Como configurar a autenticação de dois fatores nas leituras de painéis que exigem essa funcionalidade?

Configuração da credencial de acesso que exige autenticação em dois fatores (2FA)

Bem-vindo ao guia de configuração do token 2FA no Control JUS.
Siga os passos abaixo para configurar corretamente o token de autenticação em dois fatores (2FA), exigidos por alguns Tribunais, em nosso sistema.

O que é um "secret"?
O "secret" é um código alfanumérico gerado ao configurar o token 2FA no site do Tribunal. Esse código é usado para sincronizar aplicativos autenticadores, como Google Authenticator, Microsoft Authenticator, Authy, etc, para gerar o token (composto de 6 números) necessários para login seguro. Ele deve ter o tamanho de 32 caracteres sem espaço (alguns Tribunais facilitam a leitura incluindo espaços entre uma quantidade de caracteres, porém, não é necessário informar esses espaços).



1. Configurando o token 2FA pela primeira vez

Se você ainda não configurou o 2FA no site do Tribunal, siga estas etapas:

1.1. Configurar o 2FA no site do Tribunal

  1. Acesse o site do Tribunal onde o 2FA será ativado.
  2. Navegue até as configurações de segurança ou autenticação.
  3. Selecione a opção para configurar 2FA.
  4. Escolha a opção Google Authenticator ou similar.
  5. Será exibido um QR Code e/ou o "secret".
    • IMPORTANTE: Anote o código "secret", pois esse será necessário para configuração no Control JUS e um backup pode ser útil no futuro.
  6. Abra o aplicativo de autenticação (Google Authenticator, Authy, etc.) no seu dispositivo.
  7. Toque em Adicionar Conta:
    • Escolha Inserir chave manualmente e insira o "secret"; ou
    • Escaneie o QR Code exibido.
  8. O aplicativo exibirá um token temporário de 6 números. Use-o para validar a configuração no site do Tribunal.
  9. Sempre que necessário acessar o Tribunal, ao ser solicitado do token, basta abrir o aplicativo configurado e digitar os 6 números apresentados.

1.2. Cadastrar o Token 2FA no Control JUS

  1. Acesse a configuração de Painéis do Associado e em “Credenciais de acesso”, adicione a nova credencial de acesso ao Tribunal ou faça a edição da credencial já cadastrada.
  2. Navegue até o campo “Autenticação em dois fatores” e preencha com seu “secret” anotado na configuração anterior.
  3. Clique em Salvar.
  4. O Control JUS irá validar o “secret” mostrando o token gerado, que deve ser igual ao token gerado no aplicativo que você configurou no seu dispositivo.

Pronto! Agora o Control JUS poderá realizar os acessos utilizando o 2FA automaticamente.



2. Recuperando o "secret" de um token existente

Se você já tem o 2FA configurado no site do Tribunal e precisa obter o "secret" para realizar o cadastro no Control JUS:

2.1. Localizando o "secret" no aplicativo de terceiro

  1. Abra o aplicativo de autenticação já configurado (Google Authenticator, Authy, etc.).
  2. Verifique: Alguns aplicativos exibem o "secret" nas configurações de cada conta.
    • No Google Authenticator, essa opção não está disponível.
    • Em aplicativos como Authy, o "secret" pode ser acessível nas configurações avançadas.
  3. Caso o "secret" não seja recuperável:
    • Necessário cancelar e recadastrar o token 2FA no Tribunal, conforme a seção 3 deste guia.


3. Cancelar e recadastrar o 2FA

Se você não conseguir recuperar o "secret" atual, será necessário cancelar e recadastrar o 2FA no site do Tribunal para que seja criado um novo “secret” e assim cadastrar no Control JUS e atualizar no aplicativo utilizado.

3.1. Cancelar o 2FA no site do Tribunal

  1. Acesse o site do Tribunal com suas credenciais e 2FA atual.
  2. Vá até as configurações de segurança.
  3. Localize a opção para Desativar/Cancelar 2FA.
  4. Confirme (geralmente via link de e-mail).

