Informamos que, a partir de 14 de setembro de 2026, a utilização da Autenticação em Dois Fatores (2FA) passará a ser obrigatória para o acesso de todos os usuários ao Sistema Eletrônico de Informações da Universidade Federal de São Carlos (SEI-UFSCar). A 2FA já se encontrava disponível no SEI desde a versão 4.1.5, porém era opcional, tornando-se obrigatória a partir de 14/09/2026.
Esta medida integra o plano contínuo de fortalecimento da segurança cibernética e de proteção do patrimônio de dados da UFSCar, visando resguardar a integridade das comunicações oficiais e os dados pessoais de toda a comunidade acadêmica.
Por que a Autenticação em Dois Fatores (2FA) é Necessária?
No modelo atual do SEI, o acesso é feito apenas digitando o login e a senha. O problema é que a senha é apenas uma palavra ou código: se outra pessoa descobrir, anotar ou receber essa senha, o sistema não tem como saber se é você quem está acessando ou se é outra pessoa que está se passando por você. O seu dispositivo, computador ou celular, vai aceitar o acesso acreditando que é você!
Hoje em dia, golpistas criam e-mails e páginas falsas para enganar as pessoas e roubar senhas (técnicas de engenharia social, como o phishing). Além disso, quando senhas são repassadas a terceiros ou anotadas em locais inseguros, elas deixam de ser secretas. Por isso, contar apenas com a senha tornou-se insuficiente para proteger sua conta.
A Autenticação em Dois Fatores (2FA) adiciona uma camada extra de proteção: "algo que você possui" (o seu dispositivo móvel cadastrado).
Com o 2FA ativado, você tem:
-
Dupla verificação: Além de inserir sua senha individual, o sistema solicitará um código de verificação temporário gerado em seu aplicativo autenticador no celular;
-
Bloqueio de acessos não autorizados: Caso uma senha seja descoberta, exposta ou compartilhada indevidamente, terceiros mal-intencionados não conseguirão acessar o sistema ou disparar e-mails institucionais em seu nome, pois dependerão da posse física do seu dispositivo móvel para validar o acesso.
Atividades maliciosas observadas no ambiente digital global, como o envio massivo de e-mails falsos utilizando ferramentas corporativas legítimas, reforçam a urgência dessa implementação para prevenir o uso indevido da infraestrutura e dos cadastros da instituição.
Diretrizes e Recomendações de Segurança de Senhas
A eficácia dos sistemas de segurança depende diretamente das práticas individuais de cada usuário. Reafirmamos as diretrizes institucionais relativas à gestão de suas credenciais no SEI-UFSCar:
-
A senha é pessoal e intransferível: nunca forneça seu login e senha a terceiros, incluindo secretários, estagiários, bolsistas ou colegas de equipe. A responsabilidade por qualquer ato realizado no SEI com suas credenciais é do titular da conta, conforme consta no Art. 11 da Portaria GR nº 3677, de 30 de abril de 2019, que regulamenta o uso do Sistema Eletrônico de Informações (SEI) na UFSCar para a criação e tramitação de processos administrativos;
-
O trabalho em equipe no SEI é feito por Unidade (não use a senha de outra pessoa): no SEI, as permissões de trabalho são organizadas por Unidade/Setor:
-
Isso significa que todos os servidores, docentes, secretários e colaboradores cadastrados em uma mesma unidade já têm acesso exatamente aos mesmos processos e documentos daquele setor;
-
Para que um secretário ou assistente possa realizar tarefas ou cuidar de processos para você, você não precisa e não deve ceder seu login e senha: basta que o assistente use a funcionalidade "Atribuir Processo" , selecionando o seu nome na atribuição do processo. Quando você entrar no SEI, você poderá filtrar todos os processos com seu nome para que se concentre apenas neles;
-
Para um secretário ou assistente delegar uma tarefa ou indicar quem deve cuidar de um processo, você não precisa e não deve ceder seu login e senha: basta usar a funcionalidade "Atribuir Processo", selecionando o nome da pessoa responsável. Como cada usuário consegue visualizar e despachar os processos da unidade usando sua própria conta, é totalmente desnecessário compartilhar logins e senhas para dividir o trabalho;
-
Para você assinar um ou vários documentos no SEI: no caso de um único documento, o secretário ou assistente prepara o documento na unidade e, apenas no momento da assinatura, o professor ou dirigente acessa o SEI com sua própria conta pessoal para assinar. No caso de vários documentos, o assistente poderá criar um bloco de assinatura interno e atribuir o bloco para que você assine vários documentos de uma vez, podendo definir uma periodicidade para as assinaturas.
-
-
Utilize as ferramentas de delegação do próprio SEI: Para que assistentes ou colaboradores realizem tarefas em processos, eles já têm o acesso à unidade e podem utilizar a atribuição de processos previstas no sistema. Jamais compartilhe credenciais para delegar trabalho;
-
Crie senhas fortes e exclusivas: Evite senhas previsíveis, como datas de nascimento, nomes ou sequências numéricas simples. Não reutilize a mesma senha do SEI-UFSCar em serviços externos ou pessoais;
-
Não anote senhas em locais visíveis: Evite registrar credenciais em blocos de notas, papéis colados no monitor ou arquivos não criptografados no computador;
-
Bloqueie o computador ao se ausentar: Sempre que se afastar da sua mesa, bloqueie a tela do computador (atalho Windows + L no teclado) e clique em "Sair" para encerrar sua sessão no SEI;
-
Desconfie de pedidos de senha por e-mail: A equipe de TI da UFSCar jamais solicitará sua senha por e-mail, telefone ou formulários na internet;
-
Notificação de anomalias: Caso suspeite que sua senha foi exposta ou identifique qualquer atividade não reconhecida em seu perfil no SEI, altere sua senha imediatamente e comunique o suporte de TI da UFSCar.
Como se Preparar para Autenticação em 2 Fatores no dia 14/09/2026
Caso você já tenha ativado a Autenticação em 2 Fatores anteriormente no SEI, não é necessária nenhuma providência.
Caso você ainda não tenha ativado a Autenticação em Dois Fatores, para evitar interrupções em suas rotinas de trabalho, recomendados que você realize a ativação prévia da 2FA antes do dia 14/09, seguindo as orientações do artigo "Como ativar ou desativar a autenticação em dois fatores no SEI? ".
Contamos com o empenho e a colaboração de todas as unidades administrativas e acadêmicas na divulgação e cumprimento desta orientação, essencial para a preservação do ambiente institucional de tecnologia.