Autenticação de dois fatores (2FA)
Atualizado em 2026-09-30 · Pela equipe ZuteSIP (ZuteSIP Inc.)
Resposta curta: A autenticação de dois fatores (2FA) é um método de login que exige dois tipos diferentes de prova, normalmente algo que você sabe (uma senha) mais algo que você tem (um celular ou app autenticador). Mesmo que uma senha vaze, o invasor ainda precisa do segundo fator para entrar.
A 2FA hoje é padrão em contas de e-mail, banco e mensagens. O segundo fator pode ser um código por SMS ou voz, um código de app autenticador, uma notificação push ou uma chave de segurança física.
Como funciona
Depois que você digita a senha, o serviço pede um segundo fator. Com um app autenticador, os dois lados calculam um código baseado no tempo a partir de um segredo compartilhado (RFC 6238). Com SMS, o serviço envia um código de uso único por mensagem para o seu número de telefone cadastrado.
A NIST SP 800-63B trata o SMS como um autenticador restrito, então apps autenticadores ou chaves de segurança costumam ser opções mais fortes quando disponíveis.
Opções de segundo fator comparadas
| Segundo fator | Como funciona | Observação |
|---|---|---|
| App autenticador | Os dois lados calculam um código baseado no tempo a partir de um segredo compartilhado (RFC 6238) | Em geral, mais forte quando disponível |
| Código por SMS | O serviço envia um código único por SMS para o seu número | O NIST SP 800-63B trata o SMS como um autenticador restrito |
| Chave de segurança | Uma chave de segurança usada como segundo fator | Em geral, mais forte quando disponível |
Como se aplica à ZuteSIP
A sua própria conta da ZuteSIP suporta autenticação de dois fatores, e o painel mantém um registro de auditoria dos logins para você revisar os acessos. Além disso, cada número da ZuteSIP recebe SMS ilimitados, então você pode usá-lo para receber códigos 2FA de outros serviços.
Termos relacionados
- ✓ OTP (senha de uso único)
- ✓ Verificação por SMS
- ✓ Número de celular
Perguntas frequentes
2FA é a mesma coisa que MFA?
A 2FA por SMS é segura?
A ZuteSIP suporta 2FA na minha conta?
Fontes
- NIST: SP 800-63B Digital Identity Guidelines, Authentication (dados de setembro de 2026)
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (dados de setembro de 2026)