Portal das Finanças: autenticação reforçada com código por SMS
A autenticação no Portal das Finanças passou a ser reforçada por um código de verificação enviado por SMS, desde ontem, terça-feira. Através deste duplo fator de verificação, a proteção dos utilizadores torna-se mais robusta.
A partir de ontem, o Portal das Finanças conta com um sistema de autenticação reforçada. Para entrarem na sua Área Pessoal, os contribuintes poderão recorrer a um código de verificação enviado por SMS.
Até agora, era possível autenticar-se através do NIF e código de acesso, ou fazendo a autenticação com o Cartão de Cidadão ou a Chave Móvel Digital.
O código de verificação "adiciona uma camada extra de proteção no acesso à área reservada do contribuinte no Portal das Finanças", procurando prevenir "acessos não autorizados", segundo o Ministério das Finanças, que tem a direção sobre a Autoridade Tributária (AT).
Contacto telefónico deve estar confirmado junto da AT
Inicialmente, esta modalidade não estará disponível para todos os contribuintes. Numa nota enviada à Lusa, o Ministério das Finanças explica que "a adesão ao duplo fator de autenticação já está disponível para os contribuintes sem atividade empresarial e irá ser gradualmente disponibilizada aos contribuintes individuais com atividade empresarial e às pessoas coletivas".
Para aderir ao duplo fator, o cidadão "deve ter o contacto telefónico registado e confirmado junto da AT".
Segundo a informação avançada, após aderir, "sempre que se autenticar no Portal das Finanças, com o NIF e a senha de acesso, a AT envia, por SMS, um código de verificação único que o contribuinte terá de introduzir para aceder à sua área reservada".





















Isto só vai dificultar a vida aos velhotes que geralmente dependem de terceiros para lhes preencher a declaração de IRS.
Raios! Esse terceiro deve ter telemóvel e os velhotes também. Esse terceiro deve ser alguém de confiança, acho eu… Que fazer se colocamos sempre um problema qualquer? É preferível deixá-los à mercê de um qualquer estranho?
então e os contabilistas que têm dezenas de clientes? Como vai funcionar nessa situação??
Os contabilistas têm aí o menor problema. Visto que perderam todas as ligações entre os seus programas e a AT. Mudaram tudo e não deram cavaco a ninguém. O Estado é o nosso maior inimigo.
Você ou é troll ou não sabe que cada telemóvel só pode ser anexado a 1 NIF.
O mesmo, no caso de alguém entregar, o IRS, não pode estar a gastar 100 horas, por mês, a ligar aos clientes “Olhe vou entregar o seu IRS, preciso que me diga o código de 21 letras/números, assim como, daqui a 10 minutos, tenho de lhe pedir o outro, para validar a entrega do IRS.”
Olhe que não caro amigo. Tenho os meu telemóvel associado às contas das minhas filhas nas finanças e acabei de activar o 2FA onde recebo os códigos delas.
O meu telemóvel está associado a mim, à mulher, aos 3 filhos, aos meus pais e à minha sogra!
O mal é que entregam os códigos aos ditos terceiros. Não deveria ser assim e nenhum contabilista ou afim deveria usar os códigos de outrém. O procedimento correto é ativar uma delegação (ou lá como se chama) no portal ou numa repartição de finanças. Ninguém faz, mas é o procedimento correto.
Isso dá 5000000000 horas de trabalho e não resolve nada.
Quem é empresário, já o pode activar, desde que tenha contabilidade organizada.
Agora os restantes, passar 9 horas, numa repartição ou terem de estar juntos, receberem 70 códigos, além de usar as senhas, vai dar ao mesmo… é que cada ano, a pessoa pode mudar, de quem lhe entrega, a declaração. Vai andar 65000 horas, da vida, a ir ás finanças?
Não vai dificultar coisa nenhuma, porque a adesão ao 2FA é voluntária.
Sei que a noticia refere que a implementação vai ser gradual, mas no meu caso nem enviou sms nem consigo encontarr no site da AT onde se ativa o 2FA
Tem razão. É opcional.
Tinha lido mal esta parte: “Para aderir ao duplo fator, (…)”
Os velhotes ? Nem todos.
A minha mãe tem 78 anos, acede à AT e tem telemóvel.
Não será a maioria, é certo, mas muitos(quase todos) têm telemóvel.
é uma jovem! 🙂
é como a minha!
O problema não é esse.
O problema é que quem entrega o IRS, vai ter de receber 35 a 95 códigos, para validar uma declaração de IRS, se ficar no formato actual.
É que, entregar a declaração, exige 3 a 8 logins, de cada NIF de sujeito passivo. Além de exigir um outro código alfanumérico, de 21 caracteres. Algum programador, vendeu essa ideia de segurança, recebeu 400 milhões de euros e fica a ganhar 600000 euros, mensais, para manter o sistema, a funcionar… com o pormenor, que 100% dos 600 funcionários, nunca fizeram, o próprio IRS e acham que 100%, dos portugueses, podem fazê-lo, ao lado de quem lhe faz a entrega.
Entreguei 700 e tal, sem precisar de estar a ter de pedir 600000000000000 códigos, para entregar esses mesmos IRS.
Tu para inventares números és o maior. Será que não percebes o teu ridículo?
lá se vão os “contabilistas” a 25€
Vão passar para 8000 euros… e quem quiser paga 5000 euros, a mais, para poder receber, os 4 códigos (dos elementos passivos e 2 descendentes), por 20 vezes, para realizar a entrega, mesmo sendo por via automática. 2 a 3 horas, numa coisa, que hoje, demora 2 minutos.
Mais uma palhaçada dos nossos amigos em nome da pseudo segurança, como se isso fosse a solução, que quem percebe de informática, programação, sabe bem que nao resulta, na hora da verdade. Para os profissionais CC, mais uma atrocidade que a OCC não pode permitir.
A pessoa tem de ter o número telefónico validado, logo só quem o tiver é que terá mais esse passo a cumprir.
Podiam também adicionar suporte para WebAuthn/ FIDO2/ FIDO U2F.
obvio!
Isso é que era. SMS como 2FA devia ser a última opção…
Desculpem-me essa do Fido
Não é aquele boneco da 7UP
Obrigado
Sim! É mesmo.
Fido é um nome comum de animal de estimação, é o boneco da 7UP e é a abreviatura de:
Fast ID Online
o mundo parando de usar sms com 2FA por vulnerabilidades de segurança, a AT em 2025 começando…..
Mesmo…