Segurança e Autenticação

Proteja a sua conta com funcionalidades de segurança modernas

Visão Geral de Segurança

O Invotify leva a segurança a sério. A sua conta e dados empresariais estão protegidos com práticas de segurança de referência da indústria e múltiplas opções de autenticação.

Funcionalidades de Segurança: - Ligações encriptadas (HTTPS) para toda a transmissão de dados - Autenticação segura com múltiplos métodos de início de sessão - Autenticação de dois fatores (2FA) por e-mail - Chaves de acesso (WebAuthn) como segundo fator resistente a phishing - Armazenamento de dados isolado — os dados da sua empresa nunca são visíveis para outras contas - Gestão de sessões com atualização automática - Limitação de frequência em endpoints de autenticação

Os seus dados estão seguros: - Todos os dados são armazenados de forma segura na nuvem com encriptação - Cada pedido é autenticado e limitado à sua empresa — sem fugas de dados entre contas - A sua palavra-passe nunca é armazenada em texto simples - As sessões expiram e atualizam automaticamente por segurança - Os endpoints de API estão protegidos contra ataques de força bruta

Ligações encriptadas

Cada pedido é transmitido por HTTPS com encriptação TLS moderna — em trânsito, sempre.

Isolamento de dados

Os dados da sua empresa são autenticados e limitados por pedido. Outras contas nunca os podem ver.

Múltiplos métodos de autenticação

E-mail/palavra-passe, Google, Apple, chaves de acesso e 2FA — escolha o que funciona para a sua equipa.

Gestão de sessões

As sessões atualizam automaticamente e expiram por inatividade para segurança.

Métodos de Início de Sessão

O Invotify suporta múltiplas formas de iniciar sessão, para que possa escolher o método mais conveniente e seguro para si.

E-mail e Palavra-passe: O método tradicional de início de sessão. Use o seu endereço de e-mail e palavra-passe para iniciar sessão. - Requisitos de palavra-passe: mínimo de 8 caracteres - Ligação "Esqueci a Palavra-passe" disponível na página de início de sessão - Recuperação de palavra-passe por e-mail com um link de redefinição seguro - Quando a autenticação de dois fatores por e-mail está ativada, também é necessário um código único após a palavra-passe

Início de Sessão com Google: Inicie sessão com a sua conta Google para acesso rápido com um clique. - Sem necessidade de criar ou memorizar uma palavra-passe separada - Utiliza a autenticação segura OAuth 2.0 do Google - Liga a sua conta Google ao seu perfil Invotify

Início de Sessão com Apple: Inicie sessão com o seu Apple ID para autenticação integrada. - Utiliza a estrutura de autenticação segura da Apple - Opção de ocultar o endereço de e-mail (Apple Private Relay) - Liga a sua conta Apple ao seu perfil Invotify

Chaves de Acesso (WebAuthn): Um segundo fator resistente a phishing que confirma que é realmente você após a palavra-passe. - Confirme o início de sessão com impressão digital, reconhecimento facial ou PIN do dispositivo - Resistente a ataques de phishing - Funciona em vários dispositivos com autenticadores de plataforma - Suporta chaves de segurança de hardware (YubiKey, Titan, etc.)

E-mail e Palavra-passe

Início de sessão tradicional com endereço de e-mail e palavra-passe

Início de Sessão com Google

Início de sessão com um clique com a sua conta Google

Início de Sessão com Apple

Inicie sessão com o seu Apple ID

Chaves de Acesso

Confirmação biométrica ou por chave de segurança como segundo fator após a palavra-passe

Autenticação de Dois Fatores (2FA)

A autenticação de dois fatores acrescenta uma camada extra de segurança à sua conta, exigindo um código de verificação além da palavra-passe.

Como Funciona: 1. Introduz o seu e-mail e palavra-passe como habitualmente 2. Um código de verificação único de 6 dígitos é enviado para o seu e-mail 3. Introduz o código para concluir o início de sessão 4. O código expira após um curto período por segurança

Ativar o 2FA: 1. Vá a Definições → Segurança 2. Encontre a secção "Autenticação de Dois Fatores" 3. Ative "Código por E-mail" — o 2FA fica ativo imediatamente 4. A partir do próximo início de sessão, um código de 6 dígitos é enviado por e-mail para concluir o início de sessão

Desativar o 2FA: 1. Vá a Definições → Segurança 2. Desative o botão e confirme 3. O 2FA fica desativado e pode iniciar sessão apenas com a palavra-passe

Quando o 2FA é Exigido: - Em cada início de sessão quando ativado — incluindo início de sessão com Google e Apple - O requisito de código protege a sua conta independentemente do método de início de sessão utilizado

Sugestões
  • Ative o 2FA se usar início de sessão baseado em palavra-passe para máxima segurança
  • Mantenha a sua conta de e-mail segura, pois os códigos 2FA são enviados para lá
  • Se não conseguir aceder ao e-mail, contacte o suporte para recuperação de conta
  • Os códigos 2FA têm limite de tempo — use-os prontamente após receber
Importante
  • Certifique-se de que tem acesso à sua conta de e-mail antes de ativar o 2FA
  • Se perder acesso ao e-mail, pode precisar de contactar o suporte para recuperar o acesso

Chaves de Acesso (WebAuthn)

As chaves de acesso são uma forma moderna e resistente a phishing de confirmar a sua identidade usando o sensor biométrico do seu dispositivo ou uma chave de segurança de hardware.

