| Objetivo | Entender como a Autenticação adicional protege ações sensíveis na plataforma da Cloudbeds. |
| Indicado para | Titulares da propriedade, administradores da propriedade e usuários da equipe. |
| Use quando | Estiver se preparando para completar uma ação protegida, respondendo a uma solicitação de verificação adicional ou configurando a MFA. |
| Requisitos | Um método de Autenticação multifator (MFA) disponível. |
| Resultado esperado | Você reconhece a solicitação, completa a verificação e continua a ação protegida. |
| Limitações | A Autenticação adicional não pode ser desativada. Algumas ações também têm um atraso de 10 minutos após o logon. |
Introdução
A Cloudbeds usa Autenticação multifator (MFA) e Autenticação adicional para ajudar a proteger a conta da sua propriedade, os dados dos hóspedes e os fluxos de trabalho sensíveis contra acessos não autorizados.
Este artigo explica o que é a Autenticação adicional, por que ela é importante, o que os usuários podem esperar, onde ela é usada na Cloudbeds e como preparar sua equipe.
Neste artigo:
- O que é Autenticação adicional?
- Por que a Autenticação adicional é importante
- O que os usuários podem esperar
- Por quanto tempo os usuários permanecem confiáveis
- Como começar com a MFA
- Práticas recomendadas para titulares da propriedade e administradores
- Perguntas frequentes
- Onde a Autenticação adicional é usada
O que é Autenticação adicional?
Por que a Autenticação adicional é importante
Contas de hotelaria podem conter dados sensíveis de hóspedes, reservas, pagamentos, comunicações e operações. Se uma conta ou sessão ativa for acessada por alguém que não deveria ter acesso, o impacto pode afetar tanto a propriedade quanto seus hóspedes.
A Autenticação adicional ajuda a reduzir esse risco ao adicionar uma camada extra de proteção antes que ações de alto impacto sejam concluídas.
Como a Autenticação adicional ajuda a proteger sua propriedade
A Autenticação adicional agrega valor ajudando a proteger contra riscos comuns de segurança, tais como:
- Acesso não autorizado a partir de credenciais de login comprometidas.
- Alguém usando uma estação de trabalho desassistida ou sessão ativa.
- Tentativas de exportar ou acessar dados sensíveis de hóspedes e reservas.
- Alterações não autorizadas nas configurações ou comunicações voltadas para o hóspede.
- Ações de maior risco realizadas sem uma verificação de identidade recente.
Essa camada de segurança é especialmente importante para ações que podem expor informações dos hóspedes, modificar conteúdos voltados para eles, enviar comunicações ou afetar a forma como sua propriedade interage com os hóspedes.
O que os usuários podem esperar
Após a verificação bem-sucedida, a ação protegida pode continuar. Se a verificação for cancelada ou falhar, a ação não será concluída até que o usuário verifique com sucesso.
Atraso de 10 minutos após o logon
Algumas ações protegidas também são bloqueadas por um atraso de 10 minutos após o logon. Se um usuário fizer o logon e tentar imediatamente uma dessas ações, a opção pode aparecer indisponível ou desativada. Isso é esperado. O usuário deve aguardar alguns minutos e atualizar a página. Esse atraso é um controle anti-phishing que impede que invasores que capturam uma sessão recente façam alterações de alto impacto imediatamente.
Por quanto tempo os usuários permanecem confiáveis
Após um desafio bem-sucedido de Autenticação adicional, o usuário geralmente permanece confiável por até 8 horas para o fluxo de trabalho protegido.
O usuário pode ser solicitado a verificar novamente se a janela de confiança expirar, a sessão do navegador mudar, a rede ou o endereço IP mudar, ou se o usuário estiver usando uma sessão privada ou anônima do navegador.
Observação: Esta janela de confiança de 8 horas aplica-se especificamente à Autenticação adicional para ações sensíveis. Ela é independente da janela de confiança do dispositivo para verificação de logon via MFA, que pode durar até 30 dias quando a opção "Me mantenha conectado" está selecionada. As duas janelas funcionam de forma independente.
Como começar a usar a MFA
Para usar a Autenticação adicional com sucesso, os usuários devem ter um método de Autenticação multifator (MFA) disponível. A Cloudbeds oferece diferentes opções de autenticação para que cada propriedade possa escolher o método que melhor se adapta à sua equipe, dispositivos e fluxo de trabalho diário.
Para uma visão mais completa das opções de MFA disponíveis, consulte: Autenticação multifator: Tudo que você precisa saber.
Se você não tem certeza de qual opção é a mais adequada para sua equipe, revise o artigo Escolha o melhor método de logon e MFA para você para comparar os métodos disponíveis por cenário de usuário.
Práticas recomendadas para proprietários e administradores de propriedades
Para ajudar sua equipe a manter a segurança, evitar problemas de acesso e reduzir o risco de atividades não autorizadas, recomendamos o seguinte:
| Prática recomendada | Ação recomendada |
|---|---|
| Crie usuários individuais | Crie contas de usuário individuais para cada membro da equipe em vez de compartilhar credenciais. Saiba como gerenciar usuários em Adicionar, editar ou desativar usuários e o registro de atividades do usuário. |
| Configure a MFA | Certifique-se de que cada usuário tenha um método de MFA que funcione para seu fluxo de trabalho diário. Para ajuda na comparação das opções, consulte: Escolha o melhor método de login e MFA para você. |
| Adicione a página de logon aos favoritos | Incentive os usuários a adicionarem a página oficial de logon da Cloudbeds aos favoritos e evitar buscar links de logon na internet. Para orientações sobre logon, consulte: Como fazer o logon no PMS da Cloudbeds. |
| Revise papéis e permissões | Revise regularmente os papéis e permissões dos usuários, especialmente o acesso a exportações, dados de hóspedes, mensagens e configurações da propriedade. Saiba mais em Privilégios de papéis. |
| Designe um administrador reserva | Designe pelo menos um gerente ou administrador reserva que possa ajudar a redefinir a MFA para a equipe caso percam o acesso ao método de verificação. Para mais detalhes, consulte: Redefinir autenticação multifator. |
| Treine a equipe | Treine a equipe para parar e reportar qualquer coisa incomum, como solicitações inesperadas de MFA, páginas de logon suspeitas ou comportamentos na conta que não reconheçam. |
Perguntas frequentes
A autenticação adicional é a mesma coisa que a MFA?
