Questão de Segurança da Informação — Autenticação — FGV 2026
Segurança da Informação›Autenticação
Código
fg133883
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
O Processo Judicial Eletrônico (PJe) é uma plataforma digital que permite a prática de atos jurídicos e acompanhamento do trâmite processual de forma padronizada.Para acessar o sistema, o usuário precisa informar suas credenciais de acesso (login e senha) e o código de autenticação gerado fora da plataforma.A forma descrita de acesso ao PJe é conhecida como:
Aassinatura digital;
Bcriptografia simétrica;
Ccriptografia assimétrica;
Dautenticação multifator;
Efederação de identidades.
Revelar gabarito e comentário▾
GabaritoD — autenticação multifator;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação Multifator (MFA) – PJe
Gabarito: letra D. O acesso ao Processo Judicial Eletrônico (PJe) combina dois fatores de autenticação distintos: o que o usuário sabe (login e senha) e o que ele possui (código gerado externamente, enviado a um dispositivo ou token). Essa combinação caracteriza a autenticação multifator (MFA), também chamada de autenticação de dois fatores (2FA) quando exatamente dois fatores são usados.
A banca explora a diferença entre mecanismos de segurança: enquanto a criptografia protege dados em trânsito ou repouso, e a assinatura digital garante integridade e não repúdio, a autenticação multifator visa reforçar a verificação de identidade.
Autenticação multifator (MFA): Fatores (Conhecimento (senha), Posse (token, celular), Inerência (biometria)); Exemplo: PJe (Login + senha (conhecimento), Código externo (posse)); Não se confunde com (Assinatura digital, Criptografia simétrica, Criptografia assimétrica, Federação de identidades)
Alternativa A — ❌ Incorreta
Assinatura digital é um mecanismo criptográfico que garante autenticidade, integridade e não repúdio de documentos ou mensagens, baseado em infraestrutura de chave pública. Não se confunde com o processo de login que usa múltiplos fatores.
Alternativa B — ❌ Incorreta
Criptografia simétrica utiliza uma única chave compartilhada entre emissor e receptor para cifrar e decifrar dados. É uma técnica de proteção de dados, não de verificação de identidade por múltiplos fatores.
Alternativa C — ❌ Incorreta
Criptografia assimétrica emprega um par de chaves (pública e privada) e é a base de assinaturas digitais e troca segura de chaves. Apesar de poder ser usada em token ou certificados, o conceito descrito no enunciado não é a criptografia em si, mas a combinação de fatores.
Alternativa D — ✅ Correta ⟵ GABARITO
A autenticação multifator (MFA) exige que o usuário apresente dois ou mais fatores independentes das categorias: conhecimento (senha), posse (token, celular) e inerência (biometria). O PJe exige login/senha (conhecimento) + código externo (posse), enquadrando-se perfeitamente na definição.
PEGA ESSA DICA!
Identifique no enunciado se o sistema pede um ou mais de um tipo de credencial. Login e senha isolados são um único fator (só conhecimento); quando entra um código de token, SMS ou biometria, temos autofatoração multifator.
Alternativa E — ❌ Incorreta
Federação de identidades é um modelo que permite que usuários utilizem as mesmas credenciais (ex.: login Google) para acessar múltiplos sistemas confiáveis, baseado em padrões como SAML, OAuth e OpenID Connect. Não se trata do uso simultâneo de dois fatores no mesmo sistema.