Segurança e Autenticação
Proteja a sua conta com funcionalidades de segurança modernas
Visão Geral de Segurança
O Invotify leva a segurança a sério. A sua conta e dados empresariais estão protegidos com práticas de segurança de referência da indústria e múltiplas opções de autenticação.
Funcionalidades de Segurança: - Ligações encriptadas (HTTPS) para toda a transmissão de dados - Autenticação segura com múltiplos métodos de início de sessão - Autenticação de dois fatores (2FA) por e-mail - Chaves de acesso (WebAuthn) como segundo fator resistente a phishing - Armazenamento de dados isolado — os dados da sua empresa nunca são visíveis para outras contas - Gestão de sessões com atualização automática - Limitação de frequência em endpoints de autenticação
Os seus dados estão seguros: - Todos os dados são armazenados de forma segura na nuvem com encriptação - Cada pedido é autenticado e limitado à sua empresa — sem fugas de dados entre contas - A sua palavra-passe nunca é armazenada em texto simples - As sessões expiram e atualizam automaticamente por segurança - Os endpoints de API estão protegidos contra ataques de força bruta
Cada pedido é transmitido por HTTPS com encriptação TLS moderna — em trânsito, sempre.
Os dados da sua empresa são autenticados e limitados por pedido. Outras contas nunca os podem ver.
E-mail/palavra-passe, Google, Apple, chaves de acesso e 2FA — escolha o que funciona para a sua equipa.
As sessões atualizam automaticamente e expiram por inatividade para segurança.
Métodos de Início de Sessão
O Invotify suporta múltiplas formas de iniciar sessão, para que possa escolher o método mais conveniente e seguro para si.
E-mail e Palavra-passe: O método tradicional de início de sessão. Use o seu endereço de e-mail e palavra-passe para iniciar sessão. - Requisitos de palavra-passe: mínimo de 8 caracteres - Ligação "Esqueci a Palavra-passe" disponível na página de início de sessão - Recuperação de palavra-passe por e-mail com um link de redefinição seguro - Quando a autenticação de dois fatores por e-mail está ativada, também é necessário um código único após a palavra-passe
Início de Sessão com Google: Inicie sessão com a sua conta Google para acesso rápido com um clique. - Sem necessidade de criar ou memorizar uma palavra-passe separada - Utiliza a autenticação segura OAuth 2.0 do Google - Liga a sua conta Google ao seu perfil Invotify
Início de Sessão com Apple: Inicie sessão com o seu Apple ID para autenticação integrada. - Utiliza a estrutura de autenticação segura da Apple - Opção de ocultar o endereço de e-mail (Apple Private Relay) - Liga a sua conta Apple ao seu perfil Invotify
Chaves de Acesso (WebAuthn): Um segundo fator resistente a phishing que confirma que é realmente você após a palavra-passe. - Confirme o início de sessão com impressão digital, reconhecimento facial ou PIN do dispositivo - Resistente a ataques de phishing - Funciona em vários dispositivos com autenticadores de plataforma - Suporta chaves de segurança de hardware (YubiKey, Titan, etc.)
Início de sessão tradicional com endereço de e-mail e palavra-passe
Início de sessão com um clique com a sua conta Google
Inicie sessão com o seu Apple ID
Confirmação biométrica ou por chave de segurança como segundo fator após a palavra-passe
Autenticação de Dois Fatores (2FA)
A autenticação de dois fatores acrescenta uma camada extra de segurança à sua conta, exigindo um código de verificação além da palavra-passe.
Como Funciona: 1. Introduz o seu e-mail e palavra-passe como habitualmente 2. Um código de verificação único de 6 dígitos é enviado para o seu e-mail 3. Introduz o código para concluir o início de sessão 4. O código expira após um curto período por segurança
Ativar o 2FA: 1. Vá a Definições → Segurança 2. Encontre a secção "Autenticação de Dois Fatores" 3. Ative "Código por E-mail" — o 2FA fica ativo imediatamente 4. A partir do próximo início de sessão, um código de 6 dígitos é enviado por e-mail para concluir o início de sessão
Desativar o 2FA: 1. Vá a Definições → Segurança 2. Desative o botão e confirme 3. O 2FA fica desativado e pode iniciar sessão apenas com a palavra-passe
Quando o 2FA é Exigido: - Em cada início de sessão quando ativado — incluindo início de sessão com Google e Apple - O requisito de código protege a sua conta independentemente do método de início de sessão utilizado
- Ative o 2FA se usar início de sessão baseado em palavra-passe para máxima segurança
- Mantenha a sua conta de e-mail segura, pois os códigos 2FA são enviados para lá
- Se não conseguir aceder ao e-mail, contacte o suporte para recuperação de conta
- Os códigos 2FA têm limite de tempo — use-os prontamente após receber
- Certifique-se de que tem acesso à sua conta de e-mail antes de ativar o 2FA
- Se perder acesso ao e-mail, pode precisar de contactar o suporte para recuperar o acesso
Chaves de Acesso (WebAuthn)
As chaves de acesso são uma forma moderna e resistente a phishing de confirmar a sua identidade usando o sensor biométrico do seu dispositivo ou uma chave de segurança de hardware.
