Portal das Finanças: autenticação reforçada com código por SMS

21 Comentários

A autenticação no Portal das Finanças passou a ser reforçada por um código de verificação enviado por SMS, desde ontem, terça-feira. Através deste duplo fator de verificação, a proteção dos utilizadores torna-se mais robusta.



A partir de ontem, o Portal das Finanças conta com um sistema de autenticação reforçada. Para entrarem na sua Área Pessoal, os contribuintes poderão recorrer a um código de verificação enviado por SMS.

Até agora, era possível autenticar-se através do NIF e código de acesso, ou fazendo a autenticação com o Cartão de Cidadão ou a Chave Móvel Digital.

O código de verificação “adiciona uma camada extra de proteção no acesso à área reservada do contribuinte no Portal das Finanças”, procurando prevenir “acessos não autorizados”, segundo o Ministério das Finanças, que tem a direção sobre a Autoridade Tributária (AT).

 

Contacto telefónico deve estar confirmado junto da AT

Inicialmente, esta modalidade não estará disponível para todos os contribuintes. Numa nota enviada à Lusa, o Ministério das Finanças explica que “a adesão ao duplo fator de autenticação já está disponível para os contribuintes sem atividade empresarial e irá ser gradualmente disponibilizada aos contribuintes individuais com atividade empresarial e às pessoas coletivas”.

Para aderir ao duplo fator, o cidadão “deve ter o contacto telefónico registado e confirmado junto da AT”.

Segundo a informação avançada, após aderir, “sempre que se autenticar no Portal das Finanças, com o NIF e a senha de acesso, a AT envia, por SMS, um código de verificação único que o contribuinte terá de introduzir para aceder à sua área reservada”.

Comentários

21

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Realista
    Realista

    Isto só vai dificultar a vida aos velhotes que geralmente dependem de terceiros para lhes preencher a declaração de IRS.

    1. Avatar de Jg
      Jg

      Raios! Esse terceiro deve ter telemóvel e os velhotes também. Esse terceiro deve ser alguém de confiança, acho eu… Que fazer se colocamos sempre um problema qualquer? É preferível deixá-los à mercê de um qualquer estranho?

      1. Avatar de alex
        alex

        então e os contabilistas que têm dezenas de clientes? Como vai funcionar nessa situação??

        1. Avatar de Patinhas
          Patinhas

          Os contabilistas têm aí o menor problema. Visto que perderam todas as ligações entre os seus programas e a AT. Mudaram tudo e não deram cavaco a ninguém. O Estado é o nosso maior inimigo.

      2. Avatar de Manuel da Rocha
        Manuel da Rocha

        Você ou é troll ou não sabe que cada telemóvel só pode ser anexado a 1 NIF.
        O mesmo, no caso de alguém entregar, o IRS, não pode estar a gastar 100 horas, por mês, a ligar aos clientes “Olhe vou entregar o seu IRS, preciso que me diga o código de 21 letras/números, assim como, daqui a 10 minutos, tenho de lhe pedir o outro, para validar a entrega do IRS.”

        1. Avatar de Miky
          Miky

          Olhe que não caro amigo. Tenho os meu telemóvel associado às contas das minhas filhas nas finanças e acabei de activar o 2FA onde recebo os códigos delas.

    2. Avatar de Zé

      O mal é que entregam os códigos aos ditos terceiros. Não deveria ser assim e nenhum contabilista ou afim deveria usar os códigos de outrém. O procedimento correto é ativar uma delegação (ou lá como se chama) no portal ou numa repartição de finanças. Ninguém faz, mas é o procedimento correto.

      1. Avatar de Manuel da Rocha
        Manuel da Rocha

        Isso dá 5000000000 horas de trabalho e não resolve nada.
        Quem é empresário, já o pode activar, desde que tenha contabilidade organizada.
        Agora os restantes, passar 9 horas, numa repartição ou terem de estar juntos, receberem 70 códigos, além de usar as senhas, vai dar ao mesmo… é que cada ano, a pessoa pode mudar, de quem lhe entrega, a declaração. Vai andar 65000 horas, da vida, a ir ás finanças?

  2. Avatar de rjplopes
    rjplopes

    Não vai dificultar coisa nenhuma, porque a adesão ao 2FA é voluntária.

    1. Avatar de TugaPobre
      TugaPobre

      Sei que a noticia refere que a implementação vai ser gradual, mas no meu caso nem enviou sms nem consigo encontarr no site da AT onde se ativa o 2FA

    2. Avatar de Realista
      Realista

      Tem razão. É opcional.
      Tinha lido mal esta parte: “Para aderir ao duplo fator, (…)”

  3. Avatar de Armindo Voseu
    Armindo Voseu

    Os velhotes ? Nem todos.
    A minha mãe tem 78 anos, acede à AT e tem telemóvel.
    Não será a maioria, é certo, mas muitos(quase todos) têm telemóvel.

    1. Avatar de ahpois
      ahpois

      é uma jovem! 🙂
      é como a minha!

    2. Avatar de Manuel da Rocha
      Manuel da Rocha

      O problema não é esse.
      O problema é que quem entrega o IRS, vai ter de receber 35 a 95 códigos, para validar uma declaração de IRS, se ficar no formato actual.
      É que, entregar a declaração, exige 3 a 8 logins, de cada NIF de sujeito passivo. Além de exigir um outro código alfanumérico, de 21 caracteres. Algum programador, vendeu essa ideia de segurança, recebeu 400 milhões de euros e fica a ganhar 600000 euros, mensais, para manter o sistema, a funcionar… com o pormenor, que 100% dos 600 funcionários, nunca fizeram, o próprio IRS e acham que 100%, dos portugueses, podem fazê-lo, ao lado de quem lhe faz a entrega.
      Entreguei 700 e tal, sem precisar de estar a ter de pedir 600000000000000 códigos, para entregar esses mesmos IRS.

  4. Avatar de Zé Fonseca A.
    Zé Fonseca A.

    lá se vão os “contabilistas” a 25€

    1. Avatar de Manuel da Rocha
      Manuel da Rocha

      Vão passar para 8000 euros… e quem quiser paga 5000 euros, a mais, para poder receber, os 4 códigos (dos elementos passivos e 2 descendentes), por 20 vezes, para realizar a entrega, mesmo sendo por via automática. 2 a 3 horas, numa coisa, que hoje, demora 2 minutos.

  5. Avatar de FF
    FF

    Mais uma palhaçada dos nossos amigos em nome da pseudo segurança, como se isso fosse a solução, que quem percebe de informática, programação, sabe bem que nao resulta, na hora da verdade. Para os profissionais CC, mais uma atrocidade que a OCC não pode permitir.

  6. Avatar de Joao Ptt
    Joao Ptt

    A pessoa tem de ter o número telefónico validado, logo só quem o tiver é que terá mais esse passo a cumprir.

    Podiam também adicionar suporte para WebAuthn/ FIDO2/ FIDO U2F.

  7. Avatar de JS
    JS

    Desculpem-me essa do Fido
    Não é aquele boneco da 7UP
    Obrigado

  8. Avatar de Diego
    Diego

    o mundo parando de usar sms com 2FA por vulnerabilidades de segurança, a AT em 2025 começando…..