Julia usa senhas fortes em suas contas digitais mas quer elevar o seu nível de segurança. Para isso, consultou o técnico de informática Matheus que a orientou a adicionar uma segunda camada de proteção no acesso às suas contas. Assim, mesmo que o atacante descubra sua senha, ele precisará de outras informações para invadir sua conta. Matheus completou dizendo: “Escolha o método que considerar mais prático e seguro, como: • usar um aplicativo de celular para gerar códigos de verificação; ou • receber códigos por mensagem de texto ou voz.” A proteção sugerida por Matheus é o(a):
- A)Antispam;
Antispam serve para filtrar mensagens indesejadas, não para adicionar uma etapa de autenticação no acesso à conta.
- B)Firewall pessoal;
Firewall pessoal controla o tráfego de rede do dispositivo, mas não é um mecanismo de confirmação de identidade para login.
- C)Certificado digital;
Certificado digital pode ser usado para autenticação e assinatura, mas o enunciado descreve códigos temporários por app, SMS ou voz, e não um certificado.
- D)Gerenciador de senha;
Gerenciador de senha ajuda a armazenar e preencher senhas, mas não cria uma segunda camada de verificação no acesso.
- E)Verificação em duas etapas.
Correta, pois descreve a verificação em duas etapas, em que além da senha você precisa de um segundo fator, como código por aplicativo, SMS ou voz.
Gabarito: E
A questão trata de autenticação em dois fatores, também chamada de verificação em duas etapas. A lógica é simples: a senha continua existindo, mas ela deixa de ser a única “chave” de entrada. Se alguém descobrir sua senha, ainda vai precisar de um segundo elemento para concluir o acesso, o que reduz bastante o risco de invasão. Esse segundo fator costuma ser algo que você tem, como o celular recebendo um código por SMS ou voz, ou um aplicativo autenticador gerando códigos temporários. Em segurança da informação, isso é uma forma de reforçar a autenticação usando fatores diferentes, como conhecimento, posse ou biometria. É por isso que o gabarito é a letra E. O enunciado descreve exatamente esse cenário: a senha forte já existe, mas Matheus recomenda adicionar uma camada extra de validação, o que impede o acesso apenas com a descoberta da senha. Não é antivírus, não é filtro de spam e não é firewall. É proteção na hora de entrar na conta. Na prática, essa solução aparece muito em serviços bancários, e-mail e redes sociais. A FGV gosta desse tipo de definição funcional: ela descreve o comportamento e você identifica o conceito pelo uso no dia a dia.