Por que ativar a autenticação em dois fatores no sistema da clínica

Resposta curta

A autenticação em dois fatores pede, além da senha, uma segunda prova de que é você, como um código de um aplicativo no celular. Na clínica, ela protege o acesso aos dados dos pacientes.

  1. Senha sozinha cai fácil. Ela vaza em outro site, é roubada por um e-mail falso ou fica anotada num papel na recepção.
  2. O segundo fator trava o invasor. Mesmo com a senha certa, sem o código ele não entra.
  3. A LGPD cobra medidas de segurança. O art. 46 exige que a clínica proteja os dados contra acesso não autorizado, e a ANPD recomenda a autenticação multifator.
  4. Ative para quem vê dado de paciente. Recepção, gestão e equipe clínica que usam o sistema.
  5. Junte com bons hábitos. Conta individual, sem senha compartilhada, e acesso cortado no dia em que alguém sai da equipe.

A autenticação em dois fatores, também chamada de 2FA ou MFA, é o jeito mais simples de impedir que alguém entre no sistema da clínica só porque descobriu uma senha. Ela acrescenta uma segunda etapa ao login. Depois da senha, o sistema pede um código que muda a cada poucos segundos e que só aparece no celular da pessoa. Este guia explica, em linguagem simples, como as contas são invadidas, por que isso importa para os dados dos pacientes e quais hábitos a equipe deve adotar. Vale para clínica médica, odontológica e de estética.

Glossário rápido

  • Fator de autenticação. Uma prova de identidade. Pode ser algo que você sabe (a senha), algo que você tem (o celular) ou algo que você é (a digital).
  • 2FA ou MFA. Autenticação em dois fatores ou multifator. O login pede duas provas diferentes, em geral a senha e um código.
  • App autenticador. Aplicativo no celular que gera um código novo a cada 30 segundos, como o Google Authenticator ou o Microsoft Authenticator.
  • Código de recuperação. Código de uso único, entregue quando a pessoa ativa o MFA, para entrar se perder o celular.
  • Phishing. Mensagem falsa, por e-mail ou WhatsApp, que imita um serviço conhecido para roubar a senha.

Como alguém invade a conta de uma clínica?

Quase nunca é um hacker de filme. Na maioria das vezes, a senha certa chega às mãos erradas por um caminho banal.

Clínica médica

Numa sexta à tarde, a secretária recebe um e-mail "do suporte" pedindo para ela "revalidar o acesso". Ela digita a senha na página falsa. No sábado, alguém entra no sistema de casa e exporta a lista de pacientes com telefone. Com MFA ativo, a senha sozinha não bastaria. Faltaria o código do celular dela.

Clínica odontológica

A auxiliar que saiu no mês passado ainda tem o login ativo. A senha dela era a mesma do e-mail pessoal, que vazou. Ninguém percebeu porque o acesso "parecia normal". Revisar os acessos no dia do desligamento teria fechado essa porta.

Clínica de estética

Três recepcionistas usam o mesmo usuário, "recepcao", e a senha está num post-it. Quando aparece uma conversa apagada, ninguém sabe quem fez. Com contas individuais, cada ação teria um nome.

Nomes e situações são ilustrativos.

Por que isso pesa mais numa clínica?

Porque o sistema da clínica guarda dado de saúde. Pela LGPD, dado referente à saúde é dado pessoal sensível (art. 5º, II) e tem regras mais rígidas de tratamento (art. 11). Uma conversa em que o paciente fala da dor, do exame ou do procedimento que quer fazer entra nessa categoria.

A lei também diz o que a clínica precisa fazer para proteger esses dados.

A ANPD tem um guia de segurança pensado justamente para agentes de pequeno porte, como boa parte das clínicas. Nele, a autoridade sugere que se considere, preferencialmente, a autenticação multifator para acessar sistemas que contenham dados pessoais. Ou seja, o MFA é uma das medidas mais baratas para mostrar que a clínica levou a segurança a sério.

Veja o quadro completo sobre dados de pacientes em LGPD e dados de saúde no WhatsApp da clínica.

Aplicativo autenticador ou SMS, qual escolher?

Os dois são melhores do que só a senha. Mas não são iguais.

MétodoComo funcionaPonto de atenção
App autenticadorO código aparece num aplicativo instalado no celular da pessoaSe trocar de celular, precisa transferir ou usar o código de recuperação
SMSO código chega por mensagem de textoDepende da linha telefônica, e golpes de troca de chip podem desviar o SMS
E-mailO código chega na caixa de e-mailSe o e-mail for invadido, o segundo fator cai junto

O NIST, instituto de padrões dos Estados Unidos, classifica o SMS como método "restrito" nas diretrizes de identidade digital, por causa desses riscos. A agência americana de cibersegurança, a CISA, recomenda ativar o MFA em todas as contas importantes e preferir os métodos mais fortes disponíveis. Para a equipe de uma clínica, o app autenticador costuma ser o melhor equilíbrio entre segurança e facilidade.

