# MFA: acompanhe as exceções com o mesmo cuidado da adoção

https://thiago.limaesilvatecnologia.com.br/artigos/mfa-exceptions/

Publicado em: 2026-09-12

Cobertura alta pode esconder caminhos alternativos relevantes.

Conteúdo produzido com assistência de IA para o site de Thiago Silva. Análise editorial independente; não representa clientes ou empregadores.

Mês da trilha: Maio 2026

Coleção publicada em 12/09/2026. Os meses organizam a trilha de leitura; não são datas de publicações anteriores.

Leitura breve de arquitetura. A referência técnica ao final apoia o tema; os cenários hipotéticos e propostas de avaliação são análise editorial, sem relato de implementação pessoal.

## A decisão de arquitetura

Uma métrica de usuários com MFA habilitado não mostra todos os acessos disponíveis. Contas especiais, recuperação e integrações podem seguir regras diferentes.

## Aplicação prática

Proposta editorial: associe a cobertura às jornadas de acesso, não apenas às pessoas. Em uma organização hipotética, compare acesso cotidiano, administrativo e emergencial. Documente motivo, duração e responsável por cada exceção.

## Como verificar

Durante um exercício de mesa, retire um fator de um usuário de teste e percorra a recuperação. Verifique se a alternativa preserva a confiança necessária. O painel de acompanhamento deve mostrar caminhos sem a proteção pretendida, permitindo priorizar correções com base no impacto e no uso real.

## Fontes

- [OWASP — Multifactor Authentication Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Multifactor_Authentication_Cheat_Sheet.html). Consultado em: 2026-09-12.

[Perfil: Thiago Silva | Cyber Architect](https://thiago.limaesilvatecnologia.com.br/perfil/)
