Autenticação de dois factores (2FA)
Plataformas e FerramentasSegunda prova de identidade além da palavra-passe numa conta de negociação — aplicação ou chave física são mais fortes do que SMS, vulnerável a troca de SIM.
A autenticação de dois factores exige uma segunda prova de identidade a par da palavra-passe ao entrar numa conta de negociação ou portal de cliente — normalmente um código de uma aplicação autenticadora, uma chave física, ou um código enviado por SMS. Existe porque as palavras-passe são reutilizadas e fugem, e uma palavra-passe comprometida não deve, por si só, bastar para chegar a uma conta com dinheiro.
Os métodos não são equivalentes. Uma aplicação autenticadora ou chave física está ligada a um dispositivo que tem consigo; os códigos por SMS viajam numa rede que pode ser desviada por uma troca de SIM, que é o ataque mais usado contra contas com fundos. Quando a corretora oferece ambos, a aplicação ou a chave é a escolha mais forte, e os códigos de recuperação devem ser guardados fora do dispositivo que os gera.