Por que ativar a autenticação em dois fatores no sistema da clínica
Resposta curta
A autenticação em dois fatores pede, além da senha, uma segunda prova de que é você, como um código de um aplicativo no celular. Na clínica, ela protege o acesso aos dados dos pacientes.
- Senha sozinha cai fácil. Ela vaza em outro site, é roubada por um e-mail falso ou fica anotada num papel na recepção.
- O segundo fator trava o invasor. Mesmo com a senha certa, sem o código ele não entra.
- A LGPD cobra medidas de segurança. O art. 46 exige que a clínica proteja os dados contra acesso não autorizado, e a ANPD recomenda a autenticação multifator.
- Ative para quem vê dado de paciente. Recepção, gestão e equipe clínica que usam o sistema.
- Junte com bons hábitos. Conta individual, sem senha compartilhada, e acesso cortado no dia em que alguém sai da equipe.
A autenticação em dois fatores, também chamada de 2FA ou MFA, é o jeito mais simples de impedir que alguém entre no sistema da clínica só porque descobriu uma senha. Ela acrescenta uma segunda etapa ao login. Depois da senha, o sistema pede um código que muda a cada poucos segundos e que só aparece no celular da pessoa. Este guia explica, em linguagem simples, como as contas são invadidas, por que isso importa para os dados dos pacientes e quais hábitos a equipe deve adotar. Vale para clínica médica, odontológica e de estética.
Glossário rápido
- Fator de autenticação. Uma prova de identidade. Pode ser algo que você sabe (a senha), algo que você tem (o celular) ou algo que você é (a digital).
- 2FA ou MFA. Autenticação em dois fatores ou multifator. O login pede duas provas diferentes, em geral a senha e um código.
- App autenticador. Aplicativo no celular que gera um código novo a cada 30 segundos, como o Google Authenticator ou o Microsoft Authenticator.
- Código de recuperação. Código de uso único, entregue quando a pessoa ativa o MFA, para entrar se perder o celular.
- Phishing. Mensagem falsa, por e-mail ou WhatsApp, que imita um serviço conhecido para roubar a senha.
Como alguém invade a conta de uma clínica?
Quase nunca é um hacker de filme. Na maioria das vezes, a senha certa chega às mãos erradas por um caminho banal.
- Senha vazada. A recepcionista usa a mesma senha no sistema da clínica e numa loja virtual. A loja sofre um vazamento, a lista de senhas circula na internet e alguém testa a combinação em outros serviços.
- Phishing. Chega um e-mail dizendo "sua conta será bloqueada, clique aqui para confirmar". A página é idêntica à do sistema. A pessoa digita a senha, e ela vai direto para o golpista.
- Quem saiu da clínica. O funcionário foi desligado, mas o login dele continua ativo. Ou pior, a senha era da equipe inteira e ninguém trocou.
- Computador compartilhado. A senha fica salva no navegador da recepção, ou num papel colado no monitor. Qualquer pessoa que passa pela mesa entra.
Clínica médica
Numa sexta à tarde, a secretária recebe um e-mail "do suporte" pedindo para ela "revalidar o acesso". Ela digita a senha na página falsa. No sábado, alguém entra no sistema de casa e exporta a lista de pacientes com telefone. Com MFA ativo, a senha sozinha não bastaria. Faltaria o código do celular dela.
Clínica odontológica
A auxiliar que saiu no mês passado ainda tem o login ativo. A senha dela era a mesma do e-mail pessoal, que vazou. Ninguém percebeu porque o acesso "parecia normal". Revisar os acessos no dia do desligamento teria fechado essa porta.
Clínica de estética
Três recepcionistas usam o mesmo usuário, "recepcao", e a senha está num post-it. Quando aparece uma conversa apagada, ninguém sabe quem fez. Com contas individuais, cada ação teria um nome.
Nomes e situações são ilustrativos.
Por que isso pesa mais numa clínica?
Porque o sistema da clínica guarda dado de saúde. Pela LGPD, dado referente à saúde é dado pessoal sensível (art. 5º, II) e tem regras mais rígidas de tratamento (art. 11). Uma conversa em que o paciente fala da dor, do exame ou do procedimento que quer fazer entra nessa categoria.
A lei também diz o que a clínica precisa fazer para proteger esses dados.
- Art. 46. Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas.
- Art. 48. Se houver um incidente de segurança que possa causar risco ou dano relevante, a clínica, como controladora, precisa comunicar a ANPD e os pacientes afetados. A Resolução CD/ANPD nº 15/2024 fixa o prazo de três dias úteis para isso.
A ANPD tem um guia de segurança pensado justamente para agentes de pequeno porte, como boa parte das clínicas. Nele, a autoridade sugere que se considere, preferencialmente, a autenticação multifator para acessar sistemas que contenham dados pessoais. Ou seja, o MFA é uma das medidas mais baratas para mostrar que a clínica levou a segurança a sério.
Veja o quadro completo sobre dados de pacientes em LGPD e dados de saúde no WhatsApp da clínica.
Aplicativo autenticador ou SMS, qual escolher?
Os dois são melhores do que só a senha. Mas não são iguais.
| Método | Como funciona | Ponto de atenção |
|---|---|---|
| App autenticador | O código aparece num aplicativo instalado no celular da pessoa | Se trocar de celular, precisa transferir ou usar o código de recuperação |
| SMS | O código chega por mensagem de texto | Depende da linha telefônica, e golpes de troca de chip podem desviar o SMS |
| O código chega na caixa de e-mail | Se o e-mail for invadido, o segundo fator cai junto |
O NIST, instituto de padrões dos Estados Unidos, classifica o SMS como método "restrito" nas diretrizes de identidade digital, por causa desses riscos. A agência americana de cibersegurança, a CISA, recomenda ativar o MFA em todas as contas importantes e preferir os métodos mais fortes disponíveis. Para a equipe de uma clínica, o app autenticador costuma ser o melhor equilíbrio entre segurança e facilidade.
