# Por que ativar a autenticação em dois fatores no sistema da clínica

:::resumo
A autenticação em dois fatores pede, além da senha, uma segunda prova de que é você, como um código de um aplicativo no celular. Na clínica, ela protege o acesso aos dados dos pacientes.

1. **Senha sozinha cai fácil.** Ela vaza em outro site, é roubada por um e-mail falso ou fica anotada num papel na recepção.
2. **O segundo fator trava o invasor.** Mesmo com a senha certa, sem o código ele não entra.
3. **A LGPD cobra medidas de segurança.** O art. 46 exige que a clínica proteja os dados contra acesso não autorizado, e a ANPD recomenda a autenticação multifator.
4. **Ative para quem vê dado de paciente.** Recepção, gestão e equipe clínica que usam o sistema.
5. **Junte com bons hábitos.** Conta individual, sem senha compartilhada, e acesso cortado no dia em que alguém sai da equipe.
:::

A autenticação em dois fatores, também chamada de 2FA ou MFA, é o jeito mais simples de impedir que alguém entre no sistema da clínica só porque descobriu uma senha. Ela acrescenta uma segunda etapa ao login. Depois da senha, o sistema pede um código que muda a cada poucos segundos e que só aparece no celular da pessoa. Este guia explica, em linguagem simples, como as contas são invadidas, por que isso importa para os dados dos pacientes e quais hábitos a equipe deve adotar. Vale para clínica médica, odontológica e de estética.

:::glossario
- **Fator de autenticação.** Uma prova de identidade. Pode ser algo que você sabe (a senha), algo que você tem (o celular) ou algo que você é (a digital).
- **2FA ou MFA.** Autenticação em dois fatores ou multifator. O login pede duas provas diferentes, em geral a senha e um código.
- **App autenticador.** Aplicativo no celular que gera um código novo a cada 30 segundos, como o Google Authenticator ou o Microsoft Authenticator.
- **Código de recuperação.** Código de uso único, entregue quando a pessoa ativa o MFA, para entrar se perder o celular.
- **Phishing.** Mensagem falsa, por e-mail ou WhatsApp, que imita um serviço conhecido para roubar a senha.
:::

## Como alguém invade a conta de uma clínica?

Quase nunca é um hacker de filme. Na maioria das vezes, a senha certa chega às mãos erradas por um caminho banal.

- **Senha vazada.** A recepcionista usa a mesma senha no sistema da clínica e numa loja virtual. A loja sofre um vazamento, a lista de senhas circula na internet e alguém testa a combinação em outros serviços.
- **Phishing.** Chega um e-mail dizendo "sua conta será bloqueada, clique aqui para confirmar". A página é idêntica à do sistema. A pessoa digita a senha, e ela vai direto para o golpista.
- **Quem saiu da clínica.** O funcionário foi desligado, mas o login dele continua ativo. Ou pior, a senha era da equipe inteira e ninguém trocou.
- **Computador compartilhado.** A senha fica salva no navegador da recepção, ou num papel colado no monitor. Qualquer pessoa que passa pela mesa entra.

:::exemplo Clínica médica
Numa sexta à tarde, a secretária recebe um e-mail "do suporte" pedindo para ela "revalidar o acesso". Ela digita a senha na página falsa. No sábado, alguém entra no sistema de casa e exporta a lista de pacientes com telefone. Com MFA ativo, a senha sozinha não bastaria. Faltaria o código do celular dela.
:::

:::exemplo Clínica odontológica
A auxiliar que saiu no mês passado ainda tem o login ativo. A senha dela era a mesma do e-mail pessoal, que vazou. Ninguém percebeu porque o acesso "parecia normal". Revisar os acessos no dia do desligamento teria fechado essa porta.
:::

:::exemplo Clínica de estética
Três recepcionistas usam o mesmo usuário, "recepcao", e a senha está num post-it. Quando aparece uma conversa apagada, ninguém sabe quem fez. Com contas individuais, cada ação teria um nome.
:::

Nomes e situações são ilustrativos.

## Por que isso pesa mais numa clínica?

Porque o sistema da clínica guarda dado de saúde. Pela LGPD, dado referente à saúde é **dado pessoal sensível** (art. 5º, II) e tem regras mais rígidas de tratamento (art. 11). Uma conversa em que o paciente fala da dor, do exame ou do procedimento que quer fazer entra nessa categoria.

