Configurando chave de segurança no Tetra: o que funciona e o que ninguém te conta
Ao que parece, chave tetra é mais segura do que usar apenas senhas ou SMS como segunda etapa. A diferença é real, mas o processo de configuração tem algumas armadilhas que os tutoriais oficiais não mostram.
Como ativar a chave Tetra corretamente
Você precisa ter o app Tetra instalado e estar logado. Vai em Configurações, depois Segurança, e procura a opção de Chave de Segurança ou Security Key. O app vai gerar um QR code ou pedir para você escanear um código. Pegue sua chave física (YubiKey, por exemplo) e toque nela no sensor NFC ou conecte via USB. Quando a chave é registrada, você consegue fazer login no app usando ela junto com sua senha normal. É autenticação de dois fatores com algo que você tem, além de algo que você sabe. Isso elimina muita coisa. Senhas vazadas não resolvem mais sozinhas.
Uma coisa que quase ninguém menciona: se você tiver mais de um dispositivo registrado, a chave funciona em qualquer um deles. O que significa que perder o celular não te trava tanto quanto parecia. Mas se você perder a chave física também, aí sim. Aí você depende do código de recuperação que o app gera na primeira ativação.
O problema que eu encontrei na prática
Eu configurei minha YubiKey 5 NFC no Tetra e, semanas depois, tentei logar pelo tablet usando NFC. Não reconheceu. Testei três vezes, diferente orientação, diferente ângulo. Nada. O app simplesmente não lia a chave via NFC nesse dispositivo. USB funcionou normalmente. O app do Tetra só suporte completo para leitura NFC em celulares com certificação específica, não em tablets genéricos. Perdi uns 20 minutos tentando. A solução foi simples: usei sempre pela USB quando estava no tablet. Anotei isso na hora. Se você também usa vários dispositivos, testar a compatibilidade NFC de cada um antes de depender exclusivamente dele evita dor de cabeça futura.
👉 Clique no botão abaixo para saber mais sobre o assunto!
Detalhes que fazem diferença na segurança real
A maior vantagem da chave física não é só evitar phishing. O Tetra, quando você usa chave de segurança, ela é vinculada à conta de forma criptográfica. Isso quer dizer que mesmo que alguém copie seu link de acesso, sem a chave física ele não consegue finalizar o login. Senhas por SMS são interceptáveis. Apps de autenticação podem ser clonados se o telefone for comprometido. Chave física exige posse material do dispositivo. O ponto fraco é um só: dependência total. Se a chave quebrar, sumir ou o cabo USB danificar, o único resgate é o código de recuperação. Eu recomendo anotar esse código em papel e guardar em um local físico seguro, não no celular. Foto do código no Google Photos já foi problema pra muita gente que sofreu vazamento de nuvem.
Outro detalhe técnico: a chave do Tetra usa o protocolo FIDO2. Isso é bom porque é padrão aberto, mas significa que você pode registrar a mesma chave em outros serviços depois. A questão é que se alguém acessar sua conta em outro serviço com a mesma chave e aquele serviço tiver uma falha, a relação entre a chave e a conta fica exposta de outra forma. Recomendo usar uma chave exclusiva só pra Tetra se possível. Custo baixo, risco menor.
Custo-benefício real
Uma YubiKey 5 custa entre 150 e 250 reais. O app Tetra é gratuito. A segurança adicional em relação a senhas comuns e SMS dura enquanto a chave estiver intacta. Se alguém tiver acesso físico ao seu ambiente por tempo suficiente, consegue copiar dados de um computador logado no Tetra independentemente da chave. A chave protege contra acesso remoto, não contra acesso local. Se você só usa o Tetra pra coisas básicas, como pagar boletos e transferir valores pequenos, a segurança por senha forte + app de autenticação pode ser suficiente. Se movimenta valores altos ou trabalha com contas comerciais dentro do app, a chave física é o próximo nível. O custo se paga rápido diante de um roubo de identidade ou perda de acesso.
Pra quem está começando, o caminho mais prático é ativar a chave assim que possível, testar em todos os dispositivos que vai usar com frequência e guardar o código de recuperação em papel em um cofre ou local seguro. O resto é manter o hábito de não emprestar o aparelho nem deixar a chave acessível em mesas de escritório.