Passar para o conteúdo principal

Autenticação de dois fatores (2FA) no login Saipos

Escrito por Lucas Eich

Neste artigo, você irá aprender o que seria a autenticação de dois fatores (2FA), o motivo de sua importância e o que impacta na operação no sistema.

SUMÁRIO

Introdução

Para garantir a proteção de dados sensíveis e assegurar que o acesso ao sistema seja mais seguro, implementamos a autenticação de 2 fatores (2FA) para perfis com permissões elevadas. Essa medida é necessária, pois estas permissões permitem a visualização ou alteração de informações críticas da sua empresa.

Como funciona:

Para os usuários com às permissões que exigem o código de autenticação de dois fatores (2FA), o sistema irá solicitar o código no momento da realização do login.

  • Antes: O acesso era realizado apenas com e-mail e senha.

  • Agora: Usuários com permissões de maior criticidade deverão inserir e-mail, senha e um código de verificação que será recebido no e-mail cadastrado que está efetuando o acesso no sistema

Passo a passo

Acesso ao sistema com o código de autenticação de dois fatores (2FA)

1. O acesso com o código de verificação de 2 fatores (2FA) ocorre após preencher os campos de e-mail e senha corretamente. Nesse momento, o sistema envia automaticamente um código de 6 dígitos para o e-mail cadastrado na conta.

Informar o usuário e senha para acessar o sistema

Depois de informar o usuário e senha e clicar para acessar o sistema é enviado um código de 6 dígitos para o e-mail

Confirmação que o código foi enviado para o e-email

O e-mail com o código traz os 6 dígitos necessários para concluir o login. Válido por 5 minutos

E-mail recebido com o código de autenticação de dois fatores

ATENÇÃO! O Código tem a validade de 5 minutos após a solicitação

Na tela seguinte, o usuário informa o código de 6 dígitos recebido por e-mail para concluir o acesso. O código vale por 5 minutos e é de uso único, depois de usado com sucesso, ele deixa de funcionar.

preenchendo com o código é necessário clicar novamente na seta para acessar o sistema


Ao informar o código corretamente dentro do prazo, o acesso é concluído normalmente.

Login realizado com sucesso

Cenários que fogem do padrão de acesso

Embora a maioria dos acessos siga o fluxo normal, existem exceções. Abaixo, detalhamos como lidar com situações específicas e casos de uso que exigem configurações ou permissões diferentes do padrão.

1. Código incorreto, expirado ou já utilizado anteriormente.

Se o código estiver errado, expirado ou já tiver sido usado ou senha e usuário incorretos a mensagem abaixo será exibida;

"Dados de acesso inválidos, verifique seu usuário, senha e código de segurança e tente novamente!

Dessa forma, será necessário conferir se os dados digitados estão corretos, tanto para o e-mail do usuário, senha e código de autenticação estão corretos, caso seja realizada múltiplas tentativas com o código incorreto, o usuário que estará acessando será bloqueado.

2. Bloqueio de usuário ao digitar o código

Digite o código e caso o código esteja incorreto, verifique novamente o código enviado no e-mail para digitar o código, você tem até 5 tentativas, caso o código continue inválido, solicite o envio de um novo código pelo botão reenviar código e informe o código enviado. Caso ainda seja utilizado o código incorretamente o usuário será bloqueado.

Para usuários bloqueados o sistema vai exibir a mensagem: Erro ao efetuar login, por favor verifique seu e-mail!

No e-mail o usuário terá a informação que o usuário está bloqueado:

E-mail informativo sobre o bloqueio do usuário

Em caso do usuário ter sido bloqueado, será necessário realizar o contato via suporte para a validação do ocorrido.

3. Usuário não recebe código no e-mail ( e-mail inválido )

Importante: É necessário ter um e-mail válido para receber o código, caso o e-mail utilizado para login do usuário não seja válido é necessário que:

A. Caso exista um usuário na loja com permissão para editar usuários, o mesmo seja acionado para que seja alterado o e-mail no cadastro do usuário em:

Opções da loja> Usuários e permissões> buscar pelo usuário que deseja e clicar em editar:


​Tela de Usuários e Permissões para acessar a edição de e-mail para o login

Acessando a janela de edição de usuário, basta realizar a edição do e-mail para um e-mail válido e salvar para confirmar as alterações feitas.

Tela de Edição de Usuários e Permissões para a edição de e-mail de acesso

B. Caso não seja possível editar pela loja, deve procurar o suporte da Saipos para que seja analisada a possibilidade de alteração.

Observações

  • O bloqueio é temporário (padrão 6 horas) e não desativa o cadastro do usuário — a liberação é automática ao fim do prazo.

  • O processo de autenticação de dois fatores se aplica igualmente a usuários do APP Garçom com permissões elevadas, assim como as orientações descrita nesse material.

  • O código é de uso único: após um login bem-sucedido, aquele código não funciona mais.

  • Cada novo código enviado substitui o anterior.

  • O primeiro código enviado terá o limite de 5 tentativas para o acerto, caso necessário pode solicitar um segundo código que terá mais 5 tentativas, que ao ultrapassar este limite, bloqueará temporariamente o usuário (padrão 6 horas).

Respondeu à sua pergunta?