Fiscal Automation Configurações
Configurações
Configurações
Voltar | Lista de Artigos

Autenticação com duplo fator da Segurança Social

Última alteração a 12/03/2026

A Segurança Social está a implementar a autenticação de dois fatores (2FA), tanto no acesso à Segurança Social Direta (SSD) como à Plataforma de Interoperabilidade da Segurança Social (PSi), para reforçar a proteção de informações sensíveis e prevenir acessos não autorizados.

O Fiscal Automation está totalmente preparado para suportar este método de autenticação, sendo apenas necessário garantir a correta configuração da senha aplicacional ou do token.

Deverá escolher qual o método que prefere utilizar - token ou senha aplicacional - para ativar o 2AF. Caso ambos estejam preenchidos, o Fiscal Automation dá prioridade ao token.

O Token apenas será obrigatório quando os serviços suportados atuamente pelo Fiscal Automation estiverem todos suportados por Web Service. Até lá, o preenchimento do token não é obrigatório e devem configurar apenas a senha aplicacional. Esta disponibilização será comunicada brevemente.

Criação de Subconta

Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal.

No entanto, caso já tenha sido ativado o 2FA na conta principal não é necessário criar esta subconta, podendo a senha aplicacional ser gerada na conta principal.

Cenário 1: Não existe conta com 2FA ativo

  • Deve ser criada uma subconta
  • Deve ser criada também a senha aplicacional

Cenário 2: Já existe conta com 2FA ativo

  • Não é necessário criar subconta
  • Apenas é necessário criar a senha aplicacional

Token

Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a 2FA, é necessário efetuar os seguintes procedimentos: 

Etapa 1: Criar Subconta Técnica

Esta etapa só é necessária caso não tenha ainda ativado o 2FA na conta principal. Caso o 2FA já esteja ativo na conta principal apenas são necessárias as etapas 3, 4 e 5.

Para criar uma subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais (NISS e Palavra-Passe);
  2. Aceder a Início | Gestão de Acessos | Gerir Subcontas de Utilizadores;
  3. Clicar na opção Criar Subconta de utilizador;
  4. É apresenta a seguinte mensagem: Ao criar uma subconta, você permite que este utilizador tenha acesso a todas as funcionalidades disponíveis na conta principal. Deverá clicar na opção Criar Subconta;
  5. Preencher os campos relativos à subconta:
    • Nome;
    • Email;
    • Telemóvel (opcional);
    • Data de início e fim do acesso;
  6. Clicar em Seguinte.

O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta.

Etapa 2: Ativar 2FA para a subconta técnica

Para ativar o 2FA na subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais da subconta técnica criada (NISS e Palavra-Passe);
  2. É apresentada uma mensagem relativa à ativação da autenticação de dois fatores com as opções Continuar sem ativar e Continuar para ativar. Selecionar a opção Continuar para ativar;
  3. Confirmar os contactos apresentados. Caso seja necessário, poderá atualizá-los;
    Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
  4. Clicar na opção Continuar para ativar;
  5. Irá receber um código de verificação no email associado à subconta. Deverá introduzir esse código no campo Código de verificação de email;
    Nota
    : caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;
  6. Clicar em Verificar email;
  7. Se indicou um contacto de Telemóvel, será enviado um segundo código de verificação por SMS. Nesse caso, deverá introduzi-lo no campo Código de verificação de telemóvel;
  8. Clicar na opção Ativar autenticação de dois fatores.

Após estes passos, a ativação fica concluída.

Etapa 3: Gerar Token

Este token irá substituir a palavra-passe atual.

Para gerar o token, siga os seguintes passos:

  1. Na Segurança Social Direta, aceder a Início | Gestão de acessos| Gestão de autenticação; 
  2. Na área Métodos de autenticação, clicar em Tokens de acesso e, de seguida, em Criar token de acesso; 
  3. Inserir uma descrição e clicar na opção Criar token;
  4. É apresentado o token criado que deverá copiar neste momento. Este token deverá ser introduzido no Fiscal Automation (ver etapa 4);

O token só é apresentado neste momento. Não é possível possível consultá-lo ou copiá-lo mais tarde. 

Etapa 4: Inserir Token no Fiscal Automation

Após copiar o token obtido na Segurança Social Direta, deverá guardá-lo no Fiscal Automation em Empresas | Acessos | Segurança Social (Serviços Web). Deverá também indicar a data de validade do token.

