Autenticação de dois fatores
A 2FA adiciona à senha um código temporário TOTP RFC 6238, compatível com aplicativos autenticadores e autenticadores que suportam TOTP.
Configuração e entrada
Em Conta → Segurança, confirme a senha, leia o QR ou informe a chave manualmente e confirme o código de seis dígitos. QR e chave aparecem apenas durante a configuração. Guarde os códigos de recuperação, exibidos uma única vez, em local seguro e nunca em chat ou chamado.
Na entrada, informe um código do autenticador ou de recuperação. Um código de recuperação usado é consumido. Marque como confiável somente um navegador pessoal: o token expira, é rotacionado no uso e pode ser revogado em Segurança.
Perda e política
Ao perder um dispositivo, entre com um código salvo e revogue o aparelho. Sem aplicativo e sem código, o suporte não pode revelar, redefinir ou recuperar segredo TOTP, códigos ou tokens. Regenerar códigos ou desativar a 2FA exige senha e segundo fator e invalida os artefatos antigos.
Somente o proprietário do bot pode exigir 2FA dos membros. A política mostra os membros afetados e o caminho de configuração. Papéis e suporte não veem segredos, códigos ou tokens de outra conta.