Autenticação de dois fatores (MFA): como proteger o acesso da equipe ao painel
Senha forte ajuda, mas senha sozinha continua sendo o único obstáculo entre alguém mal-intencionado e a conta de um atendente se ela vazar, for reaproveitada de outro serviço, ou for adivinhada. A autenticação de dois fatores adiciona uma segunda barreira que não depende só de "o que a pessoa sabe".
Como funciona o MFA aqui
O método usado é TOTP (código temporário de 6 dígitos, renovado a cada 30 segundos, o mesmo padrão usado por aplicativos como Google Authenticator). Pra ativar, o atendente escaneia um QR code e confirma com um código gerado — a partir daí, todo login exige senha mais esse código temporário.
Ativação por atendente, não uma chave geral da empresa
Cada atendente ativa (ou desativa) o MFA na própria conta, na tela de perfil. Não é uma senha mestra compartilhada nem uma configuração única pra empresa inteira — é proteção individual, ligada à conta de quem está logando.
O que considerar antes de ativar
O código depende de um aplicativo autenticador no celular do atendente, então vale garantir que a equipe saiba como usar antes de tornar obrigatório. Hoje não existe um mecanismo de código de backup nesse recurso — se o atendente perder acesso ao aplicativo autenticador, é preciso um ajuste administrativo pra recuperar o acesso à conta.
Leia também
Proteja o acesso da sua equipe ao painel
Autenticação de dois fatores por código temporário, ativável por cada atendente.
Ver todas as funcionalidades