Índice


Objetivo

O objetivo deste guia é orientar os usuários sobre a utilização do aplicativo my pass para proteção de suas contas em serviços online através da autenticação multifator.


Autenticação Multifator + my pass

A autenticação multifator oferece uma camada adicional de segurança para serviços e aplicações web através de um token (chave eletrônica) gerado no aplicativo my pass. Este token deve ser informado na página de login do serviço para liberar o acesso à conta.

Assumindo que apenas o usuário tem acesso ao aparelho - e portanto ao token - agentes maliciosos serão barrados, mesmo que possuam o login e a senha, pois não dispõe do código gerado pelo my pass. Além disso, para impedir a reutilização de um token, o código é substituído automaticamente a cada 30 segundos.


Como obter o aplicativo my pass?

O aplicativo my pass pode ser obtido para iPhone na App Store e para smartphones Android na Google Play Store.

...


Como adicionar uma conta ao my pass?

A conta do serviço ou aplicação web pode ser adicionada ao my pass de duas formas: através do escaneamento de um código (QR code) ou informando manualmente a chave de acesso.

Tanto o QR Code quanto a chave para inclusão manual são fornecidos pelo serviço/aplicação que será adicionado ao my pass. Veja um exemplo.


  • Abrir o aplicativo my pass no smartphone.
  • Acionar o botão  para acessar a tela de inclusão de contas.

É necessário conceder ao my pass a permissão de acesso à câmera do aparelho para o escaneamento do código.

  • A câmera do aparelho será ativada para escaneamento do QR code.
  • Aponte a câmera para o QR code para efetuar a leitura da código.
  • Pronto! A conta será adicionada automaticamente à tela inicial do my pass e o token já pode ser utilizado para autenticação no serviço.



  • Abrir o aplicativo my pass no smartphone.
  • Acionar o botão  para acessar a tela de inclusão de contas.
  • Acionar Adicione manualmente no canto inferior da tela.
  • Informar o nome do serviço/aplicação no campo Título.
  • Informar o nome de usuário ou e-mail de acesso no campo Conta.
  • Informar a chave de acesso fornecida pelo serviço/aplicação no campo Chave.
  • Acionar  para salvar as informações.
  • Pronto! A conta será adicionada automaticamente à tela inicial do my pass e o token já pode ser utilizado para autenticação no serviço.


Não é necessária conexão à internet no smartphone para adicionar novas contas ou para consultar os tokens no my pass.


Como editar os dados da conta?

O my pass permite a edição do título e do usuário/login associados à conta. Abra o aplicativo e siga os passos abaixo.


  • Navegar até a conta que será alterada deslizando a tela para os lados.



  • Acionar  no canto superior direito da tela.



  • Informar o novo título e/ou conta.
  • Acionar  para salvar as alterações.


Como remover a conta?

O my pass permite remover as contas adicionadas. Abra o aplicativo e siga os passos abaixo.


  • Navegar até a conta que será removida deslizando a tela para os lados.



  • Acionar  no canto superior direito.



  • Acionar .
  • Para confirmar a exclusão, acionar OK.



Como adicionar uma conta do Google ao my pass?

O passo a passo a seguir demonstra como habilitar a autenticação multifator em uma conta do Google (Passos 1 a 4) e adicioná-la ao my pass (Passos 5 a 10).


  • Acionar Login e SegurançaVerificação em duas etapas → Primeiros passos.



  • Informar a senha da conta do Google e acionar Próxima.



  • O Google exige que a conta seja verificada com um número de telefone.
  • Informar o número do telefone que deseja utilizar para a autenticação (com DDD) e acionar Próxima.

Por padrão, um código de verificação será enviado por mensagem de texto (SMS) para o número informado. Também é possível receber este código através de uma ligação telefônica.

  • Preencher o campo com o código recebido e acionar Próxima.


  • Confirmada a validade do número de telefone informado, acionar Ativar para que a conta do Google passe a suportar a autenticação multifator.



  • Na página exibida após a ativação, localize a sessão App Google Autenticador.
  • Acionar Configurar.



  • Selecionar o tipo do dispositivo onde o my pass está instalado (Android ou iPhone) e acionar Próxima.



  • Abrir o my pass no aparelho smartphone.
  • Acionar o botão  no aplicativo para acessar a tela de inclusão de contas.
  • Apontar a câmera do smartphone para QR code apresentado na tela para efetuar a leitura do código.
  • Na página da conta Google, acionar Próxima.

Caso a conta tenha sido adicionada utilizando a leitura do QR Code, o próximo passo pode ser desconsiderado. Avançar para o Passo 9.

  • Para incluir a chave manualmente, acionar Não consegue ler o código?.



  • Abrir o aplicativo my pass no smartphone.
  • Acionar o botão  no aplicativo para acessar a tela de inclusão de contas.
  • Acionar Adicione manualmente no canto inferior da tela.

Este passo só deve ser executado por usuários que desejem adicionar a conta do Google ao my pass manualmente e não pelo escaneamento do QR code.

  • Informar o nome do serviço/aplicação no campo Título, por exemplo, "Google".
  • Informar a chave de acesso fornecida pelo Google no campo Chave.
  • Acionar  para salvar as informações.
  • Na página da conta Google, acionar Próxima.



  • Na página Minha Conta, acionar Concluído para finalizar a configuração da verificação em duas etapas através do aplicativo my pass.



  • A partir de agora, ao acessar a conta do Google será exigida, além do endereço de e-mail e senha, o token gerado pelo my pass.