A lei também diz o que a clínica precisa fazer para proteger esses dados.

- **Art. 46.** Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas.
- **Art. 48.** Se houver um incidente de segurança que possa causar risco ou dano relevante, a clínica, como controladora, precisa comunicar a ANPD e os pacientes afetados. A Resolução CD/ANPD nº 15/2024 fixa o prazo de três dias úteis para isso.

A ANPD tem um guia de segurança pensado justamente para agentes de pequeno porte, como boa parte das clínicas. Nele, a autoridade sugere que se considere, preferencialmente, a autenticação multifator para acessar sistemas que contenham dados pessoais. Ou seja, o MFA é uma das medidas mais baratas para mostrar que a clínica levou a segurança a sério.

Veja o quadro completo sobre dados de pacientes em [LGPD e dados de saúde no WhatsApp da clínica](/blog/lgpd-dados-de-saude-whatsapp-clinica.html).

## Aplicativo autenticador ou SMS, qual escolher?

Os dois são melhores do que só a senha. Mas não são iguais.

| Método | Como funciona | Ponto de atenção |
|---|---|---|
| App autenticador | O código aparece num aplicativo instalado no celular da pessoa | Se trocar de celular, precisa transferir ou usar o código de recuperação |
| SMS | O código chega por mensagem de texto | Depende da linha telefônica, e golpes de troca de chip podem desviar o SMS |
| E-mail | O código chega na caixa de e-mail | Se o e-mail for invadido, o segundo fator cai junto |

O NIST, instituto de padrões dos Estados Unidos, classifica o SMS como método "restrito" nas diretrizes de identidade digital, por causa desses riscos. A agência americana de cibersegurança, a CISA, recomenda ativar o MFA em todas as contas importantes e preferir os métodos mais fortes disponíveis. Para a equipe de uma clínica, o app autenticador costuma ser o melhor equilíbrio entre segurança e facilidade.

## Quais hábitos a equipe da clínica deve adotar?

O MFA resolve boa parte do problema. Os hábitos abaixo fecham o resto.

1. **Ative o MFA para quem acessa dados de pacientes.** Comece por quem tem mais acesso, como gestão e administradores, e depois estenda para toda a recepção.
2. **Prefira o app autenticador.** Instale no celular de cada pessoa, no dia do treinamento, com alguém ajudando.
3. **Guarde os códigos de recuperação.** Imprima ou anote num lugar seguro, fora do computador da recepção. Sem eles, perder o celular vira dor de cabeça.
4. **Uma conta por pessoa.** Nada de usuário "recepcao" com senha da equipe inteira. Conta individual é o que permite saber quem fez o quê.
5. **Corte o acesso no dia do desligamento.** Quem sai da clínica perde o login no mesmo dia. Uma revisão mensal da lista de usuários pega o que escapou.
6. **Leia o aviso de login em dispositivo novo.** Se chegar um e-mail avisando de um acesso que você não reconhece, troque a senha e avise a gestão na hora.
7. **Desconfie de pedido de senha.** Nenhum sistema sério pede a senha ou o código por e-mail, telefone ou WhatsApp.

:::atencao Erros comuns
- Ativar o MFA só para o dono da clínica e deixar a recepção de fora.
- Mandar o código do MFA para um colega "só desta vez".
- Guardar os códigos de recuperação num arquivo na área de trabalho.
- Manter ativo o login de quem saiu "caso precise de alguma coisa".
- Usar a mesma senha do sistema em sites pessoais.
- Ignorar o e-mail de "novo acesso" porque parece spam.
:::

:::checklist Checklist de acesso seguro na clínica
- MFA ativo para todos que acessam dados de pacientes.
- App autenticador instalado no celular de cada pessoa.
- Códigos de recuperação guardados em lugar seguro.
- Uma conta por pessoa, sem senha compartilhada.
- Perfis de acesso de acordo com a função.
- Acesso removido no dia do desligamento.
- Revisão mensal da lista de usuários.
- Equipe treinada para reconhecer phishing.
:::

## Como a LiGO faz

Na LiGO, a **autenticação em dois fatores está disponível** para a equipe. Ela é opcional, e a clínica decide quem ativa. Recomendamos ativar para todos que acessam dados de pacientes. O método de segundo fator e o passo a passo de ativação são mostrados na demonstração.

