CLML News.
← CLML News
Activação do 2FA no acesso PT.pt
· 3 min de leituraclmlnovidadesmspinformaçoesdominiosdominiospt

Activação do 2FA no acesso PT.pt

Já confirmou se a sua organização tem MFA ativo na área reservada .pt? 🔐 A partir de 10.10.2026, o acesso à área reservada da PT.pt exige MFA ativo para todos os titulares de domínios em .pt. Sem MFA? Sem acesso! #MFA #2FA #Cibersegurança #NIS2 #RJC #pt.pt

LOGO VERDE RGBO QUE ALTERA A PARTIR DE 10 DE OUTUBRO?


MFA obrigatório no .pt: o que muda a partir de 10 de outubro de 2026

simplificando badge (2)

MFA (Autenticação Multifator) é um método de segurança que exige duas ou mais formas de confirmação de identidade no login — tipicamente a palavra-passe (algo que sabe) e um código temporário gerado numa app ou enviado por SMS (algo que tem).

Esta camada adicional garante que, mesmo que a palavra-passe seja comprometida, o acesso continua protegido, já que falta o segundo fator ao atacante. O 2FA é o caso específico de exatamente dois fatores.





A .PT — entidade gestora do domínio nacional — acaba de notificar todos os titulares de área reservada de uma alteração relevante nas regras de acesso. A partir de  10 de outubro de 2026  , a Autenticação Multifator (MFA) passa a ser obrigatória  para entrar na área reservada em PT.pt.  Sem MFA ativo, o acesso é simplesmente bloqueado.

Não é um aviso isolado. É mais um sinal de que a segurança de acesso deixou de ser uma boa prática opcional e passou a ser um requisito de entrada. Inclusive junto de entidades que, até há pouco tempo apenas exigiam utilizador e palavra-passe.


O que diz a PT.pt

No comunicado enviado aos titulares, a .PT justifica a medida com a evolução das ameaças e riscos no ambiente digital, sublinhando a necessidade de proteger o acesso à área reservada e prevenir acessos indevidos. A MFA é apresentada como um recurso simples e gratuito. Além das credenciais habituais, passa a ser pedido um código de utilização única (OTP), enviado por SMS ou gerado numa aplicação de autenticação. A ativação demora poucos minutos e faz-se diretamente na página do PT.pt, em Preferências de Utilizador > Autenticação de dois fatores.



conformidadePorque é que isto importa mais do que parece 


Uma palavra-passe comprometida (phishing, reutilização ou fuga de dados noutro serviço) deixa de ser suficiente para um alguém entrar na sua área reservada. Com MFA ativo, esse acesso exige também posse de um segundo fator (A SMS enviada para o seu  telemóvel, ou acesso à sua app de autenticação), o que reduz drasticamente o risco de sequestro de domínios, alteração não autorizada de DNS ou desvio de serviços associados como e-mail e alojamento.

Para uma organização, a área reservada do .pt não é um detalhe administrativo, é o painel de controlo dos seus domínios. 



resolverUma peça de um puzzle maior: NIS2 e o RJC  


Esta obrigatoriedade não surge isolada do contexto regulatório mais alargado. Com a transposição da diretiva NIS2 para o Regime Jurídico da Cibersegurança (RJC), entidades essenciais e importantes em Portugal estão cada vez mais expostas a requisitos concretos de gestão de risco cibernético. Alguns desses requisitos passam pelo controlo de acessos, a autenticação multifator, é um dos controles de acesso mais básicos e que mais frequentemente são exigidos em qualquer auditoria ou avaliação de conformidade.

Ter o MFA ativo é uma medida básica, mas diretamente alinhada com o tipo de exigência que o RJC impõe. Uma forma mais ampla de identificação e autenticação que se exige cada vez mais robusta a quem acede a sistemas e informação crítica. Organizações que visam a segurança e com isso o cumprimento do RJC encontrarão neste passo parte de um exercício mais vasto de reforço de acessos.

O que fazer agora 

1.   Confirmar quem tem acesso à área reservada .pt da sua organização e se essas contas já têm MFA ativo.

2.  Ativar a MFA antes de 10 de outubro de 2026, evitando bloqueios de última hora.

3 .  Alargar o exercício. se a MFA está a tornar-se obrigatória, é um bom momento para verificar que outros acessos críticos, como o e-mail, hosting, ferramentas de gestão já tem MFA ativo e, em caso negativo ativar. 




A CLML acompanha estas alterações regulatórias e operacionais no ecossistema .pt enquanto registrar acreditado DNS.PT, e ajuda organizações a manter os seus acessos — e a sua conformidade — em dia.