Segurança da conta

Como proteger a sua conta McGesund

A sua conta McGesund contém dados sensíveis — avaliações, sinais, definições de cuidados, informações de faturação. Para que apenas o utilizador e as pessoas que convidou tenham acesso, oferecemos vários métodos seguros de início de sessão e um segundo fator opcional.

Esta página mostra-lhe as opções — é o utilizador que decide o que se adequa ao seu dia a dia.

Opções de início de sessão

Pode iniciar sessão na McGesund de duas formas:

Com endereço de e-mail e palavra-passe

O método clássico: escolhe uma palavra-passe e inicia sessão com ela. A sua palavra-passe nunca é armazenada em texto simples, mas apenas como uma impressão digital matematicamente irreversível — nem nós a conseguimos voltar a ler.

Com uma conta existente (Single Sign-On)

Também pode iniciar sessão através da sua conta Google, Microsoft ou Apple existente — sem palavra-passe adicional.

Pré-visualização — os botões reais encontram-se na página de início de sessão.

Ambos os métodos podem ser combinados: pode começar com a Google e adicionar mais tarde uma palavra-passe adicional — ou vice-versa. A sua conta permanece a mesma.

Proteção de dois fatores (2FA)

Recomendamos um segundo fator de proteção para todas as contas. Mesmo que alguém conheça a sua palavra-passe ou assuma o controlo da sua conta Google, não consegue aceder à sua conta McGesund sem este segundo fator.

Aplicação autenticadora (recomendada para a maioria)

Uma aplicação gratuita no seu smartphone (por exemplo, Google Authenticator, Microsoft Authenticator, Authy ou 1Password) gera um novo código de seis dígitos a cada 30 segundos. Ao iniciar sessão, introduz esse código uma única vez.

Configuração em menos de dois minutos: leia o código QR com a aplicação, confirme uma vez — pronto.

Passkey / chave de segurança de hardware

A proteção mais moderna: um passkey é uma chave criptográfica associada ao dispositivo. Ao iniciar sessão, confirma uma vez por impressão digital, reconhecimento facial ou chave de segurança de hardware — sem código para digitar, sem necessidade de aplicação.

Os passkeys nunca saem do seu dispositivo. De acordo com o atual padrão FIDO2/WebAuthn, são imunes a phishing: mesmo uma página de phishing perfeita não consegue capturar o passkey.

Códigos de emergência (cópia de segurança)

Ao configurar a 2FA, recebe dez códigos de emergência de utilização única. Guarde-os em segurança (gestor de palavras-passe, impressos num cofre) — se perder o seu smartphone ou a sua chave de hardware, pode voltar a aceder à sua conta a qualquer momento.

O que os fornecedores de início de sessão veem sobre si

Quando inicia sessão com a Google, a Microsoft ou a Apple, surge uma pergunta legítima: o que é que a McGesund partilha com esses fornecedores? Resposta:

O que o fornecedor vê

  • O seu nome (tal como aí está registado)
  • O seu endereço de e-mail
  • Um identificador de conta único
  • Na Apple: opcionalmente, um endereço de reencaminhamento aleatório em vez do seu e-mail real (funcionalidade «Ocultar o meu e-mail» da Apple)
  • Que está neste momento a iniciar sessão na McGesund

O que o fornecedor não vê

  • As suas avaliações e sinais
  • As suas definições de cuidados ou de empresa
  • O que vê ou altera na McGesund
  • A sua atividade após o início de sessão — não comunicamos nada de volta

O fornecedor de início de sessão apenas nos confirma: «Sim, esta é realmente esta pessoa.» Não há mais fluxo de informação — nem de nós para o fornecedor, nem regularmente no sentido inverso.

A nossa recomendação: Independentemente de iniciar sessão com palavra-passe ou através de um fornecedor de início de sessão — ative também a autenticação de dois fatores. É o passo individual mais eficaz que pode dar para a segurança da sua conta.