Autenticação com duplo fator da Segurança Social
A Segurança Social está a implementar a autenticação de dois fatores (2FA), tanto no acesso à Segurança Social Direta (SSD) como à Plataforma de Interoperabilidade da Segurança Social (PSi), para reforçar a proteção de informações sensíveis e prevenir acessos não autorizados. O módulo de Recursos Humanos está totalmente preparado para suportar este método de autenticação através da senha aplicacional. A ativação deste tipo de autenticação será obrigatória para as Entidades Empregadoras a partir de 12/05/2026. Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a autenticação de dois fatores (2FA), é necessário efetuar os seguintes procedimentos: Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal. Para criar uma subconta técnica, siga os seguintes passos: O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta. Para ativar o 2FA na subconta técnica, siga os seguintes passos: Após estes passos, a ativação fica concluída. Esta senha aplicacional irá substituir a palavra-passe atual. Para gerar a senha aplicacional, siga os seguintes passos: A senha aplicacional só é apresentada neste momento. Não é possível consultá-la ou copiá-la mais tarde. No módulo de RH não é necessário efetuar qualquer configuração. Contudo, quando clicar na opção Comunicar de qualquer um dos serviços, terá de inserir a senha aplicacional definida anteriormente (procedimento que já ocorria anteriormente). É muito importante que guarde a senha aplicacional. Deverá testar a utilização da senha aplicacional nos processos de ligação entre o ERP com a Segurança Social normalmente utilizados (na SSD e na PSi). Se todas as etapas anteriores ocorrerem com sucesso, deverá ativar o 2FA para a conta principal replicando os procedimentos descritos nas etapas 2, 3, 4 e 5. Com o 2FA, a autenticação na SSD e na PSi passa a usar a senha aplicacional em vez da palavra-passe que era usada no 1FA. Deverá eliminar a subconta técnica criada na etapa 1. No caso de representação, no sistema de autenticação 1FA a autenticação é efetuada com o NISS e palavra-passe do mandatário. Com a obrigatoriedade do 2FA, é usado o NISS e a senha aplicacional do mandatário tanto na SSD como na PSi. A senha aplicacional é válida durante 180 dias. Deve ser renovada antes que expire.Senha Aplicacional
Etapa 1: Criar Subconta Técnica
Etapa 2: Ativar 2FA para a subconta técnica
Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
Nota: caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;Etapa 3: Gerar Senha Aplicacional
Etapa 4: Inserir Password no ERP
Etapa 5: Testar Utilização
Etapa 6: Ativar 2AF na conta principal
Etapa 7: Revogar Subconta Técnica