Autenticação multifator (MFA)

Última atualização 24 de set. de 2026

Em uma frase

A autenticação multifator usa ao menos duas categorias diferentes para que comprometer apenas um fator não seja suficiente para obter acesso.

Definição

MFA combina conhecimento, posse ou características biométricas. A autenticação de dois fatores é uma modalidade. Senha e chave física podem atender duas categorias; duas perguntas de conhecimento continuam em uma. A força depende da implementação.

Como funciona

O serviço pode exigir MFA no login, ao adicionar endereço de saque ou em ações sensíveis. Um autenticador pode combinar fatores, como credencial criptográfica do dispositivo ativada por biometria local. O serviço deve validar o conjunto e gerenciar cadastro, troca e recuperação. Desbloqueio biométrico do aplicativo não prova exigência de MFA pelo servidor.

Pontos importantes

A recuperação pode funcionar como entrada alternativa mais fraca e deve ser avaliada junto ao login. Proteja os dados de recuperação e tenha como remover autenticadores perdidos. Roubo de sessões, pedidos enganosos de aprovação e canais frágeis continuam possíveis. Métodos resistentes ao phishing reduzem alguns riscos, não todos. MFA protege contas e ações compatíveis, mas não substitui a custódia segura das chaves nem impede toda perda por transações autorizadas na blockchain.