Pular para o conteúdo principal
Autenticação de dois fatores

Proteja contas e transações com uma dupla camada de segurança

O usuário recebe um código temporário por SMS ou e-mail e confirma sua identidade, seguindo a mesma lógica usada por bancos e apps de pagamento.

Disponível por: API
O que é

Autenticação de dois fatores é uma etapa de segurança que confirma a identidade do usuário através do envio de um código temporário por SMS ou e-mail. Além da senha, esse código protege a operação caso alguém tente agir no lugar do usuário legítimo.

Ela pode ser usada sozinha ou como parte de uma jornada maior de verificação de identidade, por exemplo, antes de uma assinatura de contrato, uma transferência ou uma alteração de dados sensíveis.

Ideal para
  • Empresas que precisam confirmar a identidade do usuário antes de aprovar uma ação sensível;
  • Fluxos de cadastro ou onboarding que exigem uma camada extra de segurança;
  • Operações financeiras de alto valor que precisam de confirmação do titular;
  • Processos de recuperação de conta ou alteração de dados;
  • Qualquer fluxo com risco de acesso indevido por terceiros, mesmo com a senha correta.
Como funciona

Um código, uma confirmação, mais segurança

Quando o usuário chega a uma etapa que precisa de confirmação, a plataforma envia automaticamente um código de 6 dígitos para o celular ou e-mail dele. O usuário digita o código, a plataforma verifica, e o fluxo continua.

Envia código por SMS ou e-mail

A plataforma escolhe o canal configurado e entrega o código automaticamente para o usuário.

Código temporário e de uso único

Cada código expira em 30 minutos e não pode ser reutilizado, reduzindo o risco de fraude.

Limite de tentativas

Tentativas erradas são monitoradas para evitar ataques de força bruta.

Reenvio de código

Se o usuário não receber, pode solicitar um novo código sem reiniciar o processo.

Resultado automático

Assim que o usuário confirmar o código, o resultado é enviado para o sistema sem nenhuma ação manual.

Configuração simples

Pode ser configurado via API ou diretamente na plataforma, sem precisar de código.

Resultados da verificação

Resultado claro para cada situação

Aprovado

O usuário inseriu o código correto: identidade confirmada.

Falha na autenticação

O código informado não correspondeu ao enviado.

Expirado

O tempo limite para inserir o código foi ultrapassado. Um novo código pode ser gerado.

FAQ

Perguntas frequentes

Por quais canais o código é enviado?
Hoje, por SMS e e-mail. O envio por WhatsApp está previsto para uma próxima versão.
Quanto tempo o código fica válido?
O código expira em 30 minutos. Se o usuário não inserir a tempo, é só solicitar um novo, sem precisar reiniciar o processo.
O que acontece se o usuário errar o código várias vezes?
A plataforma registra a tentativa incorreta. Após um número configurável de erros, o processo pode ser bloqueado para evitar tentativas maliciosas.
Precisa de código para configurar?
Não necessariamente. A Autenticação de dois fatores pode ser configurada diretamente na plataforma, sem escrever código. Para integrações mais personalizadas, também está disponível via API.
Comece agora

Mais segurança para as suas operações

Entre em contato com nosso time e descubra como a autenticação de dois fatores pode proteger seus fluxos de autenticação e reduzir fraudes.