Autenticação em Dois Fatores (2FA) no SEI

Informamos que, a partir de 14 de setembro de 2026, a utilização da Autenticação em Dois Fatores (2FA) passará a ser obrigatória para o acesso de todos os usuários ao Sistema Eletrônico de Informações da Universidade Federal de São Carlos (SEI-UFSCar). A 2FA já se encontrava disponível no SEI desde a versão 4.1.5, porém era opcional, tornando-se obrigatória a partir de 14/09/2026.

Esta medida integra o plano contínuo de fortalecimento da segurança cibernética e de proteção do patrimônio de dados da UFSCar, visando resguardar a integridade das comunicações oficiais e os dados pessoais de toda a comunidade acadêmica. 

Por que a Autenticação em Dois Fatores (2FA) é Necessária?

No modelo atual do SEI, o acesso é feito apenas digitando o login e a senha. O problema é que a senha é apenas uma palavra ou código: se outra pessoa descobrir, anotar ou receber essa senha, o sistema não tem como saber se é você quem está acessando ou se é outra pessoa que está se passando por você. O seu dispositivo, computador ou celular, vai aceitar o acesso acreditando que é você!

Hoje em dia, golpistas criam e-mails e páginas falsas para enganar as pessoas e roubar senhas (técnicas de engenharia social, como o phishing). Além disso, quando senhas são repassadas a terceiros ou anotadas em locais inseguros, elas deixam de ser secretas. Por isso, contar apenas com a senha tornou-se insuficiente para proteger sua conta.

A Autenticação em Dois Fatores (2FA) adiciona uma camada extra de proteção: "algo que você possui" (o seu dispositivo móvel cadastrado).

Com o 2FA ativado, você tem:

  • Dupla verificação: Além de inserir sua senha individual, o sistema solicitará um código de verificação temporário gerado em seu aplicativo autenticador no celular;

  • Bloqueio de acessos não autorizados: Caso uma senha seja descoberta, exposta ou compartilhada indevidamente, terceiros mal-intencionados não conseguirão acessar o sistema ou disparar e-mails institucionais em seu nome, pois dependerão da posse física do seu dispositivo móvel para validar o acesso.

Atividades maliciosas observadas no ambiente digital global, como o envio massivo de e-mails falsos utilizando ferramentas corporativas legítimas, reforçam a urgência dessa implementação para prevenir o uso indevido da infraestrutura e dos cadastros da instituição.

Diretrizes e Recomendações de Segurança de Senhas

A eficácia dos sistemas de segurança depende diretamente das práticas individuais de cada usuário. Reafirmamos as diretrizes institucionais relativas à gestão de suas credenciais no SEI-UFSCar:

  1. A senha é pessoal e intransferível: nunca forneça seu login e senha a terceiros, incluindo secretários, estagiários, bolsistas ou colegas de equipe. A responsabilidade por qualquer ato realizado no SEI com suas credenciais é do titular da conta, conforme consta no Art. 11 da Portaria GR nº 3677, de 30 de abril de 2019, que regulamenta o uso do Sistema Eletrônico de Informações (SEI)  na UFSCar para a criação e tramitação de processos administrativos;

  2. O trabalho em equipe no SEI é feito por Unidade (não use a senha de outra pessoa): no SEI, as permissões de trabalho são organizadas por Unidade/Setor:

    1. Isso significa que todos os servidores, docentes, secretários e colaboradores cadastrados em uma mesma unidade já têm acesso exatamente aos mesmos processos e documentos daquele setor;

    2. Para que um secretário ou assistente possa realizar tarefas ou cuidar de processos para você, você não precisa e não deve ceder seu login e senha: basta que o assistente use a funcionalidade "Atribuir Processo" , selecionando o seu nome na atribuição do processo. Quando você entrar no SEI, você poderá filtrar todos os processos com seu nome para que se concentre apenas neles;

    3. Para um secretário ou assistente delegar uma tarefa ou indicar quem deve cuidar de um processovocê não precisa e não deve ceder seu login e senha: basta usar a funcionalidade "Atribuir Processo", selecionando o nome da pessoa responsável. Como cada usuário consegue visualizar e despachar os processos da unidade usando sua própria conta, é totalmente desnecessário compartilhar logins e senhas para dividir o trabalho;

    4. Para você assinar um ou vários documentos no SEI: no caso de um único documento, o secretário ou assistente prepara o documento na unidade e, apenas no momento da assinatura, o professor ou dirigente acessa o SEI com sua própria conta pessoal para assinar. No caso de vários documentos, o assistente poderá criar um bloco de assinatura interno e atribuir o bloco para que você assine vários documentos de uma vez, podendo definir uma periodicidade para as assinaturas.

  3. Utilize as ferramentas de delegação do próprio SEI: Para que assistentes ou colaboradores realizem tarefas em processos, eles já têm o acesso à unidade e podem utilizar a atribuição de processos previstas no sistema. Jamais compartilhe credenciais para delegar trabalho;

  4. Crie senhas fortes e exclusivas: Evite senhas previsíveis, como datas de nascimento, nomes ou sequências numéricas simples. Não reutilize a mesma senha do SEI-UFSCar em serviços externos ou pessoais;

  5. Não anote senhas em locais visíveis: Evite registrar credenciais em blocos de notas, papéis colados no monitor ou arquivos não criptografados no computador;

  6. Bloqueie o computador ao se ausentar: Sempre que se afastar da sua mesa, bloqueie a tela do computador (atalho Windows + L no teclado) e clique em "Sair" para encerrar sua sessão no SEI;

  7. Desconfie de pedidos de senha por e-mail: A equipe de TI da UFSCar jamais solicitará sua senha por e-mail, telefone ou formulários na internet;

  8. Notificação de anomalias: Caso suspeite que sua senha foi exposta ou identifique qualquer atividade não reconhecida em seu perfil no SEI, altere sua senha imediatamente e comunique o suporte de TI da UFSCar.

Como se Preparar para Autenticação em 2 Fatores no dia 14/09/2026

Caso você já tenha ativado a Autenticação em 2 Fatores anteriormente no SEI, não é necessária nenhuma providência.

Caso você ainda não tenha ativado a Autenticação em Dois Fatores, para evitar interrupções em suas rotinas de trabalho, recomendados que você realize a ativação prévia da 2FA antes do dia 14/09, seguindo as orientações do artigo "Como ativar ou desativar a autenticação em dois fatores no SEI? ".

Contamos com o empenho e a colaboração de todas as unidades administrativas e acadêmicas na divulgação e cumprimento desta orientação, essencial para a preservação do ambiente institucional de tecnologia.