Uma senha roubada pode ser suficiente para alguém entrar em uma conta.
E uma conta do Signater pode concentrar contratos, documentos, clientes, modelos e envelopes em andamento. Por isso, proteger apenas a senha não precisa ser o fim da história.
Com a autenticação em dois fatores (2FA), o acesso exige uma segunda prova além da senha. E agora o administrador pode dar um passo a mais: tornar o 2FA obrigatório para todos os usuários da conta.
Assim, a segurança deixa de depender de cada colaborador lembrar de ativar o recurso por conta própria.
O que é autenticação em dois fatores?
Autenticação em dois fatores significa utilizar duas provas diferentes para confirmar a identidade de quem está entrando.
No Signater, o primeiro fator normalmente é a senha. O segundo é um código temporário de seis dígitos gerado por um aplicativo autenticador no celular, como Google Authenticator ou Authy.
Esse código muda periodicamente e funciona por TOTP, uma tecnologia que gera senhas temporárias baseadas no tempo. Diferentemente de um código enviado por SMS, o código é gerado diretamente pelo aplicativo autenticador.
Na prática, mesmo que alguém descubra a senha de um colaborador, ainda precisará do segundo fator para entrar na conta.
Por que tornar o 2FA obrigatório?
Em uma empresa, basta uma conta desprotegida para criar um ponto fraco.
Imagine uma equipe com dez usuários: nove utilizam 2FA e um continua apenas com senha. Se a senha desse décimo usuário for comprometida, ele pode se tornar a porta de entrada para a conta.
Quando o administrador torna o 2FA obrigatório, todos seguem a mesma política de segurança. Isso vale tanto para quem já faz parte da equipe quanto para novos usuários.
É especialmente útil para empresas que possuem equipes maiores, diferentes departamentos ou documentos que precisam de controles de acesso mais rigorosos.
Como tornar o 2FA obrigatório
A configuração fica disponível para administradores em:
Configurações → Conta → Geral → Recursos
- Ative Exigir 2FA para todos os usuários.
- Clique em Salvar.
Se o próprio administrador ainda não tiver configurado o 2FA, o Signater solicitará que ele faça essa configuração antes de ativar a exigência para a conta.
Isso evita que uma política seja ativada sem que o próprio administrador tenha um segundo fator configurado.
O que acontece com quem ainda não configurou?
No próximo acesso, o usuário verá a mensagem Autenticação em dois fatores obrigatória.
Enquanto o segundo fator não estiver configurado, ele não poderá continuar utilizando a plataforma. As opções são configurar o 2FA naquele momento ou sair da conta.
A regra vale para todos os usuários, independentemente do cargo. Administradores e proprietários da conta também precisam cumprir a exigência.
Quem já utiliza 2FA não precisa fazer nada. O login continua funcionando normalmente.
Como configurar o 2FA
A configuração é feita em poucos passos:
- Instale um aplicativo autenticador no celular, como Google Authenticator ou Authy.
- Escaneie o código QR exibido pelo Signater.
- Digite o código de seis dígitos gerado pelo aplicativo.
- Clique em Verificar e ativar.
- Guarde os códigos de recuperação apresentados pelo Signater.
Depois disso, os próximos acessos solicitarão o código do aplicativo autenticador após a senha.
O mesmo vale para quem utiliza o login com Google: depois da autenticação no Google, o Signater solicita o segundo fator.
E se o colaborador perder o celular?
É para isso que existem os códigos de recuperação.
Na ativação do 2FA, o usuário recebe códigos que podem ser utilizados para entrar na conta caso perca acesso ao aplicativo autenticador.
Depois de recuperar o acesso, é possível configurar um novo dispositivo e gerar novos códigos em Configurações → Perfil → Segurança.
Por isso, os códigos de recuperação devem ser armazenados em um local seguro e separado do celular.
Como implantar o 2FA sem pegar a equipe de surpresa
Embora a configuração seja rápida, vale avisar o time antes de ativar a exigência.
- Avise os usuários com antecedência.
- Peça que instalem um aplicativo autenticador antes da mudança.
- Reforce a importância de guardar os códigos de recuperação.
- Ative a exigência em um horário de menor movimento.
Assim, ninguém descobre a nova política justamente quando precisa entrar no Signater para enviar um contrato urgente.
O 2FA não muda a experiência de quem recebe um envelope
A exigência de 2FA protege os usuários da conta Signater.
Ela não obriga clientes ou outras pessoas que recebem um envelope a criar uma conta ou instalar um aplicativo autenticador.
A validação de quem assina continua sendo definida pelos fatores configurados no próprio envelope, como e-mail, SMS, WhatsApp, selfie ou biometria.
Disponibilidade
A possibilidade de exigir 2FA para todos os usuários está disponível nos planos Business e Enterprise. O 2FA individual continua disponível em todos os planos, inclusive no Free.
O Signater também oferece outros recursos de segurança para proteger a conta e os documentos.
Quer experimentar? Crie uma conta gratuitamente e envie até três envelopes por mês no plano Free.