Eticadata Recursos HumanosUtilitários
Recursos HumanosUtilitários
Utilitários
Voltar | Lista de Artigos

Autenticação com duplo fator da Segurança Social

Última alteração a 09/04/2026
Este artigo é aplicável a:
PT
ES
AO
CV
MZ
ST
GW

A Segurança Social está a implementar a autenticação de dois fatores (2FA), tanto no acesso à Segurança Social Direta (SSD) como à Plataforma de Interoperabilidade da Segurança Social (PSi), para reforçar a proteção de informações sensíveis e prevenir acessos não autorizados.

O módulo de Recursos Humanos está totalmente preparado para suportar este método de autenticação através da senha aplicacional.

A ativação deste tipo de autenticação será obrigatória para as Entidades Empregadoras a partir de 12/05/2026.

Senha Aplicacional

Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a autenticação de dois fatores (2FA), é necessário efetuar os seguintes procedimentos:

Etapa 1: Criar Subconta Técnica

Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal.

Para criar uma subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais (NISS e Palavra-Passe);
  2. Aceder a Início | Gestão de Acessos | Gerir Subcontas de Utilizadores;
  3. Clicar na opção Criar Subconta de utilizador;
  4. É apresenta a seguinte mensagem: Ao criar uma subconta, você permite que este utilizador tenha acesso a todas as funcionalidades disponíveis na conta principal. Deverá clicar na opção Criar Subconta;
  5. Preencher os campos relativos à subconta:
    • Nome;
    • Email;
    • Telemóvel (opcional);
    • Data de início e fim do acesso;
  6. Clicar em Seguinte.

O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta.

Etapa 2: Ativar 2FA para a subconta técnica

Para ativar o 2FA na subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais da subconta técnica criada (NISS e Palavra-Passe);
  2. É apresentada uma mensagem relativa à ativação da autenticação de dois fatores com as opções Continuar sem ativar e Continuar para ativar. Selecionar a opção Continuar para ativar;
  3. Confirmar os contactos apresentados. Caso seja necessário, poderá atualizá-los;
    Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
  4. Clicar na opção Continuar para ativar;
  5. Irá receber um código de verificação no email associado à subconta. Deverá introduzir esse código no campo Código de verificação de email;
    Nota
    : caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;
  6. Clicar em Verificar email;
  7. Se indicou um contacto de Telemóvel, será enviado um segundo código de verificação por SMS. Nesse caso, deverá introduzi-lo no campo Código de verificação de telemóvel;
  8. Clicar na opção Ativar autenticação de dois fatores.

Após estes passos, a ativação fica concluída.

Etapa 3: Gerar Senha Aplicacional

Esta senha aplicacional irá substituir a palavra-passe atual.

Para gerar a senha aplicacional, siga os seguintes passos:

  1. Na Segurança Social Direta, aceder a Início | Gestão de acessos| Gestão de autenticação;
  2. Na área Métodos de autenticação, clicar em Autenticação aplicacional e, de seguida, em Criar autenticação aplicacional;
  3. Inserir uma descrição e clicar em Criar autenticação;
  4. É apresentada a senha aplicacional criada. Deverá copiá-la neste momento e introduzi-la no módulo de RH (ver etapa 4).

A senha aplicacional só é apresentada neste momento. Não é possível consultá-la ou copiá-la mais tarde.

Etapa 4: Inserir Password no ERP

No módulo de RH não é necessário efetuar qualquer configuração.

Contudo, quando clicar na opção Comunicar de qualquer um dos serviços, terá de inserir a senha aplicacional definida anteriormente (procedimento que já ocorria anteriormente). 

É muito importante que guarde a senha aplicacional.

Etapa 5: Testar Utilização

Deverá testar a utilização da senha aplicacional nos processos de ligação entre o ERP com a Segurança Social normalmente utilizados (na SSD e na PSi).

Etapa 6: Ativar 2AF na conta principal

Se todas as etapas anteriores ocorrerem com sucesso, deverá ativar o 2FA para a conta principal replicando os procedimentos descritos nas etapas 2, 3, 4 e 5. 

Com o 2FA, a autenticação na SSD e na PSi passa a usar a senha aplicacional em vez da palavra-passe que era usada no 1FA.

Etapa 7: Revogar Subconta Técnica 

Deverá eliminar a subconta técnica criada na etapa 1.

No caso de representação, no sistema de autenticação 1FA a autenticação é efetuada com o NISS e palavra-passe do mandatário.

Com a obrigatoriedade do 2FA, é usado o NISS e a senha aplicacional do mandatário tanto na SSD como na PSi.

A senha aplicacional é válida durante 180 dias. Deve ser renovada antes que expire.

Guardar ou partilhar este artigo
Esta página foi útil?
Obrigado pelo seu voto.
Artigos Relacionados
Acumulados Alterações Gerais Data de Fecho Acertos de IRS Configuração Envio de Emails Mapas