3.2. Recadastrar o 2FA no Tribunal

  1. Após desativar o 2FA, ative-o novamente seguindo os passos descritos na seção 1.1 deste guia.
    IMPORTANTE: Desta vez, anote o novo "secret" gerado e sincronize o aplicativo autenticador novamente (talvez seja necessário excluir e recadastrar novamente a “conta”).
  2. Cadastre ou atualize o "secret" no Control JUS conforme descrito na seção 1.2 deste guia.


4. Dúvidas Frequentes

O que acontece se eu não configurar o "secret" no Control JUS?
O sistema não conseguirá realizar logins automáticos no site do Tribunal que exige o token 2FA, interrompendo o fluxo de raspagem e atualização de dados.

Posso usar qualquer aplicativo autenticador?
Sim, desde que este aplicativo e o Control JUS estejam utilizando o mesmo cadastro do 2FA feito por último no site do Tribunal, você poderá gerar o token e realizar o acesso no Tribunal sem problemas.

Preciso anotar e guardar o "secret"?
Não, o "secret" é essencial para configurar o 2FA em seu aplicativo e no Control JUS, mas após essa configuração, sugerimos que se desfaça dessa anotação de modo que ninguém tenha acesso, evitando problemas com a segurança e acesso de pessoas não autorizadas.


Para mais suporte, entre em contato com nossa equipe!


Exemplo Prático


EPROC - Sistema de Processo Eletrônico
TRF4 - Tribunal Regional Federal da 4ª Região

Realizando um novo cadastro

  1. Acessar o site do Painel do EPROC no TRF4 (https://eproc.trf4.jus.br/) e clique na opção “Entrar no sistema”.


  2. Preencher o usuário e senha e clicar em “Entrar” ou clicar em “Certificado Digital” para acessar usando seu certificado.
  3. A próxima tela mostrará a informação de que é necessário o cadastro do 2FA. Clique em “Prosseguir”.


  4. Nesta página será apresentado abaixo do qrcode o código alfanumérico (secret) necessário para configuração no Control JUS. Clique no ícone “copiar” ao lado do mesmo. Também é necessário preencher o campo de e-mail.


  5. No Control JUS, crie uma nova credencial ou faça a edição da credencial já adicionada preenchendo o campo com o código copiado e clique em “Salvar”.


  6. Volte na página do Tribunal e realize o cadastro do token no aplicativo escolhido. Neste exemplo iremos utilizar o Authy da Twilio, que pode ser baixado no celular.
    App Store: https://apps.apple.com/br/app/twilio-authy/id494168017 
    Google Play: https://play.google.com/store/apps/details?id=com.authy.authy

  7. Clique em “Adicionar Conta”, escolha “Escanear código QR” e aponte para o qrcode do site do Tribunal


  8. Escolha um nome no formato “Tribunal - Sistema - Grau - Usuário” e salve.

  9. Na tela do aplicativo, selecione a conta criada e digite o token de 6 números no site do Tribunal para continuar com a configuração. Clique em “Enviar” para receber um e-mail com o link de confirmação.


  10. Acesse sua caixa de e-mail e clique no link recebido.


  11. O link irá abrir o site do Tribunal e será finalizado a configuração ao clicar em “Confirmar”.

Realizando o cancelamento e recadastro

  1. Acessar o site https://eproc.trf4.jus.br/ e clique na opção “Entrar no sistema”.



  2. Preencher o usuário e senha e clicar em “Entrar” ou clicar em “Certificado Digital” para acessar usando seu certificado.
  3. Clique no botão “Desativar 2FA” e confirme o recebimento do e-mail de confirmação.


  4. Acesse a sua caixa de e-mail e clique no link recebido.


  5. O link irá abrir o site do Tribunal, onde deve-se clicar em “Confirmar” para desativar o token atual.


  6. Entre no aplicativo que possui o cadastro anterior do token e faça a exclusão do mesmo.
  7. Siga os passos do tópico “Realizando um novo cadastro”.