Ai un certificat digital calificat în cloud și semnezi documente prin platforma paperLESS webSIGN. Accesul în cont se face, ca la majoritatea platformelor, cu adresă de e-mail și parolă. Simplu, rapid, dar suficient de sigur? Răspunsul sincer este: nu întotdeauna. Și certSIGN a rezolvat deja această problemă, printr-un mecanism de securitate suplimentar disponibil acum în platformă: autentificarea cu doi factori (2FA).
Configurarea durează mai puțin de un minut. Iar motivele pentru care merită să o faci astăzi, nu mai târziu, sunt clare.
Ce este autentificarea cu doi factori și de ce contează pentru semnătura ta electronică
Autentificarea cu doi factori (2FA) înseamnă că, pe lângă parola obișnuită, accesul în contul tău webSIGN necesită un al doilea element de verificare: un cod numeric din 6 cifre, generat în timp real pe telefonul tău mobil prin aplicație tip Authenticator (Google sau Microsoft) descărcată din AppStore sau Google Play, deja conectată cu contul tău webSIGN și utilizată la semnarea documentelor, cod care se schimbă automat la fiecare 30 de secunde.
Chiar dacă cineva îți află parola, prin phishing, printr-o scurgere de date de pe o altă platformă sau prin orice alt mijloc, fără telefonul tău, nu poate accesa contul. Și nu poate semna nimic în numele tău.
Acest lucru este esențial în contextul semnăturii electronice calificate: semnătura ta are aceeași valoare juridică cu semnătura olografă. Un document semnat electronic în contul tău este, din punct de vedere legal, semnat de tine. Protejarea accesului la acel cont nu este o opțiune, este o responsabilitate.
Trei avantaje concrete ale 2FA pentru utilizatorii webSIGN
- Contul rămâne protejat chiar și după o compromitere a parolei. Dacă folosești aceeași parolă pe mai multe platforme (și statisticile spun că majoritatea oamenilor o fac), riscul ca aceasta să ajungă la persoane neautorizate există. Cu 2FA activat, o parolă compromisă nu mai este suficientă pentru a accesa platforma de semnare. Atacatorul se oprește la primul pas.
- Codul este generat local, pe telefonul tău, fără să circule prin internet. Spre deosebire de codurile trimise prin SMS, care pot fi interceptate, codul generat de o aplicație de tip Authenticator există doar pe dispozitivul tău. Nu trece printr-un server extern, nu poate fi redirecționat, nu poate fi capturat în tranzit.
- Procesul nu este nou pentru tine, îl parcurgi deja la semnare. Un detaliu important: mecanismul de autorizare a semnăturilor în webSIGN funcționează deja cu același tip de cod. Prin activarea 2FA la logare, extinzi pur și simplu același nivel de protecție și la momentul accesării contului, nu doar la momentul semnării. Nimic nou de învățat, niciun cost sau efort suplimentar în fluxul zilnic de lucru.
Cum activezi 2FA în paperLESS webSIGN: 2 pași, mai puțin de un minut
Ai nevoie de calculatorul de pe care lucrezi și de telefonul mobil.
Pasul 1. Conectarea în platformă
- deschide o pagină de internet pe calculator și accesează www.webSIGN.ro
- introdu adresa de e-mail (numele de utilizator) și parola contului tău
Pasul 2. Activarea autorizării 2FA
- după autentificare, platforma webSIGN va afișa pe ecranul calculatorului o pagină cu mai multe opțiuni: configurare sau amânare a activării până la o data viitoare
- alege Configureaza 2FA pentru a face configurarea acum. Platforma te va deconecta din cont astfel încât la următoarea logare, după introducerea numelui de utilizator și a parolei să introduci codul de autorizare TOTP (codul de 6 cifre) din aplicația de autorizare de pe telefon.
Atenție!
- dacă nu dorești activarea autorizării acum, poți alege una dintre opțiunile de amânare, însă reține că autorizarea 2FA va deveni obligatorie începând cu 31 decembrie 2026.
- NU apăsă butonul Reinițializare mecanism TOTP. Această opțiune desperechează mecanismul de autorizare de cont și trebuie sa o iei de la capăt cu scanarea codului QR.
De acum înainte, la fiecare logare în webSIGN vei introduce e-mail, parolă și codul generat de aplicație în acel moment. Același flux pe care îl cunoști deja de la autorizarea semnăturilor.
Întrebări frecvente
Ce fac dacă îmi schimb telefonul? Există o procedură simplă de reconfigurare a aplicației Authenticator pe noul dispozitiv, disponibilă în secțiunea de Suport certSIGN.
Pot folosi aceeași aplicație Authenticator pe care o am deja pentru alte conturi? Da. Google Authenticator și Microsoft Authenticator pot gestiona simultan mai multe conturi, din platforme diferite.
Funcționează 2FA și când semnez de pe telefon sau tabletă? Da. Codul generat de aplicație este valabil indiferent de dispozitivul de pe care accesezi webSIGN.
Configurează acum
Dacă ai un cont activ în paperLESS webSIGN, poți activa 2FA chiar acum, direct din platformă, urmând pașii de mai sus. Durează mai puțin decât îți ia să citești acest articol. Documentele tale semnate electronic valorează la fel de mult ca semnătura ta pe hârtie. Tratează accesul la ele în consecință.
