Para acessar a intranet corporativa, um colaborador informa seu CPF, senha pessoal e um código enviado para o seu celular cadastrado. O mecanismo de reforço implementado nessa intranet para confirmar a identidade do usuário contra acessos indevidos é a autenticação:
- A)biométrica;
Errada, porque biometria envolve característica física ou comportamental, como digital ou face, o que não aparece no enunciado.
- B)Kerberos;
Errada, pois Kerberos é um protocolo de autenticação em rede, e não a descrição de senha mais código no celular.
- C)Oauth2;
Errada, porque OAuth2 é um framework de autorização para acesso delegado, não um mecanismo de autenticação de dois fatores.
- D)2FA;
Certa, pois a combinação de senha com código enviado ao celular caracteriza autenticação de dois fatores.
- E)Openid.
Errada, já que OpenID Connect trata de identidade e login federado, mas o caso narrado descreve a exigência de um segundo fator.
Gabarito: D
Aqui a ideia é simples: quanto mais sensível o acesso, mais provas a intranet pede para ter certeza de que voce realmente é voce. Isso é autenticação em camadas, juntando fatores diferentes para reduzir o risco de invasão. Em geral, esses fatores se dividem em algo que voce sabe, algo que voce tem e algo que voce é. No enunciado, o colaborador informa CPF, senha pessoal e ainda um código enviado ao celular cadastrado. A senha é um fator de conhecimento, e o código no celular é um segundo fator de posse, porque depende de um dispositivo sob controle do usuário. Quando o sistema exige dois fatores distintos, estamos diante de autenticação de dois fatores, isto é, 2FA. Perceba que o CPF sozinho não autentica ninguém, ele só ajuda a identificar. O reforço real está na combinação de senha + código temporário no celular, que é o clássico passo extra contra acesso indevido. Em provas, a banca costuma explorar isso como sinônimo prático de MFA/2FA, embora aqui o nome cobrado seja 2FA. Então o gabarito é a letra D, porque há confirmação da identidade com dois elementos diferentes de autenticação. Não é biometria, nem protocolo de federação de identidade ou login corporativo; é simplesmente um segundo fator para fechar a porta contra intruso curioso.