logo ← sc3-mtm-v2 / Processo de Autenticação e Segurança

Processo de Autenticação e Segurança

Este documento descreve as políticas de segurança aplicadas ao processo de login, incluindo bloqueios automáticos e o funcionamento do segundo fator de autenticação (MFA).

1. Regras de Bloqueio e Proteção (reCAPTCHA)

Para garantir a segurança das contas e evitar acessos indevidos, o sistema monitora o comportamento de tentativas de acesso:


2. Segundo Fator de Autenticação (MFA)

O Multi-Fator de Autenticação (MFA) é uma camada de proteção adicional. O sistema utiliza o protocolo TOTP (Time-based One-Time Password), garantindo que o código seja dinâmico e exclusivo para aquele instante de tempo.

2.1 Engenharia e Segurança do Código

O processo de geração do código de 6 dígitos segue padrões rigorosos de segurança criptográfica:

2.2 Ciclo de Vida e Expiração

2.3 Canal de Autenticação Suportado

A autenticação de segundo fator é realizada exclusivamente via Aplicativo Autenticador:


3. Resumo do Fluxo de Login

  1. Verificação de Status: O sistema valida se a conta está ativa ou em período de bloqueio.

  2. Validação de Bot: Caso o limite de 5 erros tenha sido atingido, o reCAPTCHA deve ser resolvido.

  3. Credenciais: Verificação de nome de usuário e senha.

  4. Segundo Fator: Se o usuário possuir o MFA habilitado, o sistema solicitará o código de 6 dígitos do aplicativo autenticador.

  5. Acesso Concluído: Após todas as validações, o acesso é liberado e o histórico de erros é zerado.