Quais hábitos a equipe da clínica deve adotar?

O MFA resolve boa parte do problema. Os hábitos abaixo fecham o resto.

  1. Ative o MFA para quem acessa dados de pacientes. Comece por quem tem mais acesso, como gestão e administradores, e depois estenda para toda a recepção.
  2. Prefira o app autenticador. Instale no celular de cada pessoa, no dia do treinamento, com alguém ajudando.
  3. Guarde os códigos de recuperação. Imprima ou anote num lugar seguro, fora do computador da recepção. Sem eles, perder o celular vira dor de cabeça.
  4. Uma conta por pessoa. Nada de usuário "recepcao" com senha da equipe inteira. Conta individual é o que permite saber quem fez o quê.
  5. Corte o acesso no dia do desligamento. Quem sai da clínica perde o login no mesmo dia. Uma revisão mensal da lista de usuários pega o que escapou.
  6. Leia o aviso de login em dispositivo novo. Se chegar um e-mail avisando de um acesso que você não reconhece, troque a senha e avise a gestão na hora.
  7. Desconfie de pedido de senha. Nenhum sistema sério pede a senha ou o código por e-mail, telefone ou WhatsApp.

Erros comuns

  • Ativar o MFA só para o dono da clínica e deixar a recepção de fora.
  • Mandar o código do MFA para um colega "só desta vez".
  • Guardar os códigos de recuperação num arquivo na área de trabalho.
  • Manter ativo o login de quem saiu "caso precise de alguma coisa".
  • Usar a mesma senha do sistema em sites pessoais.
  • Ignorar o e-mail de "novo acesso" porque parece spam.

Checklist de acesso seguro na clínica

  • MFA ativo para todos que acessam dados de pacientes.
  • App autenticador instalado no celular de cada pessoa.
  • Códigos de recuperação guardados em lugar seguro.
  • Uma conta por pessoa, sem senha compartilhada.
  • Perfis de acesso de acordo com a função.
  • Acesso removido no dia do desligamento.
  • Revisão mensal da lista de usuários.
  • Equipe treinada para reconhecer phishing.

Como a LiGO faz

Na LiGO, a autenticação em dois fatores está disponível para a equipe. Ela é opcional, e a clínica decide quem ativa. Recomendamos ativar para todos que acessam dados de pacientes. O método de segundo fator e o passo a passo de ativação são mostrados na demonstração.

O acesso ao sistema também tem outras proteções.

O que a LiGO não faz. A LiGO não consegue impedir que alguém entregue a senha e o código a um golpista, e o MFA não substitui os hábitos da equipe. A clínica continua sendo a controladora dos dados dos pacientes e decide quem tem acesso. Veja todos os controles em LGPD no sistema da clínica e a lista completa em o que a LiGO faz e o que não faz.

Sabe dizer hoje quem da sua equipe viu os dados de um paciente na semana passada? Na demonstração, mostramos onde essa resposta aparece.

Falar com especialista

Perguntas frequentes

O que é autenticação em dois fatores?

É um login com duas provas de identidade. Além da senha, o sistema pede um código que aparece no celular da pessoa, em geral num aplicativo autenticador. Sem o código, a senha sozinha não abre a conta.

A LGPD obriga a clínica a usar MFA?

A LGPD não cita o MFA pelo nome. Ela exige medidas de segurança aptas a proteger os dados contra acesso não autorizado (art. 46). O guia de segurança da ANPD para agentes de pequeno porte sugere considerar, preferencialmente, a autenticação multifator para sistemas com dados pessoais.

É melhor receber o código por SMS ou por aplicativo?

O aplicativo autenticador é mais seguro, porque não depende da linha telefônica. O SMS ainda é melhor do que só a senha, mas pode ser desviado em golpes de troca de chip.

O que fazer se a pessoa perder o celular com o autenticador?

Usar um dos códigos de recuperação entregues na ativação para entrar e configurar o MFA no celular novo. Por isso os códigos precisam ficar guardados em lugar seguro, longe do computador da recepção.

O MFA é obrigatório na LiGO?

Não. Na LiGO, a autenticação em dois fatores está disponível e a clínica decide quem ativa. A recomendação é ativar para todas as pessoas que acessam dados de pacientes.

O que fazer quando alguém sai da equipe?

Remover o acesso da pessoa no mesmo dia do desligamento e conferir se ela não conhecia a senha de outra conta. Uma revisão mensal da lista de usuários ajuda a pegar o que escapou.

Fontes

Consultadas em 27 de setembro de 2026.