Saltar para a documentação
Base de conhecimento

Segurança da conta

Dois fatores a partir de uma aplicação de autenticação, dez códigos de recuperação e uma palavra-passe mesmo que te tenhas registado com o Google.

Detalhes

  • Inicias sessão com o Google, o GitHub, ou um e-mail e uma palavra-passe. Registar-se através de um fornecedor deixa a conta sem palavra-passe própria, e Definições → Conta oferece definir uma para que a partir daí funcionem as duas vias: o botão do fornecedor e o formulário da palavra-passe chegam à mesma conta. Alterar uma palavra-passe que já existe pede primeiro a atual.
  • Os dois fatores são uma aplicação de autenticação — Google Authenticator, 1Password, Authy, qualquer uma que leia um código QR. Seis dígitos, que mudam a cada trinta segundos. Ao ativar, pede-se a palavra-passe, mostra-se o código para ler e só fica ativo depois de escreveres seis dígitos gerados pela aplicação, para que um segredo mal lido seja apanhado enquanto ainda consegues entrar, e não da próxima vez que tentes. Desativar também pede a palavra-passe.
  • No fim dessa configuração são mostrados, uma única vez, dez códigos de recuperação, e cada um permite entrar exatamente uma vez se o telemóvel desaparecer. Não voltam a ser mostrados nem podem ser lidos da conta mais tarde, por isso o momento de os guardar é enquanto estão no ecrã.
  • Um espaço de trabalho pode exigi-lo, em Definições → Espaço de trabalho. Produz efeito imediato, mesmo para quem já tem sessão iniciada: um membro sem aplicação de autenticação encontra um ecrã de bloqueio em vez do correio desse espaço até se inscrever, e também não é possível aceitar um convite sem isso. Desligar a exigência devolve o acesso a todos os que tinham ficado de fora.
  • Eliminar a conta está nesse mesmo ecrã de Conta. Remove a conta, todos os domínios nela e todo o correio que esses domínios receberam; é confirmado por uma ligação enviada para o teu e-mail, e não apenas pelo clique; e não pode ser anulado.