa

Método de autenticação que combina dois fatores distintos: algo que você sabe (senha), algo que você tem (celular, chave) ou algo que você é (biometria).

Como Funciona

Após digitar a senha, o sistema solicita um código gerado por app TOTP (Google Authenticator, Authy), enviado por SMS ou confirmado via chave FIDO2/WebAuthn plugada no dispositivo.

Exemplo Prático

Você faz login no Gmail e o sistema pede um código de 6 dígitos gerado pelo app Authy no seu celular. Sem esse código, o acesso é negado.

Por que isso é importante

Reduz em mais de 99% o sucesso de ataques baseados em senhas vazadas.

Principais Vantagens

  • Barra ataques mesmo com senha vazada
  • Fácil de habilitar
  • Padrão em serviços sérios

Possíveis Desvantagens

  • Perda do segundo fator pode dificultar recuperação

Erros Comuns

  • 1Depender apenas de SMS (vulnerável a SIM swap)
  • 2Não guardar códigos de backup

Curiosidades

  • FIDO2 elimina totalmente o uso de senhas em serviços compatíveis.

Perguntas Frequentes

Chaves físicas (FIDO2/WebAuthn) e apps TOTP; SMS é o mais fraco.

Termos Relacionados

Aprofundamento — Leia Também

Compartilhar:
Daniel Olímpio
Escrito por

Daniel Olímpio

Desenvolvedor web com mais de 20 anos de experiência, unindo performance, usabilidade e identidade visual em cada projeto.