Pular para o conteúdo principal

Chaves de acesso

Uma chave de acesso (passkey) permite-lhe verificar o seu início de sessão com a impressão digital, o rosto ou o bloqueio de ecrã, em vez de um código. Este guia explica como configurar e usar uma.

O que é uma chave de acesso?

Uma chave de acesso é uma chave digital que o seu dispositivo cria para o XFA e guarda em segurança por si, por exemplo no iCloud Keychain, no Google Password Manager ou no seu gestor de palavras-passe. Quando inicia sessão, o seu dispositivo pede-lhe que desbloqueie a chave de acesso com a impressão digital, o rosto ou o bloqueio de ecrã.

A sua privacidade: a sua impressão digital e o seu rosto nunca saem do seu dispositivo, e o XFA nunca os vê. O XFA recebe apenas a prova de que desbloqueou a sua chave de acesso.

Vantagens das chaves de acesso:

  • Nada para escrever nem para memorizar
  • Funciona no navegador e na aplicação móvel XFA
  • Só funciona na verdadeira página de início de sessão do XFA, por isso um site falso não a consegue usar
  • Se estiver guardada no iCloud Keychain, no Google Password Manager ou num gestor de palavras-passe, também funciona nos seus outros dispositivos

O que precisa

Antes de começar, certifique-se de que tem:

  • Um navegador que suporte chaves de acesso, como uma versão atual do Chrome, Edge, Firefox ou Safari, ou a aplicação móvel XFA versão 1.0.116 ou posterior no iOS 16 ou posterior ou no Android 9 ou posterior
  • Um dispositivo com leitor de impressões digitais, desbloqueio pelo rosto ou bloqueio de ecrã, ou então um telemóvel ou uma chave de segurança para usar em alternativa
  • Acesso ao seu e-mail, para aprovar a configuração

Configurar uma chave de acesso (primeira vez)

Passo 1: escolha Passkey

Ao iniciar sessão, pode ser-lhe pedido que escolha um método de verificação. Selecione Passkey e clique em Continue. Na aplicação móvel XFA, toque em Use a passkey.

informação

Se a sua organização só tiver as chaves de acesso ativadas, não vê esta escolha e passa diretamente para o passo seguinte.

Passo 2: aprove a configuração

Primeiro, o XFA pede-lhe que aprove a nova chave de acesso. Recebe um e-mail: abra-o e aprove o pedido.

A página de início de sessão avança sozinha assim que tiver aprovado.

dica

Se não receber o e-mail, veja na pasta de spam ou clique em Send the email again.

observação

Algumas organizações têm a aprovação automática ativada e, nesse caso, pode saltar este passo.

Passo 3: crie a chave de acesso

O seu dispositivo pede-lhe que crie a chave de acesso. Confirme com a impressão digital, o rosto ou o bloqueio de ecrã.

Se o seu computador não tiver leitor de impressões digitais nem desbloqueio pelo rosto, o navegador oferece-se para usar o seu telemóvel em alternativa. Siga os passos que o navegador mostra, por exemplo ler um código QR com o telemóvel. Para usar uma chave de segurança, como uma YubiKey, veja Usar uma chave de segurança.

No navegador, o seu dispositivo pede-lhe depois que confirme mais uma vez com a nova chave de acesso. Depois disso, fica com a sessão iniciada e é reencaminhado para a sua aplicação. Na aplicação móvel XFA, basta criar a chave de acesso.

Usar uma chave de segurança

Uma chave de segurança é um pequeno dispositivo que liga ou encosta, como uma YubiKey. Para configurar uma, clique em Use a security key, por baixo do botão no ecrã da chave de acesso, e siga o que o navegador lhe pedir: ligue ou encoste a chave, escreva o PIN dela e toque-lhe.

  • O seu PIN: a maioria das organizações exige-o. Se a sua permitir chaves sem PIN, basta um toque, e as chaves mais antigas que não conseguem ter um PIN definido também funcionam.
  • Iniciar sessão depois disso: use a chave da mesma forma de cada vez. Não tem de a escolher outra vez.
  • Na aplicação móvel XFA: as chaves de segurança ainda não são suportadas. Aí, use uma chave de acesso, ou inicie sessão num computador.

Iniciar sessão com uma chave de acesso

Depois de a chave de acesso estar configurada, usa-a sempre que iniciar sessão:

  1. Inicie sessão na sua aplicação como habitualmente
  2. Quando o dispositivo lhe pedir, confirme com a impressão digital, o rosto ou o bloqueio de ecrã
  3. Continue para a sua aplicação

Se não aparecer nenhum pedido, clique em Use passkey.

Mudar de método

Se a sua organização tiver vários métodos de verificação ativados, pode mudar clicando em Set one up, ao lado de Want to use a different method? no ecrã de verificação. Na aplicação móvel XFA, toque em Use a different method.

Resolução de problemas

"The request was dismissed or timed out"

Fechou o pedido ou esperou demasiado tempo. Clique em Create passkey ou Use passkey para tentar de novo.

"The passkey could not be used"

Clique em Create passkey ou Use passkey para tentar de novo. Quando o seu dispositivo oferecer mais do que uma chave de acesso, escolha a desta conta. Se continuar a falhar, escolha outro método ou contacte o seu serviço de suporte de TI.

"No passkey for this account was found"

O seu dispositivo não tem nenhuma chave de acesso para esta conta. Na aplicação móvel XFA, pode usar uma chave de acesso de outro dispositivo ou escolher outro método.

"This browser or device cannot use passkeys"

Atualize o navegador ou experimente outro. Também pode clicar em Set one up para usar outro método. Na aplicação móvel XFA, atualize o telemóvel ou escolha outro método.

A sua chave de segurança não faz nada quando lhe toca

  • A sua chave pode precisar de um PIN antes de poder ser usada. Defina um com a aplicação do fabricante da chave, por exemplo o Yubico Authenticator, e tente de novo
  • As chaves mais antigas não conseguem ter um PIN definido. Só funcionam quando a sua organização permite chaves sem PIN, por isso pergunte ao seu administrador de TI
  • Experimente outro método ou contacte o seu serviço de suporte de TI

"This page could not be verified as XFA"

Abra de novo a ligação de início de sessão a partir da sua aplicação e tente outra vez. Não continue numa página em que não confia.

Não recebeu o e-mail de aprovação

  • Veja na pasta de spam ou de lixo
  • Clique em Send the email again
  • Confirme que está a ver o endereço de e-mail correto

Mudou de telemóvel ou de computador

Se a sua chave de acesso estiver guardada no iCloud Keychain, no Google Password Manager ou num gestor de palavras-passe, inicie sessão nessa conta no novo dispositivo e a chave de acesso estará lá. Caso contrário, contacte o administrador de TI. Ele pode repor o seu MFA para que possa configurar uma nova chave de acesso.

Perdeu o dispositivo ou a chave de segurança

Contacte o administrador de TI. Ele pode repor o seu MFA para que possa configurar uma nova chave de acesso.

Precisa de ajuda?

Se estiver com dificuldades com as chaves de acesso, contacte o seu serviço de suporte de TI.