O que é autenticação de dois fatores?

Autenticação de dois fatores (2FA, MFA ou verificação em duas etapas) é um mecanismo de segurança que exige dois elementos diferentes para confirmar sua identidade:

  • Algo que você sabe: sua senha
  • Algo que você tem: código temporário no celular, chave física, ou
  • Algo que você é: biometria (impressão digital, rosto)

Mesmo que um atacante descubra sua senha (por phishing, breach ou força bruta), ele ainda precisa do segundo fator para entrar.

Tipos de segundo fator (do menos ao mais seguro)

SMS (menos seguro)

Código enviado por mensagem de texto. Prático, mas vulnerável a SIM swapping. Use se for a única opção disponível no serviço.

🔒 Veja o ranking dos melhores antivírus para Windows em 2026

E-mail

Similar ao SMS. Depende da segurança da conta de e-mail — se ela não tiver 2FA, cria um ponto único de falha.

Apps autenticadores (recomendado para maioria)

Google Authenticator, Authy, Microsoft Authenticator geram códigos TOTP (Time-based One-Time Password) de 6 dígitos que mudam a cada 30 segundos. Funcionam offline e são muito mais seguros que SMS.

  • Google Authenticator: simples, sem backup em nuvem (use com cuidado)
  • Authy: recomendado — tem backup em nuvem criptografado e multi-dispositivo
  • Microsoft Authenticator: ótimo para contas Microsoft, tem backup

Chaves físicas FIDO2/WebAuthn (mais seguro)

YubiKey, Google Titan Key. Dispositivos USB/NFC que provam presença física. Imunes a phishing — mesmo em site falso, a chave não autentica o domínio errado. Recomendado para contas de alto risco.

Como ativar 2FA nas principais plataformas

Google/Gmail

myaccount.google.com → Segurança → Verificação em duas etapas. Recomendamos usar chave de acesso (passkey) ou Authy em vez de SMS.

Facebook/Instagram

Configurações → Segurança e Login → Autenticação de dois fatores. Escolha app autenticador em vez de SMS.

Bancos brasileiros

A maioria já usa múltiplos fatores nativamente (token no app + biometria). Configure as opções de segurança nas configurações do aplicativo do seu banco.

WhatsApp

Configurações → Conta → Verificação em duas etapas. Configure um PIN de 6 dígitos e e-mail de recuperação.

Dicas importantes

  • Guarde os códigos de backup quando ativar 2FA — imprima e guarde fisicamente
  • Use Authy em vez de Google Authenticator para ter backup em nuvem
  • Ative em prioridade: e-mail principal → banco → redes sociais → outros
  • Nunca compartilhe códigos 2FA — nenhum suporte legítimo os pede