Quais hábitos a equipe da clínica deve adotar?
O MFA resolve boa parte do problema. Os hábitos abaixo fecham o resto.
- Ative o MFA para quem acessa dados de pacientes. Comece por quem tem mais acesso, como gestão e administradores, e depois estenda para toda a recepção.
- Prefira o app autenticador. Instale no celular de cada pessoa, no dia do treinamento, com alguém ajudando.
- Guarde os códigos de recuperação. Imprima ou anote num lugar seguro, fora do computador da recepção. Sem eles, perder o celular vira dor de cabeça.
- Uma conta por pessoa. Nada de usuário "recepcao" com senha da equipe inteira. Conta individual é o que permite saber quem fez o quê.
- Corte o acesso no dia do desligamento. Quem sai da clínica perde o login no mesmo dia. Uma revisão mensal da lista de usuários pega o que escapou.
- Leia o aviso de login em dispositivo novo. Se chegar um e-mail avisando de um acesso que você não reconhece, troque a senha e avise a gestão na hora.
- Desconfie de pedido de senha. Nenhum sistema sério pede a senha ou o código por e-mail, telefone ou WhatsApp.
Erros comuns
- Ativar o MFA só para o dono da clínica e deixar a recepção de fora.
- Mandar o código do MFA para um colega "só desta vez".
- Guardar os códigos de recuperação num arquivo na área de trabalho.
- Manter ativo o login de quem saiu "caso precise de alguma coisa".
- Usar a mesma senha do sistema em sites pessoais.
- Ignorar o e-mail de "novo acesso" porque parece spam.
Checklist de acesso seguro na clínica
- MFA ativo para todos que acessam dados de pacientes.
- App autenticador instalado no celular de cada pessoa.
- Códigos de recuperação guardados em lugar seguro.
- Uma conta por pessoa, sem senha compartilhada.
- Perfis de acesso de acordo com a função.
- Acesso removido no dia do desligamento.
- Revisão mensal da lista de usuários.
- Equipe treinada para reconhecer phishing.
Como a LiGO faz
Na LiGO, a autenticação em dois fatores está disponível para a equipe. Ela é opcional, e a clínica decide quem ativa. Recomendamos ativar para todos que acessam dados de pacientes. O método de segundo fator e o passo a passo de ativação são mostrados na demonstração.
O acesso ao sistema também tem outras proteções.
- Bloqueio progressivo de login depois de tentativas erradas, que atrapalha quem tenta adivinhar a senha.
- Aviso por e-mail de login em dispositivo novo, com data e navegador, para a pessoa perceber um acesso que não reconhece.
- Senha forte checada contra bases de senhas vazadas, para evitar senhas que já circulam na internet.
- Trilha de auditoria de quem viu ou exportou cada paciente e cada conversa.
- Tipos de Acesso por perfil, para cada pessoa ver só o que precisa, e dados isolados por unidade em redes de clínicas.
O que a LiGO não faz. A LiGO não consegue impedir que alguém entregue a senha e o código a um golpista, e o MFA não substitui os hábitos da equipe. A clínica continua sendo a controladora dos dados dos pacientes e decide quem tem acesso. Veja todos os controles em LGPD no sistema da clínica e a lista completa em o que a LiGO faz e o que não faz.
Sabe dizer hoje quem da sua equipe viu os dados de um paciente na semana passada? Na demonstração, mostramos onde essa resposta aparece.
Perguntas frequentes
O que é autenticação em dois fatores?
É um login com duas provas de identidade. Além da senha, o sistema pede um código que aparece no celular da pessoa, em geral num aplicativo autenticador. Sem o código, a senha sozinha não abre a conta.
A LGPD obriga a clínica a usar MFA?
A LGPD não cita o MFA pelo nome. Ela exige medidas de segurança aptas a proteger os dados contra acesso não autorizado (art. 46). O guia de segurança da ANPD para agentes de pequeno porte sugere considerar, preferencialmente, a autenticação multifator para sistemas com dados pessoais.
É melhor receber o código por SMS ou por aplicativo?
O aplicativo autenticador é mais seguro, porque não depende da linha telefônica. O SMS ainda é melhor do que só a senha, mas pode ser desviado em golpes de troca de chip.
O que fazer se a pessoa perder o celular com o autenticador?
Usar um dos códigos de recuperação entregues na ativação para entrar e configurar o MFA no celular novo. Por isso os códigos precisam ficar guardados em lugar seguro, longe do computador da recepção.
O MFA é obrigatório na LiGO?
Não. Na LiGO, a autenticação em dois fatores está disponível e a clínica decide quem ativa. A recomendação é ativar para todas as pessoas que acessam dados de pacientes.
O que fazer quando alguém sai da equipe?
Remover o acesso da pessoa no mesmo dia do desligamento e conferir se ela não conhecia a senha de outra conta. Uma revisão mensal da lista de usuários ajuda a pegar o que escapou.
Fontes
Consultadas em 27 de setembro de 2026.
- Lei nº 13.709/2018 (LGPD), art. 5º, II, art. 11, art. 46 e art. 48.
- Autoridade Nacional de Proteção de Dados, Guia orientativo sobre segurança da informação para agentes de tratamento de pequeno porte, seção de controle de acesso.
- Autoridade Nacional de Proteção de Dados, Resolução CD/ANPD nº 15/2024, Regulamento de Comunicação de Incidente de Segurança, prazo de três dias úteis.
- CISA, More than a Password, orientação sobre autenticação multifator.
- NIST, SP 800-63B, Authenticator and Verifier Requirements, SMS como autenticador restrito.