Não. MFA é o método de segurança usado para verificar a identidade de um usuário. A autenticação adicional é o prompt de verificação extra que aparece antes de certas ações sensíveis. Ela utiliza os métodos de MFA disponíveis do usuário para confirmar sua identidade novamente antes de continuar a ação.
Para uma visão geral completa das opções de MFA disponíveis, consulte: Autenticação multifator: tudo que você precisa saber.
Os usuários precisarão verificar toda vez que realizarem uma ação protegida?
Não. Após a verificação bem-sucedida, os usuários geralmente permanecem confiáveis por até 8 horas. Durante esse período, eles podem não ser solicitados novamente para ações protegidas adicionais no mesmo fluxo de trabalho.
Por que não consigo completar uma ação protegida logo após fazer o logon?
Algumas ações sensíveis são bloqueadas nos primeiros 10 minutos após o logon. Esse é um controle de segurança intencional que protege contra ataques de phishing em tempo real, onde um invasor captura uma sessão recém-iniciada. Se uma opção aparecer indisponível ou desativada imediatamente após o logon, aguarde alguns minutos, atualize a página e tente novamente.
É possível desativar a autenticação adicional?
Não. A autenticação adicional é uma camada de segurança aplicada automaticamente às ações protegidas. Ela não pode ser desativada por usuário, por propriedade ou por ação.
A autenticação adicional afeta os hóspedes?
Não. A autenticação adicional se aplica aos usuários da equipe que realizam ações protegidas dentro do Cloudbeds. Hóspedes que usam ferramentas voltadas para eles, como o Motor de Reservas, não são solicitados a completar essa etapa de verificação da equipe.
O que os usuários devem fazer se o método de verificação estiver indisponível?
Os usuários devem entrar em contato com o titular da propriedade, gerente ou administrador com acesso à gestão de usuários. Se o usuário estiver bloqueado ou não conseguir completar a verificação, um gerente autorizado pode precisar redefinir o status de MFA do usuário.
Para instruções, consulte: Redefinir autenticação multifator. Usuários da equipe também podem consultar o artigo Bloqueado? Como recuperar o acesso (Guia da equipe) para orientações sobre quem contatar e quais informações fornecer.
Por que a solicitação aparece novamente depois que eu já verifiquei?
Isso pode acontecer quando a janela de confiança de 8 horas expira, a sessão do navegador é redefinida, os cookies são apagados, o usuário troca de rede, uma VPN altera o endereço IP ou o usuário está trabalhando em uma janela do navegador privada ou anônima.
Onde a autenticação adicional é usada
A autenticação adicional é atualmente usada para ações sensíveis selecionadas em diferentes áreas da plataforma da Cloudbeds. As ações protegidas podem variar dependendo da área do produto e do acesso do usuário.
Cloudbeds Guest Experience
No Cloudbeds Guest Experience, a autenticação adicional ajuda a proteger ações sensíveis relacionadas a mensagens para hóspedes, campanhas, links aprovados, configurações do portal do hóspede, números de telefone, domínios de e-mail personalizados, automações, mensagens automáticas e recarga de créditos.
Saiba mais em: Autenticação adicional no Cloudbeds Guest Experience
Exportações de reservas
As exportações de reservas podem incluir informações sensíveis de hóspedes e operacionais. A autenticação adicional ajuda a confirmar a identidade do usuário antes que a exportação seja gerada.
Saiba mais em: Autenticação adicional para exportações de reservas
Campos personalizados de HTML e JavaScript do Motor de Reservas da Cloudbeds
Os campos de código personalizado do Motor de Reservas da Cloudbeds podem afetar a experiência de reserva do hóspede. A autenticação adicional ajuda a proteger campos específicos de HTML e JavaScript personalizados contra alterações não autorizadas.
Saiba mais em: Autenticação adicional para campos personalizados de HTML e JavaScript do Motor de Reservas
Gerenciamento da MFA
Gerenciar métodos de MFA requer autenticação adicional. Isso se aplica a:
- Adicionar um novo método de verificação à sua própria conta.
- Remover um método de verificação da sua própria conta.
- Redefinir o status de MFA de outro usuário (ação de administrador).
Essas ações também exigem um atraso de 10 minutos após o logon antes de ficarem disponíveis.
Saiba mais em: Gerenciando seus métodos de MFA no seu perfil e Redefinir autenticação multifator
Transferência de titularidade da propriedade
A partir de 11 de agosto de 2026, transferir o papel de titular da propriedade para outro usuário requer autenticação adicional. Essa ação também exige um atraso de 10 minutos após o logon antes de ficar disponível.
Transferência de titularidade da organização
A partir de 11 de agosto de 2026, transferir o papel de proprietário da organização para outro usuário requer autenticação adicional. Essa ação também exige um atraso de 10 minutos após o logon antes de ficar disponível.
Saiba mais em: Adicionar ou editar usuários da organização
Artigos relacionados:
Comentários
Por favor, entre para comentar.