Estes artigos são para administradores do Google Workspace. Os usuários do Google Workspace devem consultar Ativar a verificação em duas etapas.
Você pode usar a verificação em duas etapas (2SV, na sigla em inglês) para criar uma barreira a mais entre sua empresa e os hackers que tentam roubar nomes de usuário e senhas para acessar dados empresariais.
Importante: o Google está aplicando a verificação em duas etapas para contas de administrador. Confira mais detalhes em Sobre a aplicação da verificação em duas etapas para administradores.
O que é a verificação em duas etapas?
Com a verificação em duas etapas, seus usuários fazem login na conta em duas etapas com algo que sabem (a senha) e algo que eles têm (um smartphone ou uma chave de segurança). Saiba como funciona
Secure your Google Workspace user accounts
As empresas de pequeno porte precisam da verificação em duas etapas?
Os invasores atacam empresas de todos os portes. Se um invasor acessar sua conta de administrador, ele verá e-mails, documentos, planilhas, registros financeiros e outras informações.
Talvez ele roube ou adivinhe uma senha, mas não poderá usar algo que só você tenha.
Métodos de verificação em duas etapas
Ao configurar a verificação em duas etapas, escolha a segunda etapa de verificação para os usuários.
Expandir tudo | Recolher tudo e voltar ao início
- Uma chave de segurança de hardware ou uma chave de segurança Titan
- A chave de segurança integrada do seu smartphone (disponível em smartphones com o Android 7 ou superior ou o iOS 10 ou superior)
Quando um usuário faz login na Conta do Google, o dispositivo detecta que a conta tem uma chave de segurança. Na segunda etapa de verificação, o usuário faz login com a chave de segurança. Dependendo do tipo de chave, os usuários a conectam com o dispositivo por USB, Bluetooth ou comunicação a curta distância (NFC, na sigla em inglês). Saiba mais sobre as chaves de segurança.
Observação: no momento, a verificação em duas etapas usando números de telefone locais não está disponível para alguns domínios na Nigéria e na Costa do Marfim devido à grande quantidade de abusos de contas nesses países. Para saber se o domínio está qualificado, entre em contato com o suporte.
Práticas recomendadas para a verificação em duas etapas
- A conta de administrador é a que tem mais recursos porque pode excluir usuários, redefinir senhas e acessar todos os seus dados.
- Os usuários que acessam dados confidenciais, como registros financeiros e informações sobre funcionários, também devem usar a 2SV.
- A verificação em duas etapas é a primeira linha de defesa que pode reduzir a invasão de contas em até 50%.
- Chaves de segurança: o método de verificação em duas etapas mais seguro, elas não exigem que os usuários digitem códigos.
- Alternativas às chaves de segurança: se você decidir não usar as chaves de segurança, a solicitação do Google ou o app Google Authenticator são boas alternativas. A solicitação do Google oferece uma melhor experiência do usuário porque só requer que os usuários toquem nos dispositivos, em vez de digitar um código de verificação.
- Mensagens de texto não são recomendadas: elas dependem de redes de operadoras externas e podem ser interceptadas.