
PUBLICADO 07.05.2026 · ATUALIZADO 01.05.2026 · VERSÃO 1.0
Método de autenticação que exige a apresentação de dois ou mais fatores de verificação independentes para liberar o acesso a um sistema, conta ou recurso. Os fatores são classificados em três categorias: conhecimento (algo que o usuário sabe — senha, PIN), posse (algo que o usuário tem — token físico, smartphone, smartcard) e inerência (algo que o usuário é — biometria). A exigência combinada de fatores de categorias distintas aumenta significativamente a segurança, pois o comprometimento de um único fator não é suficiente para acesso indevido.
A autenticação multifator é uma das defesas técnicas mais eficazes contra invasão de contas e fraudes digitais. Sua ausência em serviços críticos tem sido progressivamente considerada negligência com relevância jurídica — a LGPD impõe dever de adotar medidas técnicas proporcionais ao risco (art. 46), e a omissão de MFA em serviços que tratam dados sensíveis pode configurar violação de segurança.
O ataque conhecido como SIM swap (clonagem de chip) explora especificamente fraquezas de MFA baseado em SMS, redirecionando códigos de verificação para o telefone do criminoso — razão pela qual autoridades de segurança recomendam abandono progressivo do SMS em favor de aplicativos autenticadores (Google Authenticator, Authy) ou chaves físicas (YubiKey, Titan).
Em investigações de fraudes bancárias, a ausência ou comprometimento de MFA é elemento frequentemente valorado para atribuir responsabilidade — tanto à instituição (por falha de segurança) quanto ao cliente (se houve comprometimento da senha por descuido ou engenharia social). A exigência regulatória de MFA em sistemas financeiros e governamentais tem se ampliado.
LGPD — art. 46 (segurança e sigilo). Circular BCB 3.978/2020 (segurança cibernética em instituições financeiras). Marco Civil da Internet (art. 13 — medidas de segurança). Resolução Anatel sobre SIM swap (medidas preventivas).
Estabelece princípios, garantias, direitos e deveres para o uso da Internet no Brasil.
Continue a leitura por conexão
BIERRENBACH, Juliana. Multi-factor authentication (MFA — autenticação multifator). Arquivo Conceitual. TechCrime.Project. Bier.Tech, 7 maio 2026. Disponível em: https://firebrick-eel-641877.hostingersite.com/arquivo-conceitual/m/multi-factor-authentication/. Acesso em: [data de acesso].Referência ABNT
Toda semana, leitura crítica do que importa em direito penal e tecnologia, com os verbetes em construção comentados pela autora.Novos verbetes chegam antes aos assinantes da TechCrime.Letter
Este site utiliza cookies e tecnologias de armazenamento para duas finalidades distintas: as estritamente necessárias ao funcionamento e à segurança das páginas, que independem de consentimento, e as de análise de navegação, que registram comportamento e identificadores e dependem da sua autorização. Você pode aceitar ou recusar estas últimas livremente: a recusa não restringe o acesso ao conteúdo editorial e pode ser revista a qualquer momento. Consulte a Política de Cookies para a descrição detalhada de cada categoria.