Dupla autenticação, realmente forte
Três segundos fatores: código por SMS, aplicação de autenticação (TOTP), ou chave de acesso — passkey — que utiliza a impressão digital ou o rosto do dispositivo e resiste ao phishing. Cada conta é verificada na criação. Os proprietários e administradores não têm escolha: no primeiro início de sessão, a ativação da 2FA é-lhes imposta.
- SMS, aplicação de autenticação ou chave de acesso (passkey)
- 2FA obrigatória para os proprietários e administradores, ativada logo no primeiro início de sessão
- Verificação da conta no registo
- Deteção de reutilização de sessão: todas as sessões revogadas, incidente aberto