O que é 2FA e por que você deveria ativar
Atualizado: agosto de 2026 · Por César Cerrudo
Uma senha responde aproximadamente a: "O que você sabe?"
A autenticação adicional tenta acrescentar outra prova: "O que você tem?" ou "Quem é você?"
Isso significa que, se alguém rouba sua senha, ainda pode faltar uma segunda peça para entrar.
Um exemplo
Suponha que alguém consiga a senha do seu e-mail por phishing.
Sem uma segunda proteção:
Com autenticação adicional:
Não é invulnerabilidade. É acrescentar uma barreira.
Métodos habituais
Dependendo do serviço, podem existir:
- códigos por SMS;
- aplicativos autenticadores;
- notificações no telefone;
- chaves ou dispositivos de segurança;
- passkeys.
Nem todos oferecem exatamente o mesmo nível de resistência. Mas para uma pessoa que hoje só usa senha, ativar uma segunda proteção representa uma melhora importante.
Nunca compartilhe o código
Um ataque muito comum funciona assim:
- o atacante consegue sua senha;
- tenta entrar;
- o sistema envia um código para você;
- o atacante liga ou escreve para você;
- convence você a dizer o código.
O sistema de segurança funcionou. O atacante tenta então hackear a pessoa, não o sistema.
Se você receber um código que não solicitou, não dê a ninguém.
Onde ativar o MFA primeiro?
- e-mail;
- conta Apple/Google/Microsoft;
- serviços financeiros;
- gerenciador de senhas;
- redes sociais;
- contas profissionais.
Por que o e-mail primeiro? Porque muitas outras contas dependem dele para recuperar senhas.
Quer aprender a proteger todas as suas contas, sua família e seu negócio?
BAIXE GRÁTIS O GUIA DE SEGURANÇA DE UM HACKER →