Dois fatores: a única medida que impede o vazamento da sua senha de virar invasão
Sua senha provavelmente já vazou em algum site. Por que isso importa menos do que parece quando há segundo fator, e qual tipo escolher.
Existe uma chance considerável de que uma senha sua já esteja num vazamento público — não do SUSVIDA, mas de algum dos serviços em que você se cadastrou na última década. Isso só vira invasão quando a senha é a única coisa entre o atacante e a sua conta.
O que o segundo fator resolve
Autenticação de dois fatores exige, além do que você sabe (a senha), algo que você tem (o aparelho que gera o código). Quem obteve sua senha num vazamento, ou por phishing, continua sem o segundo elemento — e a senha isolada deixa de bastar.
É a medida com melhor relação entre esforço e proteção que existe hoje para conta pessoal. Custa alguns segundos no login e neutraliza a classe de ataque mais comum.
TOTP é melhor que SMS
O SUSVIDA usa TOTP: um código de seis dígitos que muda a cada trinta segundos, gerado por aplicativo autenticador no seu celular. O segredo fica no aparelho e o código não trafega por lugar nenhum.
Código por SMS protege menos. A troca fraudulenta de chip — o SIM swap — transfere o seu número para outra pessoa, que passa a receber os códigos. Não é ataque raro no Brasil, e ele derrota o SMS sem tocar na sua senha.
Como ativar
- Instale um aplicativo autenticador no celular
- Nas configurações de segurança da conta, escolha ativar a verificação em duas etapas
- Escaneie o código exibido e confirme com o primeiro código gerado
- Guarde os códigos de recuperação em lugar separado do celular — em papel, se preciso