Blog

2FA obrigatório: agora o administrador pode proteger toda a conta

O administrador pode exigir autenticação em dois fatores para todos os usuários da conta Signater. Quem ainda não configurou o 2FA será direcionado para a configuração antes de continuar usando a plataforma.

2FA obrigatório: agora o administrador pode proteger toda a conta

Uma senha roubada pode ser suficiente para alguém entrar em uma conta.

E uma conta do Signater pode concentrar contratos, documentos, clientes, modelos e envelopes em andamento. Por isso, proteger apenas a senha não precisa ser o fim da história.

Com a autenticação em dois fatores (2FA), o acesso exige uma segunda prova além da senha. E agora o administrador pode dar um passo a mais: tornar o 2FA obrigatório para todos os usuários da conta.

Assim, a segurança deixa de depender de cada colaborador lembrar de ativar o recurso por conta própria.

O que é autenticação em dois fatores?

Autenticação em dois fatores significa utilizar duas provas diferentes para confirmar a identidade de quem está entrando.

No Signater, o primeiro fator normalmente é a senha. O segundo é um código temporário de seis dígitos gerado por um aplicativo autenticador no celular, como Google Authenticator ou Authy.

Esse código muda periodicamente e funciona por TOTP, uma tecnologia que gera senhas temporárias baseadas no tempo. Diferentemente de um código enviado por SMS, o código é gerado diretamente pelo aplicativo autenticador.

Na prática, mesmo que alguém descubra a senha de um colaborador, ainda precisará do segundo fator para entrar na conta.

Por que tornar o 2FA obrigatório?

Em uma empresa, basta uma conta desprotegida para criar um ponto fraco.

Imagine uma equipe com dez usuários: nove utilizam 2FA e um continua apenas com senha. Se a senha desse décimo usuário for comprometida, ele pode se tornar a porta de entrada para a conta.

Quando o administrador torna o 2FA obrigatório, todos seguem a mesma política de segurança. Isso vale tanto para quem já faz parte da equipe quanto para novos usuários.

É especialmente útil para empresas que possuem equipes maiores, diferentes departamentos ou documentos que precisam de controles de acesso mais rigorosos.

Como tornar o 2FA obrigatório

A configuração fica disponível para administradores em:

Configurações → Conta → Geral → Recursos

  1. Ative Exigir 2FA para todos os usuários.
  2. Clique em Salvar.

Se o próprio administrador ainda não tiver configurado o 2FA, o Signater solicitará que ele faça essa configuração antes de ativar a exigência para a conta.

Isso evita que uma política seja ativada sem que o próprio administrador tenha um segundo fator configurado.

O que acontece com quem ainda não configurou?

No próximo acesso, o usuário verá a mensagem Autenticação em dois fatores obrigatória.

Enquanto o segundo fator não estiver configurado, ele não poderá continuar utilizando a plataforma. As opções são configurar o 2FA naquele momento ou sair da conta.

A regra vale para todos os usuários, independentemente do cargo. Administradores e proprietários da conta também precisam cumprir a exigência.

Quem já utiliza 2FA não precisa fazer nada. O login continua funcionando normalmente.

Como configurar o 2FA

A configuração é feita em poucos passos:

  1. Instale um aplicativo autenticador no celular, como Google Authenticator ou Authy.
  2. Escaneie o código QR exibido pelo Signater.
  3. Digite o código de seis dígitos gerado pelo aplicativo.
  4. Clique em Verificar e ativar.
  5. Guarde os códigos de recuperação apresentados pelo Signater.

Depois disso, os próximos acessos solicitarão o código do aplicativo autenticador após a senha.

O mesmo vale para quem utiliza o login com Google: depois da autenticação no Google, o Signater solicita o segundo fator.

E se o colaborador perder o celular?

É para isso que existem os códigos de recuperação.

Na ativação do 2FA, o usuário recebe códigos que podem ser utilizados para entrar na conta caso perca acesso ao aplicativo autenticador.

Depois de recuperar o acesso, é possível configurar um novo dispositivo e gerar novos códigos em Configurações → Perfil → Segurança.

Por isso, os códigos de recuperação devem ser armazenados em um local seguro e separado do celular.

Como implantar o 2FA sem pegar a equipe de surpresa

Embora a configuração seja rápida, vale avisar o time antes de ativar a exigência.

  1. Avise os usuários com antecedência.
  2. Peça que instalem um aplicativo autenticador antes da mudança.
  3. Reforce a importância de guardar os códigos de recuperação.
  4. Ative a exigência em um horário de menor movimento.

Assim, ninguém descobre a nova política justamente quando precisa entrar no Signater para enviar um contrato urgente.

O 2FA não muda a experiência de quem recebe um envelope

A exigência de 2FA protege os usuários da conta Signater.

Ela não obriga clientes ou outras pessoas que recebem um envelope a criar uma conta ou instalar um aplicativo autenticador.

A validação de quem assina continua sendo definida pelos fatores configurados no próprio envelope, como e-mail, SMS, WhatsApp, selfie ou biometria.

Disponibilidade

A possibilidade de exigir 2FA para todos os usuários está disponível nos planos Business e Enterprise. O 2FA individual continua disponível em todos os planos, inclusive no Free.

O Signater também oferece outros recursos de segurança para proteger a conta e os documentos.

Quer experimentar? Crie uma conta gratuitamente e envie até três envelopes por mês no plano Free.

Pessoas em frente a um laptop analisando sua tela

Comece agora

Seus Contratos Assinados em Minutos

Crie sua conta grátis: 3 envelopes por mês, para sempre e sem cartão. Simplifique a assinatura de documentos e acelere seus processos hoje mesmo.