Uso da autenticação de dois fatores
A autenticação de dois fatores (2FA) é uma forma de proteger sua conta Nextcloud contra acesso não autorizado. Funciona exigindo duas ‘provas’ diferentes da sua identidade. Por exemplo, algo que você conhece (como uma senha) e algo que você possui como uma chave física. Normalmente, o primeiro fator é uma senha como você já tem e o segundo pode ser uma mensagem de texto que você recebe ou um código que você gera em seu telefone ou outro dispositivo (algo que você tem). Nextcloud suporta uma variedade de segundos fatores e mais podem ser adicionados.
Once a two-factor authentication app has been enabled by your administrator, you can enable and configure it in Configuração de suas preferências.
Configurando autenticação de dois fatores
In your personal settings, look up the Second-factor Auth setting. In this example this is TOTP, a Google Authenticator compatible time-based code:
Você verá seu segredo e um código QR que pode ser lido pelo aplicativo TOTP em seu telefone (ou outro dispositivo). Dependendo do aplicativo ou ferramenta, digite o código ou escaneie o QR e seu dispositivo mostrará um código de login que muda a cada 30 segundos.
Recovery codes if you lose your second factor
You should always generate backup codes for 2FA. If your second factor device gets stolen or stops working, you can use one of these codes to unlock your account. It effectively functions as a backup second factor. To get the backup codes, go to your personal settings and look under Second-factor Auth settings. Choose Generate backup codes:
You will then see a list of one-time-use backup codes:
Store these codes somewhere safe where you can find them. Do not keep them with your second factor (such as your mobile phone), but store them separately so that losing one does not mean losing the other.
Iniciar sessão com autenticação de dois factores
After you log out and log in again, you will see a prompt to enter the TOTP code in your browser. If you have enabled more than one second factor, you will see a selection screen where you can choose which method to use for this login. Select TOTP:
Agora, basta inserir seu código:
Se o código estiver correto, você será redirecionado para sua conta Nextcloud.
Nota
Since the code is time-based, it is important that your server’s and your smartphone’s clock are almost in sync. A time drift of a few seconds won’t be a problem.
Usar autenticação de dois fatores com tokens de hardware
Você pode usar a autenticação de dois fatores com base em tokens de hardware. Sabe-se que os seguintes dispositivos funcionam:
Baseado em TOTP:
Baseado em FIDO2:
Usar aplicativos cliente com autenticação de dois fatores
Once you have enabled 2FA, your clients will no longer be able to connect with just your password unless they also have support for two-factor authentication. To solve this, you should generate device-specific passwords for them. See Gerenciar navegadores e dispositivos conectados for more information on how to do this.
Considerações
If you use WebAuthn to log in to your Nextcloud, be sure to not use the same token for 2FA, as this would mean you are again only using a single factor.