Autenticação de dois fatores

A 2FA adiciona à senha um código temporário TOTP RFC 6238, compatível com aplicativos autenticadores e autenticadores que suportam TOTP.

Configuração e entrada

Em Conta → Segurança, confirme a senha, leia o QR ou informe a chave manualmente e confirme o código de seis dígitos. QR e chave aparecem apenas durante a configuração. Guarde os códigos de recuperação, exibidos uma única vez, em local seguro e nunca em chat ou chamado.

Na entrada, informe um código do autenticador ou de recuperação. Um código de recuperação usado é consumido. Marque como confiável somente um navegador pessoal: o token expira, é rotacionado no uso e pode ser revogado em Segurança.

Perda e política

Ao perder um dispositivo, entre com um código salvo e revogue o aparelho. Sem aplicativo e sem código, o suporte não pode revelar, redefinir ou recuperar segredo TOTP, códigos ou tokens. Regenerar códigos ou desativar a 2FA exige senha e segundo fator e invalida os artefatos antigos.

Somente o proprietário do bot pode exigir 2FA dos membros. A política mostra os membros afetados e o caminho de configuração. Papéis e suporte não veem segredos, códigos ou tokens de outra conta.