Saltar para o conteúdo

Guias de self storage · Autenticação multifator

Um código copiado não deve bastar.

Exigir um código QR e um PIN acrescenta uma segunda verificação à entrada. Um QR copiado, por si só, não a pode abrir.

Um código QR pode acabar numa mensagem. Um PIN pode ser passado a um colega. Antes de escolher as credenciais, pergunte o que alguém precisa de apresentar para abrir a entrada.

Por Bearbox · Atualizado em

Uma credencial pode circular mais do que pretendia

Um cliente envia uma imagem QR guardada a outra pessoa. Se o código continuar válido e bastar para entrar, quem o recebe poderá usá-lo. O sistema regista a credencial usada; isso não prova que o cliente identificado era a pessoa no portão. O acesso individual importa quando precisa de compreender quem era esperado na visita.

Exija a segunda verificação

Na configuração de acesso por QR e PIN do Bearbox, ambas as verificações têm de ser bem-sucedidas antes de conceder acesso. O cliente também precisa de autorização para essa entrada e horário. Quem tem apenas o QR copiado continua a precisar do PIN. Se ambas as credenciais forem partilhadas, as verificações, por si só, não podem comprovar quem as usa.

Ecrã real introdução de PIN do teclado Bearbox
Veja o acesso Bearbox com duas verificações

Vencedor do Prémio de Inovação FEDESSA

O Bearbox ganhou o Prémio de Inovação nos 2023 FEDESSA European Self Storage Awards pela autenticação de dois fatores. Veja como as verificações QR e PIN funcionam em conjunto à entrada.

Conheça a autenticação multifator Bearbox

Compreenda o significado de “multifator”

Um fator de autenticação é um tipo de prova: algo que sabe, como um PIN, ou algo que possui, como uma credencial no telemóvel. Dois códigos não fornecem automaticamente fatores independentes. Importa como as credenciais são emitidas, guardadas e combinadas. Pergunte que fatores a entrada exige e o que acontece se um for copiado.

Um código variável resolve outro problema

Um QR rotativo impede que uma imagem guardada continue útil depois de o código expirar. Uma segunda verificação torna insuficiente uma única credencial válida. Estes controlos podem funcionar em conjunto, mas não são equivalentes. Os Smart PIN e os códigos de aplicações de autenticação oferecem outras opções de credenciais; avalie a combinação efetivamente exigida nas entradas.

Ecrã real My Access da Bearbox, com cartões de PIN, código QR e credenciais de utilização única
Compare códigos fixos e variáveis

Dê aos colegas o seu próprio acesso

Se um cliente empresarial precisa de visitas de colegas, um convite é mais útil do que distribuir o mesmo código. Quando a partilha de acesso está ativa, o Bearbox permite às pessoas convidadas usar perfis e credenciais próprios. A equipa pode ver de quem eram as credenciais usadas, em vez de tratar vários visitantes como uma única conta.

Janela de convite Share access da Bearbox

O portão é uma parte da segurança

Alguém pode seguir outro cliente através de um portão aberto sem apresentar credenciais. Depois de entrar, pode tentar aceder a uma área que não deve usar. Combine MFA com zonas de acesso, monitorização das boxes e um plano de resposta.

Mais algumas respostas

Questões sobre Autenticação multifator?

A MFA impede todas as visitas não autorizadas?

Não. Reforça a autenticação no ponto de acesso. A entrada atrás de outra pessoa, contas partilhadas e atividade após a entrada precisam dos seus próprios controlos.

Um QR rotativo é o mesmo que MFA?

Não. A expiração limita o tempo durante o qual um código guardado é válido. A MFA exige provas de fatores de autenticação diferentes.