MFA com chave USB

Autenticação com chave física USB e bloqueio de sessões simultâneas, para que uma senha roubada não seja suficiente para entrar.

FatorChave física USB
SessõesBloqueio de acessos simultâneos
ControlePermissões granulares por usuário
RegistroTrilha de auditoria de acessos
Segurança

O que é

A autenticação multifator exige, além da senha, algo que o usuário possui. Com a chave física USB, esse segundo fator é um dispositivo que precisa estar conectado no momento do login. Senhas obtidas por phishing, vazamento ou força bruta deixam de ser suficientes para acessar o sistema.

Diferente de códigos enviados por SMS ou aplicativo, a chave física não pode ser interceptada nem repassada por mensagem, o que reduz ataques de engenharia social e de troca de chip.

O bloqueio de sessões simultâneas impede que a mesma conta esteja ativa em dois lugares ao mesmo tempo. Se alguém tentar usar uma credencial que já está em uso, o acesso é barrado e o evento fica registrado para análise.

Para quem é

  • Administradores de sistemas, bancos de dados e infraestrutura com acesso privilegiado
  • Órgãos públicos com sistemas que tratam dados de cidadãos ou operações financeiras
  • Organizações que já sofreram comprometimento de contas por phishing
  • Ambientes que precisam comprovar controle de acesso em auditorias de LGPD ou ISO 27001
Como funciona

Do primeiro contato ao resultado

Mapeamento de acessos

Identificamos sistemas, perfis e usuários que devem usar a chave física, começando pelos acessos privilegiados.

Configuração

Definição de permissões por usuário, regras de sessão e integração da autenticação com os sistemas escolhidos.

Distribuição das chaves

Cadastro de cada chave ao seu usuário e orientação sobre uso, guarda e procedimento em caso de perda.

Operação e auditoria

Acompanhamento dos registros de acesso, tentativas bloqueadas e revisão periódica de permissões.

Entregáveis

O que você recebe

Chaves cadastradasDispositivos vinculados a cada usuário habilitado
Política de acessoPerfis, permissões e regras de sessão documentados
Trilha de auditoriaRegistro de logins, falhas e sessões bloqueadas
Procedimento de contingênciaPassos para perda, troca ou revogação de chave
Com o NeuroScan Professional

A chave USB e o bloqueio de sessões simultâneas fazem parte do módulo de autenticação e acesso do Neuroscan, que também oferece controle granular de permissões e auditoria de cada acesso à plataforma.

Conhecer a plataforma
Relação com outros serviços
Dúvidas

Perguntas frequentes

O que acontece se o usuário perder a chave?

A chave perdida é revogada e deixa de ser aceita. O usuário volta a acessar após o cadastro de uma nova chave, conforme o procedimento de contingência definido na implantação.

Por que bloquear sessões simultâneas?

Uma mesma conta ativa em dois locais é um sinal comum de credencial compartilhada ou comprometida. O bloqueio impede o segundo acesso e gera um registro para investigação.

A chave física é mais segura que um código por aplicativo?

Sim, para a maioria dos cenários. Códigos podem ser obtidos por phishing em tempo real ou engenharia social. A chave precisa estar fisicamente presente no momento do login.

Vamos proteger o que importa?

Converse com um especialista da AMARATECH e descubra a melhor forma de reduzir riscos e fortalecer a segurança da sua organização.