A Autenticação Multifator (MFA) é uma camada adicional de segurança essencial para proteger sua conta contra acessos não autorizados.
Ao ativar esse recurso, além do login e da senha, o Bling passa a exigir um código de verificação de 6 dígitos a cada novo acesso, garantindo a proteção total de dados sensíveis da sua empresa, como informações financeiras e fiscais.
Veja neste artigo:
- O que é autenticação multifator
- Como ativar o MFA para o usuário administrador
- Como ativar o MFA para usuários secundários
- Como realizar o login
- Como desativar o MFA
- Perguntas frequentes
O que é autenticação multifator
A Autenticação Multifator adiciona uma etapa extra de confirmação no momento do login. O código de segurança de 6 dígitos enviado pelo sistema pode ser recebido via e-mail ou WhatsApp, a depender do tipo de usuário e das configurações ativas da conta.
Por que é recomendado ativar?
O uso do MFA é recomendado para todos, especialmente para administradores e usuários com acesso a informações sensíveis, como dados financeiros e fiscais.
-
Redução de riscos: O MFA reduz drasticamente o risco de invasões, pois mesmo que alguém descubra a senha, não conseguirá entrar sem o acesso ao e-mail cadastrado.
- Prioridade: A recomendação é ativar o recurso em todos os usuários da conta.
-
O administrador precisa ativar o seu próprio MFA antes de configurar a segurança para outros usuários.
-
Para ativar o canal via WhatsApp, é necessário ter o número de celular preenchido corretamente no cadastro do usuário administrador.
- O canal WhatsApp é exclusivo do usuário administrador da conta. Usuários secundários recebem os códigos unicamente por e-mail.
Como ativar o MFA para o usuário administrador
Para garantir o gerenciamento seguro da conta, a ativação do MFA é de responsabilidade exclusiva do usuário administrador. É necessário realizar primeiro a ativação por e-mail para que, em seguida, a ativação por WhatsApp seja liberada no painel.
Para isso, acesse o ícone de perfil da sua empresa e clique em 'Todas as configurações > Sistema > Usuários':
- Localize o seu usuário administrador e clique no ícone de três pontos
- Clique em 'Segurança do usuário'
Ativação por e-mail
- No painel de E-mail, clique em 'Ativar'
- Insira o código de 6 dígitos enviado para a sua caixa de entrada
- Clique em 'Confirmar'
Ativação por WhatsApp
- No painel do WhatsApp, clique em 'Autenticar'
- Acesse o aplicativo no seu celular e clique em 'Confirmar celular' na mensagem recebida
Em seguida:
- Retorne para a tela do sistema e clique em 'Ativar'
- Insira o código de 6 dígitos enviado para o e-mail administrador
- Clique em 'Confirmar'
Como ativar o MFA para usuários secundários
Todo o processo de configuração de segurança para usuários do tipo "Normal" é realizado pelo administrador. A validação do e-mail é enviado para o e-mail do usuário secundário e o código de ativação é enviado para o e-mail do administrador.
Para realizar essa operação, acesse o ícone de perfil da sua empresa e clique em 'Todas as configurações > Sistema > Usuários':
- Localize o seu usuário secundário e clique no ícone de três pontos
- Clique em 'Segurança do usuário'
Em seguida:
- No painel de E-mail, clique em 'Autenticar'
- Acesse a caixa de entrada do e-mail do usuário alvo e clique no link de validação recebido
Após:
- Retorne para a tela do sistema e clique em 'Ativar'
- Insira o código de 6 dígitos enviado para o e-mail do administrador
- Clique em 'Confirmar'
Como realizar o login
Após a ativação, o acesso à conta exigirá o código de verificação a cada novo login.
Para o usuário administrador com ambos os canais configurados, o e-mail é assumido como o canal padrão de envio, mas é possível alterar para o WhatsApp diretamente na tela de entrada.
Para acessar o Bling:
- Na tela de login, insira seu e-mail ou usuário, sua senha e clique em 'Entrar'
- O sistema envia o código automaticamente para o e-mail do usuário que está acessando
- Sendo administrador, clique em 'Receber por WhatsApp' se preferir utilizar este canal na tela de validação
- Digite o código de 6 dígitos recebido
- Lembrar este dispositivo? Caso marque que sim, nos próximos 7 dias, não será solicitado código MFA ao realizar login
Este fluxo de segurança é obrigatório a cada novo login e funciona da mesma forma tanto para o administrador quanto para os usuários normais que estiverem com o MFA ativo.
Nesta etapa de login, o código vai ser enviado para o e-mail de quem está acessando, e não necessariamente para o e-mail do administrador (exceto quando o próprio administrador estiver fazendo o seu login).
Como desativar o MFA
Logado como administrador, acesse o ícone de perfil da sua empresa e clique em 'Todas as configurações > Sistema > Usuários':
- Localize o usuário e clique no ícone de três pontos
- Clique em 'Segurança do usuário'
- Localize o canal desejado e clique em 'Desativar'
- Insira o código de 6 dígitos enviado para o e-mail administrador
- Clique em 'Confirmar'
Atenção!
- O administrador pode desativar o próprio MFA mediante código de verificação enviado ao seu e-mail.
- Para desativar o MFA de outro usuário, o administrador precisa ele mesmo ter MFA ativo. Caso contrário, a operação é bloqueada.
Informações importantes
-
Para qual e-mail vai o código? Na ativação ou desativação, o código vai sempre para o e-mail do administrador logado. Já no login diário após a ativação, o código vai para o e-mail do próprio usuário que está tentando acessar.
-
Regra para desativação: Para desativar o MFA de outros usuários, o administrador precisa obrigatoriamente ter o seu próprio MFA ativo.
-
Acesso ao e-mail: Mantenha o e-mail do administrador sempre atualizado. Sem ele, não é possível gerenciar as permissões de segurança da conta.
- Tipo de usuário: O MFA é voltado para usuários "Normais". Usuários do tipo "API" não utilizam esta função.
Perguntas frequentes
Não é obrigatório, mas é altamente recomendado para todos os usuários, principalmente aqueles que possuem acesso a informações sensíveis, como dados financeiros, fiscais e de cadastros.
Não. Apenas o administrador da conta consegue ativar ou desativar o MFA. Caso deseje ativar em seu usuário, solicite que o administrador execute o procedimento.
Não. O canal via WhatsApp é de uso exclusivo do usuário administrador da conta.
Não. Atualmente, os canais disponíveis para o envio do segundo fator de autenticação são o e-mail e o WhatsApp (sendo o WhatsApp exclusivo para o administrador).
Essas opções são exclusivas para o usuário administrador da conta. Usuários do tipo "Normal" não visualizam esses itens no menu de ações da listagem de usuários.
Isso ocorre quando você é o administrador, mas está sem o MFA ativo na sua própria conta, requisito para gerenciar o MFA de outros usuários. Pode ocorrer também caso o e-mail do usuário alvo ainda não tenha sido verificado.
Ou o usuário que você está verificando não é o administrador da conta, ou o recurso de WhatsApp ainda não está liberado para a sua empresa.
Durante ativação e desativação, os códigos e links vão sempre para o e-mail do administrador logado, pois é ele quem autoriza a operação. Já no login do dia a dia, o código vai para o e-mail do próprio usuário que está tentando acessar.
Se você for um usuário normal, entre em contato com o administrador da conta para que ele desative o MFA ou atualize seu contato. Se você for o administrador e perder o acesso aos seus contatos, acione diretamente o suporte do Bling.