Autenticação adicional e MFA: Protegendo ações sensíveis no PMS da Cloudbeds

Objetivo Entender como a Autenticação adicional protege ações sensíveis na plataforma da Cloudbeds.
Indicado para Titulares da propriedade, administradores da propriedade e usuários da equipe.
Use quando Estiver se preparando para completar uma ação protegida, respondendo a uma solicitação de verificação adicional ou configurando a MFA.
Requisitos Um método de Autenticação multifator (MFA) disponível.
Resultado esperado Você reconhece a solicitação, completa a verificação e continua a ação protegida.
Limitações A Autenticação adicional não pode ser desativada. Algumas ações também têm um atraso de 10 minutos após o logon.

Introdução

A Cloudbeds usa Autenticação multifator (MFA) e Autenticação adicional para ajudar a proteger a conta da sua propriedade, os dados dos hóspedes e os fluxos de trabalho sensíveis contra acessos não autorizados.

Este artigo explica o que é a Autenticação adicional, por que ela é importante, o que os usuários podem esperar, onde ela é usada na Cloudbeds e como preparar sua equipe.

Neste artigo:

O que é Autenticação adicional?

  • Autenticação adicional é uma solicitação extra de verificação de identidade que aparece antes que um usuário complete certas ações sensíveis no sistema da Cloudbeds.
  • Mesmo que o usuário já esteja conectado, o PMS da Cloudbeds pode pedir para ele verificar sua identidade novamente usando um método de MFA disponível antes de permitir que a ação continue.
  • Essa verificação extra ajuda a confirmar que a pessoa realizando a ação é o usuário autorizado da conta, e não alguém usando uma sessão comprometida, compartilhada ou desassistida.
Prompt de verificação adicional mostrando opções de Email e chave de segurança ou passkey

Por que a Autenticação adicional é importante

Contas de hotelaria podem conter dados sensíveis de hóspedes, reservas, pagamentos, comunicações e operações. Se uma conta ou sessão ativa for acessada por alguém que não deveria ter acesso, o impacto pode afetar tanto a propriedade quanto seus hóspedes.

A Autenticação adicional ajuda a reduzir esse risco ao adicionar uma camada extra de proteção antes que ações de alto impacto sejam concluídas.

Como a Autenticação adicional ajuda a proteger sua propriedade

A Autenticação adicional agrega valor ajudando a proteger contra riscos comuns de segurança, tais como:

  • Acesso não autorizado a partir de credenciais de login comprometidas.
  • Alguém usando uma estação de trabalho desassistida ou sessão ativa.
  • Tentativas de exportar ou acessar dados sensíveis de hóspedes e reservas.
  • Alterações não autorizadas nas configurações ou comunicações voltadas para o hóspede.
  • Ações de maior risco realizadas sem uma verificação de identidade recente.

Essa camada de segurança é especialmente importante para ações que podem expor informações dos hóspedes, modificar conteúdos voltados para eles, enviar comunicações ou afetar a forma como sua propriedade interage com os hóspedes.

O que os usuários podem esperar

Prompt de verificação adicional mostrando notificação push do Okta Verify, código do Okta Verify e opções de E-mail

Quando a Autenticação adicional é necessária, o usuário verá uma solicitação de verificação extra antes que a ação protegida seja concluída.

Dependendo da configuração de autenticação da propriedade e dos métodos disponíveis para o usuário, ele poderá verificar com opções como:

  • Código do aplicativo de autentificação
  • Notificação push do Okta Verify
  • Chave de segurança ou passkey
  • Verificação por SMS
  • Verificação por voz
  • Verificação por e-mail

Após a verificação bem-sucedida, a ação protegida pode continuar. Se a verificação for cancelada ou falhar, a ação não será concluída até que o usuário verifique com sucesso.

Atraso de 10 minutos após o logon

Algumas ações protegidas também são bloqueadas por um atraso de 10 minutos após o logon. Se um usuário fizer o logon e tentar imediatamente uma dessas ações, a opção pode aparecer indisponível ou desativada. Isso é esperado. O usuário deve aguardar alguns minutos e atualizar a página. Esse atraso é um controle anti-phishing que impede que invasores que capturam uma sessão recente façam alterações de alto impacto imediatamente.

