← Todos os artigos
Sua conta5 min de leitura

Dois fatores: a única medida que impede o vazamento da sua senha de virar invasão

Sua senha provavelmente já vazou em algum site. Por que isso importa menos do que parece quando há segundo fator, e qual tipo escolher.

Existe uma chance considerável de que uma senha sua já esteja num vazamento público — não do SUSVIDA, mas de algum dos serviços em que você se cadastrou na última década. Isso só vira invasão quando a senha é a única coisa entre o atacante e a sua conta.

O que o segundo fator resolve

Autenticação de dois fatores exige, além do que você sabe (a senha), algo que você tem (o aparelho que gera o código). Quem obteve sua senha num vazamento, ou por phishing, continua sem o segundo elemento — e a senha isolada deixa de bastar.

É a medida com melhor relação entre esforço e proteção que existe hoje para conta pessoal. Custa alguns segundos no login e neutraliza a classe de ataque mais comum.

TOTP é melhor que SMS

O SUSVIDA usa TOTP: um código de seis dígitos que muda a cada trinta segundos, gerado por aplicativo autenticador no seu celular. O segredo fica no aparelho e o código não trafega por lugar nenhum.

Código por SMS protege menos. A troca fraudulenta de chip — o SIM swap — transfere o seu número para outra pessoa, que passa a receber os códigos. Não é ataque raro no Brasil, e ele derrota o SMS sem tocar na sua senha.

Como ativar

  • Instale um aplicativo autenticador no celular
  • Nas configurações de segurança da conta, escolha ativar a verificação em duas etapas
  • Escaneie o código exibido e confirme com o primeiro código gerado
  • Guarde os códigos de recuperação em lugar separado do celular — em papel, se preciso