O Que São as Chaves de Acesso? As chaves de acesso utilizam a norma WebAuthn. No Invotify funcionam como um segundo fator: após introduzir a palavra-passe, confirma o início de sessão com: - Impressão Digital - Touch ID, leitor de impressão digital - Reconhecimento Facial - Face ID, Windows Hello - PIN do Dispositivo - Como alternativa quando a biometria não está disponível - Chave de Hardware - YubiKey, Google Titan ou outras chaves FIDO2
Benefícios das Chaves de Acesso: - Nada extra para memorizar ou escrever — um toque confirma que é você - Resistente a phishing - as chaves de acesso estão associadas ao site específico - Verificação rápida e conveniente - Podem ser registadas múltiplas chaves de acesso para diferentes dispositivos
Configurar Chaves de Acesso: 1. Vá a Definições → Segurança → Chaves de Acesso 2. Clique em "Adicionar Nova Chave de Acesso" 3. O browser solicita a autenticação (impressão digital, rosto, PIN ou chave) 4. A chave de acesso fica registada e pronta para uso em futuros inícios de sessão
Usar Chaves de Acesso para Iniciar Sessão: 1. Inicie sessão com e-mail e palavra-passe como habitualmente 2. Quando solicitado, confirme com o dispositivo (impressão digital, rosto, PIN ou chave) 3. O início de sessão é concluído — sem código por e-mail para aguardar
Gerir Chaves de Acesso: - Veja todas as chaves de acesso registadas em Definições → Segurança - Cada chave de acesso mostra quando foi criada - Elimine as chaves de acesso que já não utiliza - Registe chaves de acesso adicionais para outros dispositivos
- Registe chaves de acesso em todos os dispositivos que utiliza (portátil, telemóvel, tablet)
- As chaves de acesso são o método de verificação mais resistente a phishing disponível
- Mantenha a palavra-passe segura — as chaves de acesso confirmam o início de sessão, não o substituem
- As chaves de segurança de hardware (YubiKey) oferecem o nível mais elevado de segurança
Sessões Ativas
O cartão de Sessões Ativas em Definições → Segurança mostra cada dispositivo atualmente com sessão iniciada na sua conta, para que possa identificar e encerrar acessos não reconhecidos.
O que vê: - Uma lista de cada dispositivo/sessão com sessão iniciada - O seu dispositivo atual claramente marcado como "Este dispositivo" - Detalhes para o ajudar a reconhecer cada sessão
Terminar sessão em sessões: - Terminar sessão em uma - Revogar uma única sessão que já não utiliza ou não reconhece - Terminar sessão em todas as outras - Encerrar cada sessão exceto a atual com um único clique — útil se suspeitar que a sua conta pode estar comprometida
O Invotify também atualiza e faz expirar as sessões automaticamente por segurança, para que as sessões antigas não persistam indefinidamente.
Cada sessão com sessão iniciada numa lista, com o dispositivo atual em destaque.
Terminar sessão em qualquer sessão única que não reconheça.
Encerrar todas as outras sessões de uma vez se suspeitar de uma violação.
As sessões atualizam e expiram automaticamente ao longo do tempo.
- Reveja as sessões ativas periodicamente e revogue qualquer coisa não familiar
- Se perder um dispositivo, termine sessão em todas as outras sessões e altere a palavra-passe
- Terminar sessão em todas as outras sessões não afeta o dispositivo que está a utilizar atualmente
Recuperação de Palavra-passe
Se se esquecer da palavra-passe, pode redefini-la usando o processo de recuperação por e-mail.
Processo de Recuperação: 1. Vá à página de início de sessão 2. Clique em "Esqueci a Palavra-passe" 3. Introduza o endereço de e-mail associado à sua conta 4. Verifique o e-mail para o link de redefinição de palavra-passe 5. Clique no link para abrir a página de redefinição de palavra-passe 6. Introduza a nova palavra-passe e confirme-a 7. A palavra-passe é atualizada e pode iniciar sessão com a nova
Notas Importantes: - O link de redefinição é enviado apenas para o endereço de e-mail registado - Os links de redefinição expiram após um período limitado por segurança - Verifique a pasta de spam/lixo se não receber o e-mail - Se não receber o e-mail, certifique-se de que está a usar o endereço de e-mail correto - Pode solicitar um novo link de redefinição se o anterior tiver expirado
Se usou o Início de Sessão com Google ou Apple: Se se registou originalmente com Google ou Apple, não tem uma palavra-passe. Continue simplesmente a usar o início de sessão com Google ou Apple. Também pode definir uma palavra-passe nas Definições se quiser acesso baseado em palavra-passe.
- Verifique a pasta de spam se não receber o e-mail de redefinição
- Os links de redefinição de palavra-passe expiram por segurança — use-os prontamente
- Considere configurar chaves de acesso para não precisar de memorizar palavras-passe
- Use um gestor de palavras-passe para armazenar a sua palavra-passe do Invotify de forma segura