Segurança Social - Autenticação de Dois Fatores (2FA)

A Autenticação de Dois Fatores (2FA) é um método de segurança que exige duas formas de verificação para confirmar a identidade do utilizador antes de conceder o acesso. Em vez de depender apenas da sua Palavra-Passe (o primeiro fator), será exigido um segundo fator, que é um código temporário enviado para um dos seus contatos validados: telemovel ou e-mail.

A Segurança Social (SS) irá introduzir novos mecanismos de autenticação no âmbito da adoção da 2FA para empresas.

Esta alteração tem impacto direto na forma como as aplicações e serviços externos acedem ao Portal da Segurança Social, nomeadamente em cenários de integração e automatização.

"A ativação da Autenticação de Dois Fatores (2FA) passará a ser obrigatória para todos os utilizadores (cidadãos e empresas) a partir do dia 12 de maio."

As aplicações SAGE, nomeadamente a aplicação e Salários e a Gestão de Obrigações, têm mecanismos e automatismos de ligação ao site da segurança social para diversas operações como as entregas de declarações de remunerações, a obtenção de comprovativos e guias de pagamento e comunicações relacionadas com os funcionários (admissões, vínculos, alterações de remunerações, etc.)

Esta alteração vai impactar essas funcionalidades, sendo por isso necessário que após a adoção da Autenticação de Dois Fatores (2FA) as entidades empregadoras criem no site da Segurança social direta uma Autenticação Aplicacional

Este método funciona de forma equivalente ao modelo tradicional de NISS/Palavra-Passe.

Características principais:
- Cada entidade empregadora pode ter ativa apenas 1 autenticação aplicacional
- Cada autenticação tem uma validade limitada de 180 dias, sendo automaticamente revogada após expirar.
- Se o limite for atingido, é necessário revogar a autenticação antes de criar uma nova.

Tendo em consideração os critérios definidos pela SS, as aplicações Sage simplificam o processo de transição para o 2FA com a simples substituição da Palavra-passe de login atual no SSD pela nova senha aplicacional da conta principal da entidade empregadora, e não por uma subconta.

POR ESTE MOTIVO SUGERIMOS QUE SÓ ADIRA AO 2FA a partir de 26 de fevereiro de 2026.


Como criar a autenticação aplicacional:

- Acedendo ao site da Segurança social Direta, clicar no icon do utilizador no canto superior direito e selecionar Gestão de Acessos que está disponivel após aderir ao Duplo Fator de Autenticação

 

- Clicar em Gerir autenticações



- Escolher a aba de Autenticação Aplicacional e clicar em Criar autenticação aplicacional.


- Definir uma descrição e clicar em Criar autenticação.

 


- Será gerada uma palavra-passe de acesso que deverá copiar imediatamente clicando no botão copiar autenticação.

Esta autenticação apenas é apresentada uma vez e não poderá mais voltar a consultá-la, por isso deve copiar imediamente essa palavra-passe e guardá-la.

 - Aceda depois à sua aplicação Sage e entre na sua empresa de Salários. Nos parâmetros da empresa, no separador Segurança Social, apague o campo da Palavra Passe / Autenticação aplicacional e cole a nova  palavra-passe gerada no passo anterior no site da Segurança Social

 

- Clique em confirmar e confirme os parâmetros.

Este procedimento deve ser replicado em todas as suas empresas de salários assim que estas aderirem à Autenticação de Dois Fatores (2FA) do site da Segurança Social Direta, que mais uma vez salientamos deve ocorrer apenas a partir de 26 de fevereiro de 2026.

 

Nota Importante:

Deve sempre garantir que tem a Senha inicial do seu NISS guardada, pois irá mais tarde precisar dela quando for necessário renovar essa respetiva senha por caducidade da mesma (expira ao fim de 90 dias) ou quando for necessário renovar a Autenticação Aplicacional, ou efetuar uma qualquer outra operação diretamente no site da Segurança Direta.