Como usar uma chave de segurança física
Chaves de segurança físicas oferecem o método mais seguro de autenticação de dois fatores disponível atualmente. Estes dispositivos USB ou NFC eliminam vulnerabilidades de SMS e aplicativos, fornecendo proteção contra phishing e ataques de engenharia social.
- Verifique a compatibilidade da sua chave. Confirme se sua chave suporta os protocolos necessários (FIDO2/WebAuthn, FIDO U2F). A maioria das chaves modernas como YubiKey 5 Series, Google Titan ou SoloKeys suportam ambos os padrões. Verifique também se possui conectores adequados (USB-A, USB-C, Lightning ou NFC) para seus dispositivos.
- Configure a chave no Google. Acesse myaccount.google.com e vá em Segurança → Verificação em duas etapas → Adicionar chave de segurança. Insira a chave USB ou aproxime dispositivos compatíveis com NFC. Toque o botão dourado da chave quando solicitado. O Google registrará automaticamente a chave e exibirá uma confirmação.
- Ative a proteção avançada no Google. Ainda em myaccount.google.com, navegue até Segurança → Programa de Proteção Avançada → Começar. Este programa requer duas chaves de segurança física e oferece a máxima proteção contra ataques direcionados. Siga o assistente para registrar sua segunda chave.
- Configure no Microsoft 365. Entre em account.microsoft.com → Segurança → Mais opções de segurança → Adicionar uma nova forma de entrar ou verificar. Selecione 'Usar um aplicativo ou dispositivo' → 'Chave de segurança'. Insira a chave, toque o botão quando solicitado e crie um PIN de 6 dígitos para o Windows Hello.
- Ative em redes sociais e outros serviços. Para Facebook: Configurações → Segurança e login → Autenticação de dois fatores → Chave de segurança. Para Twitter: Configurações → Segurança e acesso à conta → Autenticação de dois fatores → Chave de segurança. GitHub: Settings → Password and authentication → Two-factor authentication → Security keys.
- Configure chaves de backup. Registre uma segunda chave de segurança em todos os serviços configurados. Guarde esta chave backup em local seguro e separado da chave principal. Teste periodicamente ambas as chaves para garantir funcionamento adequado.
- Teste o funcionamento completo. Faça logout de todos os serviços configurados e teste o login com a chave de segurança. Verifique se o processo funciona tanto no computador quanto no dispositivo móvel. Confirme que consegue acessar códigos de recuperação caso necessário.