Por quanto tempo os usuários permanecem confiáveis

Após um desafio bem-sucedido de Autenticação adicional, o usuário geralmente permanece confiável por até 8 horas para o fluxo de trabalho protegido.

O usuário pode ser solicitado a verificar novamente se a janela de confiança expirar, a sessão do navegador mudar, a rede ou o endereço IP mudar, ou se o usuário estiver usando uma sessão privada ou anônima do navegador.

Observação: Esta janela de confiança de 8 horas aplica-se especificamente à Autenticação adicional para ações sensíveis. Ela é independente da janela de confiança do dispositivo para verificação de logon via MFA, que pode durar até 30 dias quando a opção "Me mantenha conectado" está selecionada. As duas janelas funcionam de forma independente.

Como começar a usar a MFA

Para usar a Autenticação adicional com sucesso, os usuários devem ter um método de Autenticação multifator (MFA) disponível. A Cloudbeds oferece diferentes opções de autenticação para que cada propriedade possa escolher o método que melhor se adapta à sua equipe, dispositivos e fluxo de trabalho diário.

 Para uma visão mais completa das opções de MFA disponíveis, consulte: Autenticação multifator: Tudo que você precisa saber.

  Se você não tem certeza de qual opção é a mais adequada para sua equipe, revise o artigo Escolha o melhor método de logon e MFA para você para comparar os métodos disponíveis por cenário de usuário.

Práticas recomendadas para proprietários e administradores de propriedades

Para ajudar sua equipe a manter a segurança, evitar problemas de acesso e reduzir o risco de atividades não autorizadas, recomendamos o seguinte:

Prática recomendada Ação recomendada
Crie usuários individuais Crie contas de usuário individuais para cada membro da equipe em vez de compartilhar credenciais. Saiba como gerenciar usuários em Adicionar, editar ou desativar usuários e o registro de atividades do usuário.
Configure a MFA Certifique-se de que cada usuário tenha um método de MFA que funcione para seu fluxo de trabalho diário. Para ajuda na comparação das opções, consulte: Escolha o melhor método de login e MFA para você.
Adicione a página de logon aos favoritos Incentive os usuários a adicionarem a página oficial de logon da Cloudbeds aos favoritos e evitar buscar links de logon na internet. Para orientações sobre logon, consulte: Como fazer o logon no PMS da Cloudbeds.
Revise papéis e permissões Revise regularmente os papéis e permissões dos usuários, especialmente o acesso a exportações, dados de hóspedes, mensagens e configurações da propriedade. Saiba mais em Privilégios de papéis.
Designe um administrador reserva Designe pelo menos um gerente ou administrador reserva que possa ajudar a redefinir a MFA para a equipe caso percam o acesso ao método de verificação. Para mais detalhes, consulte: Redefinir autenticação multifator.
Treine a equipe Treine a equipe para parar e reportar qualquer coisa incomum, como solicitações inesperadas de MFA, páginas de logon suspeitas ou comportamentos na conta que não reconheçam.

Perguntas frequentes

A autenticação adicional é a mesma coisa que a MFA?

Não. MFA é o método de segurança usado para verificar a identidade de um usuário. A autenticação adicional é o prompt de verificação extra que aparece antes de certas ações sensíveis. Ela utiliza os métodos de MFA disponíveis do usuário para confirmar sua identidade novamente antes de continuar a ação.

Para uma visão geral completa das opções de MFA disponíveis, consulte: Autenticação multifator: tudo que você precisa saber.

Os usuários precisarão verificar toda vez que realizarem uma ação protegida?

Não. Após a verificação bem-sucedida, os usuários geralmente permanecem confiáveis por até 8 horas. Durante esse período, eles podem não ser solicitados novamente para ações protegidas adicionais no mesmo fluxo de trabalho.

Por que não consigo completar uma ação protegida logo após fazer o logon?

