wils@web ~ $ cat ~/ajuda/como-configurar-a-autenticacao-de-multiplos-fatores-no-postgresql-15-para-aumentar-a-seguranca.md

Banco de Dados

Como configurar a autenticação de múltiplos fatores no PostgreSQL 15 para aumentar a segurança

atualizado em 17/08/2026

A autenticação de múltiplos fatores (MFA) é uma camada adicional de segurança que exige mais de uma forma de verificação. Neste manual, vamos aprender a configurar a MFA no PostgreSQL 15.

Pré-requisitos

  • PostgreSQL 15 instalado.
  • Extensão pg_auth_mfa disponível.
  • Acesso ao terminal com permissões de superusuário.

Passo a Passo para Configuração

1. Instalar a Extensão pg_auth_mfa

Primeiro, você precisa instalar a extensão pg_auth_mfa. Execute o seguinte comando:

sudo apt-get install postgresql-15-pg-auth-mfa

2. Carregar a Extensão no Banco de Dados

Conecte-se ao seu banco de dados PostgreSQL:

psql -U seu_usuario -d seu_banco_de_dados

Em seguida, carregue a extensão:

CREATE EXTENSION pg_auth_mfa;

3. Configurar a Autenticação MFA

Agora, você deve configurar os métodos de autenticação. Edite o arquivo pg_hba.conf:

sudo nano /etc/postgresql/15/main/pg_hba.conf

Adicione a seguinte linha para habilitar a MFA:

host    all             all             0.0.0.0/0            mfa

4. Reiniciar o Serviço PostgreSQL

Após as alterações, reinicie o PostgreSQL:

sudo systemctl restart postgresql

5. Configurar Usuários para MFA

Para cada usuário que você deseja habilitar MFA, execute:

ALTER USER seu_usuario WITH MFA ON;

Conclusão

A configuração da autenticação de múltiplos fatores no PostgreSQL 15 aumenta significativamente a segurança do seu banco de dados. Lembre-se de testar a configuração com um usuário de teste antes de aplicar em produção.

Dica: Considere usar um aplicativo de autenticação como Google Authenticator ou Authy para gerenciar seus códigos de MFA.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.