Pular para o conteúdo principal

Verificação em duas etapas (2FA)

A verificação em duas etapas (2FA) acrescenta uma camada de proteção ao seu acesso. Além da senha, o sistema passa a pedir um código que muda a cada poucos segundos, gerado por um aplicativo autenticador no seu celular. Assim, mesmo que alguém descubra sua senha, não consegue entrar sem o seu aparelho.

Como o Sanance lida com dados sensíveis de pacientes, esse segundo fator é uma medida importante de segurança.

Obrigatório para perfis privilegiados

A 2FA é obrigatória para quem tem o cargo de Proprietário ou Administrador (e para o consultor da plataforma). Quem tem esses perfis é levado à tela de ativação antes de acessar dados clínicos — não há como pular esse passo.

O que você vai precisar

Um aplicativo autenticador instalado no celular. Os mais comuns são o Google Authenticator, o Authy e o 1Password, mas qualquer aplicativo que gere códigos de seis dígitos funciona.

Ativar a verificação em duas etapas

A ativação é feita na área de Segurança do sistema. Siga os passos:

  1. Abra a área de Segurança e clique em Ativar 2FA.
  2. Confirme a sua senha atual para autorizar a mudança.
  3. O sistema mostra um QR code. Abra o aplicativo autenticador no celular e escaneie o QR code. Se preferir, também é possível digitar a chave exibida manualmente no aplicativo. No app autenticador, a conta aparece com o nome Sanance.
  4. O sistema exibe os seus códigos de backup. Guarde-os em local seguro (veja abaixo).
  5. Para concluir, digite o código de seis dígitos que aparece no aplicativo e confirme.

Pronto: a partir do próximo login, além da senha, será pedido o código do aplicativo.

Códigos de backup

Ao ativar a 2FA, você recebe uma lista de códigos de backup. Eles servem para entrar caso você esteja sem o celular ou perca o acesso ao aplicativo autenticador.

Guarde os códigos com cuidado

Cada código de backup funciona uma única vez. Guarde a lista em um lugar seguro e separado do celular — por exemplo, em um gerenciador de senhas. Sem o aplicativo autenticador e sem os códigos de backup, você não conseguirá entrar e precisará da ajuda do administrador da sua organização.

Como entrar com a 2FA ativada

No próximo acesso, o login passa a ter duas etapas:

  1. Informe e-mail e senha, como de costume.
  2. Em seguida, digite o código de seis dígitos que aparece no seu aplicativo autenticador.

Se estiver sem o celular, escolha a opção usar código de backup na própria tela e informe um dos códigos que você guardou. Lembre-se de que cada código de backup só pode ser usado uma vez.

Veja também o guia Acessar o sistema.

Desativar a verificação em duas etapas

Para desativar a 2FA, volte à área de Segurança e clique em Desativar. Por segurança, o sistema pede que você confirme a sua senha antes de concluir.

Confirmar a senha não é o mesmo que trocá-la

Tanto ao ativar quanto ao desativar a 2FA, o sistema pede a sua senha atual apenas para confirmar que é você. Isso não altera a sua senha. Para trocar a senha, consulte Definir e trocar a senha.