O acesso ao sistema também tem outras proteções.

- **Bloqueio progressivo de login** depois de tentativas erradas, que atrapalha quem tenta adivinhar a senha.
- **Aviso por e-mail de login em dispositivo novo**, com data e navegador, para a pessoa perceber um acesso que não reconhece.
- **Senha forte checada contra bases de senhas vazadas**, para evitar senhas que já circulam na internet.
- **Trilha de auditoria** de quem viu ou exportou cada paciente e cada conversa.
- **Tipos de Acesso por perfil**, para cada pessoa ver só o que precisa, e **dados isolados por unidade** em redes de clínicas.

O que a LiGO não faz. A LiGO não consegue impedir que alguém entregue a senha e o código a um golpista, e o MFA não substitui os hábitos da equipe. A clínica continua sendo a controladora dos dados dos pacientes e decide quem tem acesso. Veja todos os controles em [LGPD no sistema da clínica](/lgpd-crm-odontologico.html) e a lista completa em [o que a LiGO faz e o que não faz](/o-que-a-ligo-faz-e-nao-faz.html).

Sabe dizer hoje quem da sua equipe viu os dados de um paciente na semana passada? Na demonstração, mostramos onde essa resposta aparece.

[Falar com especialista](https://wa.me/554931983115?text=Ol%C3%A1%21%20Quero%20falar%20com%20um%20especialista%20da%20LiGO.)

## Perguntas frequentes

### O que é autenticação em dois fatores?

É um login com duas provas de identidade. Além da senha, o sistema pede um código que aparece no celular da pessoa, em geral num aplicativo autenticador. Sem o código, a senha sozinha não abre a conta.

### A LGPD obriga a clínica a usar MFA?

A LGPD não cita o MFA pelo nome. Ela exige medidas de segurança aptas a proteger os dados contra acesso não autorizado (art. 46). O guia de segurança da ANPD para agentes de pequeno porte sugere considerar, preferencialmente, a autenticação multifator para sistemas com dados pessoais.

### É melhor receber o código por SMS ou por aplicativo?

O aplicativo autenticador é mais seguro, porque não depende da linha telefônica. O SMS ainda é melhor do que só a senha, mas pode ser desviado em golpes de troca de chip.

### O que fazer se a pessoa perder o celular com o autenticador?

Usar um dos códigos de recuperação entregues na ativação para entrar e configurar o MFA no celular novo. Por isso os códigos precisam ficar guardados em lugar seguro, longe do computador da recepção.

### O MFA é obrigatório na LiGO?

Não. Na LiGO, a autenticação em dois fatores está disponível e a clínica decide quem ativa. A recomendação é ativar para todas as pessoas que acessam dados de pacientes.

### O que fazer quando alguém sai da equipe?

Remover o acesso da pessoa no mesmo dia do desligamento e conferir se ela não conhecia a senha de outra conta. Uma revisão mensal da lista de usuários ajuda a pegar o que escapou.

## Fontes

Consultadas em 27 de setembro de 2026.

- [Lei nº 13.709/2018 (LGPD)](https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm), art. 5º, II, art. 11, art. 46 e art. 48.
- Autoridade Nacional de Proteção de Dados, [Guia orientativo sobre segurança da informação para agentes de tratamento de pequeno porte](https://www.gov.br/anpd/pt-br/centrais-de-conteudo/materiais-educativos-e-publicacoes/guia-orientativo-sobre-seguranca-da-informacao-para-agentes-de-tratamento-de-pequeno-porte), seção de controle de acesso.
- Autoridade Nacional de Proteção de Dados, Resolução CD/ANPD nº 15/2024, Regulamento de Comunicação de Incidente de Segurança, prazo de três dias úteis.
- CISA, [More than a Password](https://www.cisa.gov/MFA), orientação sobre autenticação multifator.
- NIST, [SP 800-63B, Authenticator and Verifier Requirements](https://pages.nist.gov/800-63-4/sp800-63b.html), SMS como autenticador restrito.