O Que São as Chaves de Acesso? As chaves de acesso utilizam a norma WebAuthn. No Invotify funcionam como um segundo fator: após introduzir a palavra-passe, confirma o início de sessão com: - Impressão Digital - Touch ID, leitor de impressão digital - Reconhecimento Facial - Face ID, Windows Hello - PIN do Dispositivo - Como alternativa quando a biometria não está disponível - Chave de Hardware - YubiKey, Google Titan ou outras chaves FIDO2

Benefícios das Chaves de Acesso: - Nada extra para memorizar ou escrever — um toque confirma que é você - Resistente a phishing - as chaves de acesso estão associadas ao site específico - Verificação rápida e conveniente - Podem ser registadas múltiplas chaves de acesso para diferentes dispositivos

Configurar Chaves de Acesso: 1. Vá a Definições → Segurança → Chaves de Acesso 2. Clique em "Adicionar Nova Chave de Acesso" 3. O browser solicita a autenticação (impressão digital, rosto, PIN ou chave) 4. A chave de acesso fica registada e pronta para uso em futuros inícios de sessão

Usar Chaves de Acesso para Iniciar Sessão: 1. Inicie sessão com e-mail e palavra-passe como habitualmente 2. Quando solicitado, confirme com o dispositivo (impressão digital, rosto, PIN ou chave) 3. O início de sessão é concluído — sem código por e-mail para aguardar

Gerir Chaves de Acesso: - Veja todas as chaves de acesso registadas em Definições → Segurança - Cada chave de acesso mostra quando foi criada - Elimine as chaves de acesso que já não utiliza - Registe chaves de acesso adicionais para outros dispositivos

Sugestões
  • Registe chaves de acesso em todos os dispositivos que utiliza (portátil, telemóvel, tablet)
  • As chaves de acesso são o método de verificação mais resistente a phishing disponível
  • Mantenha a palavra-passe segura — as chaves de acesso confirmam o início de sessão, não o substituem
  • As chaves de segurança de hardware (YubiKey) oferecem o nível mais elevado de segurança

Sessões Ativas

O cartão de Sessões Ativas em Definições → Segurança mostra cada dispositivo atualmente com sessão iniciada na sua conta, para que possa identificar e encerrar acessos não reconhecidos.

O que vê: - Uma lista de cada dispositivo/sessão com sessão iniciada - O seu dispositivo atual claramente marcado como "Este dispositivo" - Detalhes para o ajudar a reconhecer cada sessão

Terminar sessão em sessões: - Terminar sessão em uma - Revogar uma única sessão que já não utiliza ou não reconhece - Terminar sessão em todas as outras - Encerrar cada sessão exceto a atual com um único clique — útil se suspeitar que a sua conta pode estar comprometida

O Invotify também atualiza e faz expirar as sessões automaticamente por segurança, para que as sessões antigas não persistam indefinidamente.

Ver todos os dispositivos

Cada sessão com sessão iniciada numa lista, com o dispositivo atual em destaque.

Revogar individualmente

Terminar sessão em qualquer sessão única que não reconheça.

Terminar sessão em todo o lado

Encerrar todas as outras sessões de uma vez se suspeitar de uma violação.

Expiração automática

As sessões atualizam e expiram automaticamente ao longo do tempo.

Sugestões
  • Reveja as sessões ativas periodicamente e revogue qualquer coisa não familiar
  • Se perder um dispositivo, termine sessão em todas as outras sessões e altere a palavra-passe
  • Terminar sessão em todas as outras sessões não afeta o dispositivo que está a utilizar atualmente

Recuperação de Palavra-passe

Se se esquecer da palavra-passe, pode redefini-la usando o processo de recuperação por e-mail.

Processo de Recuperação: 1. Vá à página de início de sessão 2. Clique em "Esqueci a Palavra-passe" 3. Introduza o endereço de e-mail associado à sua conta 4. Verifique o e-mail para o link de redefinição de palavra-passe 5. Clique no link para abrir a página de redefinição de palavra-passe 6. Introduza a nova palavra-passe e confirme-a 7. A palavra-passe é atualizada e pode iniciar sessão com a nova

Notas Importantes: - O link de redefinição é enviado apenas para o endereço de e-mail registado - Os links de redefinição expiram após um período limitado por segurança - Verifique a pasta de spam/lixo se não receber o e-mail - Se não receber o e-mail, certifique-se de que está a usar o endereço de e-mail correto - Pode solicitar um novo link de redefinição se o anterior tiver expirado

Se usou o Início de Sessão com Google ou Apple: Se se registou originalmente com Google ou Apple, não tem uma palavra-passe. Continue simplesmente a usar o início de sessão com Google ou Apple. Também pode definir uma palavra-passe nas Definições se quiser acesso baseado em palavra-passe.

Sugestões
  • Verifique a pasta de spam se não receber o e-mail de redefinição
  • Os links de redefinição de palavra-passe expiram por segurança — use-os prontamente
  • Considere configurar chaves de acesso para não precisar de memorizar palavras-passe
  • Use um gestor de palavras-passe para armazenar a sua palavra-passe do Invotify de forma segura