Segurança da conta
Como proteger a sua conta McGesund
A sua conta McGesund contém dados sensíveis — avaliações, sinais, definições de cuidados, informações de faturação. Para que apenas o utilizador e as pessoas que convidou tenham acesso, oferecemos vários métodos seguros de início de sessão e um segundo fator opcional.
Esta página mostra-lhe as opções — é o utilizador que decide o que se adequa ao seu dia a dia.
Opções de início de sessão
Pode iniciar sessão na McGesund de duas formas:
Com endereço de e-mail e palavra-passe
O método clássico: escolhe uma palavra-passe e inicia sessão com ela. A sua palavra-passe nunca é armazenada em texto simples, mas apenas como uma impressão digital matematicamente irreversível — nem nós a conseguimos voltar a ler.
Com uma conta existente (Single Sign-On)
Também pode iniciar sessão através da sua conta Google, Microsoft ou Apple existente — sem palavra-passe adicional.
Pré-visualização — os botões reais encontram-se na página de início de sessão.
Ambos os métodos podem ser combinados: pode começar com a Google e adicionar mais tarde uma palavra-passe adicional — ou vice-versa. A sua conta permanece a mesma.
Proteção de dois fatores (2FA)
Recomendamos um segundo fator de proteção para todas as contas. Mesmo que alguém conheça a sua palavra-passe ou assuma o controlo da sua conta Google, não consegue aceder à sua conta McGesund sem este segundo fator.
Aplicação autenticadora (recomendada para a maioria)
Uma aplicação gratuita no seu smartphone (por exemplo, Google Authenticator, Microsoft Authenticator, Authy ou 1Password) gera um novo código de seis dígitos a cada 30 segundos. Ao iniciar sessão, introduz esse código uma única vez.
Configuração em menos de dois minutos: leia o código QR com a aplicação, confirme uma vez — pronto.
Passkey / chave de segurança de hardware
A proteção mais moderna: um passkey é uma chave criptográfica associada ao dispositivo. Ao iniciar sessão, confirma uma vez por impressão digital, reconhecimento facial ou chave de segurança de hardware — sem código para digitar, sem necessidade de aplicação.
Os passkeys nunca saem do seu dispositivo. De acordo com o atual padrão FIDO2/WebAuthn, são imunes a phishing: mesmo uma página de phishing perfeita não consegue capturar o passkey.
Códigos de emergência (cópia de segurança)
Ao configurar a 2FA, recebe dez códigos de emergência de utilização única. Guarde-os em segurança (gestor de palavras-passe, impressos num cofre) — se perder o seu smartphone ou a sua chave de hardware, pode voltar a aceder à sua conta a qualquer momento.
O que os fornecedores de início de sessão veem sobre si
Quando inicia sessão com a Google, a Microsoft ou a Apple, surge uma pergunta legítima: o que é que a McGesund partilha com esses fornecedores? Resposta:
O que o fornecedor vê
- O seu nome (tal como aí está registado)
- O seu endereço de e-mail
- Um identificador de conta único
- Na Apple: opcionalmente, um endereço de reencaminhamento aleatório em vez do seu e-mail real (funcionalidade «Ocultar o meu e-mail» da Apple)
- Que está neste momento a iniciar sessão na McGesund
O que o fornecedor não vê
- As suas avaliações e sinais
- As suas definições de cuidados ou de empresa
- O que vê ou altera na McGesund
- A sua atividade após o início de sessão — não comunicamos nada de volta
O fornecedor de início de sessão apenas nos confirma: «Sim, esta é realmente esta pessoa.» Não há mais fluxo de informação — nem de nós para o fornecedor, nem regularmente no sentido inverso.
A nossa recomendação: Independentemente de iniciar sessão com palavra-passe ou através de um fornecedor de início de sessão — ative também a autenticação de dois fatores. É o passo individual mais eficaz que pode dar para a segurança da sua conta.