Algumas ações sensíveis são bloqueadas nos primeiros 10 minutos após o logon. Esse é um controle de segurança intencional que protege contra ataques de phishing em tempo real, onde um invasor captura uma sessão recém-iniciada. Se uma opção aparecer indisponível ou desativada imediatamente após o logon, aguarde alguns minutos, atualize a página e tente novamente.

É possível desativar a autenticação adicional?

Não. A autenticação adicional é uma camada de segurança aplicada automaticamente às ações protegidas. Ela não pode ser desativada por usuário, por propriedade ou por ação.

A autenticação adicional afeta os hóspedes?

Não. A autenticação adicional se aplica aos usuários da equipe que realizam ações protegidas dentro do Cloudbeds. Hóspedes que usam ferramentas voltadas para eles, como o Motor de Reservas, não são solicitados a completar essa etapa de verificação da equipe.

O que os usuários devem fazer se o método de verificação estiver indisponível?

Os usuários devem entrar em contato com o titular da propriedade, gerente ou administrador com acesso à gestão de usuários. Se o usuário estiver bloqueado ou não conseguir completar a verificação, um gerente autorizado pode precisar redefinir o status de MFA do usuário.

Para instruções, consulte: Redefinir autenticação multifator. Usuários da equipe também podem consultar o artigo Bloqueado? Como recuperar o acesso (Guia da equipe) para orientações sobre quem contatar e quais informações fornecer.

Por que a solicitação aparece novamente depois que eu já verifiquei?

Isso pode acontecer quando a janela de confiança de 8 horas expira, a sessão do navegador é redefinida, os cookies são apagados, o usuário troca de rede, uma VPN altera o endereço IP ou o usuário está trabalhando em uma janela do navegador privada ou anônima.

Onde a autenticação adicional é usada

A autenticação adicional é atualmente usada para ações sensíveis selecionadas em diferentes áreas da plataforma da Cloudbeds. As ações protegidas podem variar dependendo da área do produto e do acesso do usuário.

Cloudbeds Guest Experience

No Cloudbeds Guest Experience, a autenticação adicional ajuda a proteger ações sensíveis relacionadas a mensagens para hóspedes, campanhas, links aprovados, configurações do portal do hóspede, números de telefone, domínios de e-mail personalizados, automações, mensagens automáticas e recarga de créditos.

Saiba mais em: Autenticação adicional no Cloudbeds Guest Experience

Exportações de reservas

As exportações de reservas podem incluir informações sensíveis de hóspedes e operacionais. A autenticação adicional ajuda a confirmar a identidade do usuário antes que a exportação seja gerada.

Saiba mais em: Autenticação adicional para exportações de reservas

Campos personalizados de HTML e JavaScript do Motor de Reservas da Cloudbeds

Os campos de código personalizado do Motor de Reservas da Cloudbeds podem afetar a experiência de reserva do hóspede. A autenticação adicional ajuda a proteger campos específicos de HTML e JavaScript personalizados contra alterações não autorizadas.

Saiba mais em: Autenticação adicional para campos personalizados de HTML e JavaScript do Motor de Reservas

Gerenciamento da MFA

Gerenciar métodos de MFA requer autenticação adicional. Isso se aplica a:

  • Adicionar um novo método de verificação à sua própria conta.
  • Remover um método de verificação da sua própria conta.
  • Redefinir o status de MFA de outro usuário (ação de administrador).

Essas ações também exigem um atraso de 10 minutos após o logon antes de ficarem disponíveis.

Saiba mais em: Gerenciando seus métodos de MFA no seu perfil e Redefinir autenticação multifator

Transferência de titularidade da propriedade

A partir de 11 de agosto de 2026, transferir o papel de titular da propriedade para outro usuário requer autenticação adicional. Essa ação também exige um atraso de 10 minutos após o logon antes de ficar disponível.

Transferência de titularidade da organização

A partir de 11 de agosto de 2026, transferir o papel de proprietário da organização para outro usuário requer autenticação adicional. Essa ação também exige um atraso de 10 minutos após o logon antes de ficar disponível.

Saiba mais em: Adicionar ou editar usuários da organização


Artigos relacionados:

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0

Comentários

0 comentário

Por favor, entre para comentar.