> For the complete documentation index, see [llms.txt](https://guias.mosaico.gov.pt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guias.mosaico.gov.pt/guias-praticos/como-funciona-o-servico-de-autenticacao/autenticacao-do-utilizador-com-chave-movel-digital.md).

# Autenticação do utilizador com Chave Móvel Digital

A autenticação de um utilizador junto de uma entidade através da Chave Móvel Digital (CMD) partilha grande parte do fluxo identificado para autenticar com Cartão de Cidadão:

* O utilizador pretende aceder à área privada do portal de uma entidade, em que é necessário comprovar a sua identidade
* O portal da entidade delega a autenticação e redireciona o utilizador para o Serviço de Autenticação, com um pedido assinado de forma digital
* O Serviço de Autenticação valida o pedido recebido e reencaminha-o para a CMD
* A CMD faz as seguintes operações:
  * Solicita a autenticação do utilizador, ao pedir a inserção de número de telemóvel ou e-mail e PIN
  * Valida as credenciais introduzidas e, em caso de validação com sucesso, envia um código de segurança para o telemóvel indicado
  * O indivíduo introduz o código de segurança recebido
  * A CMD valida o código de segurança e, em caso de validação com sucesso, retorna ao Serviço de Autenticação os atributos que conseguiu obter de quem se está a autenticar
* O Serviço de Autenticação obtém os restantes atributos solicitados pelo portal da entidade junto dos vários fornecedores de atributos qualificados. Esta operação, feita via a Plataforma de Interoperabilidade, pode incluir a obtenção de dados da Federação de Identidades ou de outras entidades
* A identificação e os atributos do utilizador são autenticados e assinados de forma digital pelo Serviço de Autenticação, que redireciona o utilizador para o portal da entidade original. Cabe à entidade validar as credenciais do Serviço de Autenticação e a utilização dos atributos do indivíduo

&#x20;