Etapa 5: Testar Utilização

Deverá testar a utilização do token nos processos de ligação entre o Automation com a Segurança Social normalmente utilizados (na SSD e na PSi).

Senha Aplicacional

Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a autenticação de dois fatores (2FA), é necessário efetuar os seguintes procedimentos:

Etapa 1: Criar Subconta Técnica

Esta etapa só é necessária caso não tenha ainda ativado o 2FA na conta principal. Caso o 2FA já esteja ativo na conta principal apenas são necessárias as etapas 3, 4 e 5.

Para criar uma subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais (NISS e Palavra-Passe);
  2. Aceder a Início | Gestão de Acessos | Gerir Subcontas de Utilizadores;
  3. Clicar na opção Criar Subconta de utilizador;
  4. É apresenta a seguinte mensagem: Ao criar uma subconta, você permite que este utilizador tenha acesso a todas as funcionalidades disponíveis na conta principal. Deverá clicar na opção Criar Subconta;
  5. Preencher os campos relativos à subconta:
    • Nome;
    • Email;
    • Telemóvel (opcional);
    • Data de início e fim do acesso;
  6. Clicar em Seguinte.

O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta.

Etapa 2: Ativar 2FA para a subconta técnica

Para ativar o 2FA na subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais da subconta técnica criada (NISS e Palavra-Passe);
  2. É apresentada uma mensagem relativa à ativação da autenticação de dois fatores com as opções Continuar sem ativar e Continuar para ativar. Selecionar a opção Continuar para ativar;
  3. Confirmar os contactos apresentados. Caso seja necessário, poderá atualizá-los;
    Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
  4. Clicar na opção Continuar para ativar;
  5. Irá receber um código de verificação no email associado à subconta. Deverá introduzir esse código no campo Código de verificação de email;
    Nota
    : caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;
  6. Clicar em Verificar email;
  7. Se indicou um contacto de Telemóvel, será enviado um segundo código de verificação por SMS. Nesse caso, deverá introduzi-lo no campo Código de verificação de telemóvel;
  8. Clicar na opção Ativar autenticação de dois fatores.

Após estes passos, a ativação fica concluída.

Etapa 3: Gerar Senha Aplicacional

Esta senha aplicacional irá substituir a palavra-passe atual.

Para gerar a senha aplicacional, siga os seguintes passos:

  1. Na Segurança Social Direta, aceder a Início | Gestão de acessos | Gestão de autenticação;
  2. Na área Métodos de autenticação, clicar em Autenticação aplicacional e, de seguida, em Criar autenticação aplicacional;
  3. Inserir uma descrição e clicar em Criar autenticação;
  4. É apresentada a senha aplicacional criada. Deverá copiá-la neste momento e introduzi-la no Fiscal Automation (ver etapa 4).

A senha aplicacional só é apresentada neste momento. Não é possível consultá-la ou copiá-la mais tarde.

Etapa 4: Inserir Senha Aplicacional no Fiscal Automation

Após copiar a senha aplicacional obtida na Segurança Social Direta, deverá guardá-la no Fiscal Automation em Empresas | Acessos | Segurança Social. Deverá também indicar a data de validade da senha aplicacional.

A opção Empresa bloqueada com 2FA é ativada sempre que o Fiscal Automation detetar que a empresa se encontra bloqueada com esta autenticação. Imediatamente após esta configuração, deverá desativar esta opção para que o Fiscal Automation volte a comunicar. 

Nota: se a opção 2FA estiver constantemente a ficar bloqueada e estiver a receber constantemente códigos de verificação da Seg. Social Direta, tal significa que a senha aplicacional não foi corretamente inserida no campo Senha do separador Contas nos dados da empresa. 

Etapa 5: Testar Utilização

Deverá testar a utilização da senha aplicacional nos processos de ligação entre o Automation com a Segurança Social normalmente utilizados (na SSD e na PSi).

No caso de representação, no sistema de autenticação 1FA a autenticação é efetuada com o NISS e palavra-passe do mandatário.

Com a obrigatoriedade do 2FA, é usado o NISS e a senha aplicacional do mandatário tanto na SSD como na PSi.

A senha aplicacional é válida durante 180 dias. Deve ser renovada antes que expire.

Guardar ou partilhar este artigo
Esta página foi útil?
Obrigado pelo seu voto.
Artigos Relacionados
Subscrição Configurações do Email Contabilistas Subscrição Configurações do Email