Fatores de autenticação
Algo que você sabe, tem ou é
Fatores de autenticação é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é autenticação?
Autenticação é provar que você é quem afirma ser.
Uma autenticação forte depende da combinação de diferentes fatores, cada um representando um tipo distinto de prova.
Os três tipos de fator
Os fatores de autenticação se dividem em três categorias:
- Algo que você sabe (uma senha ou PIN)
- Algo que você possui (um telefone ou uma chave de segurança)
- Algo que você é (uma impressão digital ou o rosto)
Fatores de conhecimento
Fatores de conhecimento são segredos que você memoriza: senhas, PINs e perguntas de segurança.
Eles são baratos e familiares, mas podem ser facilmente obtidos por phishing, adivinhados ou reutilizados em vários sites.
Fatores de posse
Fatores de posse são coisas que você segura fisicamente:
- Um telefone que recebe um código ou uma notificação
- Uma chave de segurança física
- Um cartão inteligente
Um atacante precisa roubar o dispositivo para usá-lo.
Fatores de inerência
Fatores de inerência são biométricos: impressões digitais, rosto, íris ou voz.
Eles são convenientes e difíceis de esquecer, mas não podem ser alterados se forem comprometidos; por isso, é melhor usá-los como um fator entre vários.
O que torna algo multifator
A Autenticação multifator (MFA) exige fatores de categorias diferentes.
Uma senha mais um PIN não é MFA, pois ambos são fatores de conhecimento. Uma senha mais um código enviado ao telefone é.
Por que um fator não é suficiente
As senhas, sozinhas, são o elo mais fraco: são reutilizadas, obtidas por phishing e expostas em vazamentos.
Adicionar um segundo fator significa que uma senha roubada já não é suficiente para iniciar sessão.
Dois fatores versus multifator
A Autenticação de dois fatores (2FA) é uma MFA com exatamente dois fatores.
MFA é o termo mais abrangente e pode exigir dois ou mais fatores. Na prática, a maioria dos sistemas voltados ao consumidor usa 2FA.
Segundos fatores comuns
Segundos fatores típicos, do mais fraco ao mais forte:
- Códigos por SMS (vulneráveis à troca de SIM)
- Códigos de aplicativos autenticadores (TOTP)
- Aprovações por notificação
- Chaves de segurança físicas (as mais fortes)
Autenticação adaptativa
Os sistemas modernos usam autenticação adaptativa (baseada em risco): fatores adicionais só são exigidos quando o início de sessão parece arriscado.
Os sinais incluem um novo dispositivo, uma localização incomum ou um deslocamento impossível.
Localização e comportamento
Alguns sistemas tratam a localização (um lugar onde você está) ou o comportamento (ritmo de digitação) como sinais adicionais.
Geralmente, eles são indicadores de risco, e não fatores independentes, mas fortalecem a decisão geral.
Verificação rápida
Qual destas combinações se qualifica como verdadeira autenticação multifator?
Recapitulação
Você aprendeu as três categorias de fatores de autenticação: algo que você sabe, possui e é.
- A verdadeira MFA combina fatores de categorias diferentes.
- Os segundos fatores vão do SMS fraco às chaves físicas fortes.
- A autenticação adaptativa acrescenta fatores apenas quando o risco é alto.
Em seguida, veremos como funcionam os algoritmos de senhas de uso único.
Perguntas Frequentes
A aula “Fatores de autenticação” é grátis?
Sim — o texto completo de “Fatores de autenticação” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Fatores de autenticação”?
Algo que você sabe, tem ou é Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Fatores de autenticação”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Fatores de autenticação
- TOTP e HOTP
- Chaves push e de hardware
- Riscos de contorno da MFA