A autenticação de dois fatores (2FA) é a medida de segurança mais eficaz que um usuário comum pode adotar. Segundo pesquisas do Google, ativar o 2FA bloqueia 99,9% das tentativas automatizadas de invasão de conta. Neste guia, você aprende como ativar em todas as principais plataformas.
O que é autenticação de dois fatores?
2FA adiciona uma segunda camada de verificação além da senha. Mesmo que alguém descubra sua senha, ainda precisará do segundo fator — geralmente um código temporário gerado no seu celular — para acessar a conta. Existem três tipos principais:
- SMS: código enviado por mensagem de texto. Conveniente, mas vulnerável a SIM swap
- App autenticador (TOTP): Google Authenticator, Authy, Microsoft Authenticator — gera códigos offline a cada 30 segundos. O mais recomendado
- Chave de segurança física: Yubikey e similares — o mais seguro, para usuários avançados
Passo a passo: Google/Gmail
- Acesse myaccount.google.com e faça login
- Clique em Segurança no menu lateral
- Em "Como você faz login no Google", clique em Verificação em duas etapas
- Clique em Começar e siga o assistente
- Escolha a opção de app autenticador e aponte a câmera para o QR code com o Google Authenticator
- Digite o código de 6 dígitos para confirmar e clique em Ativar
Passo a passo: WhatsApp
- Abra o WhatsApp e vá em Configurações → Conta → Confirmação em duas etapas
- Toque em Ativar
- Crie um PIN de 6 dígitos (guarde-o, você precisará periodicamente)
- Adicione um e-mail de recuperação (recomendado)
- Confirme e pronto — se tentarem transferir seu número para outro chip, precisarão do PIN
Passo a passo: Instagram
- Abra o app e acesse Perfil → Menu (≡) → Configurações e privacidade
- Vá em Central de contas → Senha e segurança → Autenticação de dois fatores
- Selecione sua conta do Instagram
- Escolha App de autenticação e siga as instruções para parear com seu autenticador
- Salve os códigos de backup em lugar seguro
Passo a passo: conta bancária (geral)
Cada banco tem seu caminho, mas geralmente:
- Acesse o app do banco → Configurações ou Segurança
- Procure por Verificação adicional, Token ou Autenticação
- Habilite e vincule seu número de celular ou app autenticador conforme orientado
- Faça uma transação teste para confirmar o funcionamento
Apps autenticadores recomendados
- Authy: suporta backup em nuvem criptografado — melhor opção se você troca de celular com frequência
- Google Authenticator: simples, sem backup automático — ideal para quem quer algo mínimo
- Microsoft Authenticator: bom para quem usa serviços Microsoft e Office 365
- Bitwarden Authenticator: integra com o gerenciador de senhas do mesmo ecossistema
Dicas importantes
- Sempre salve os códigos de backup que as plataformas oferecem — você vai precisar deles se perder o celular
- Prefira app autenticador a SMS sempre que possível
- Configure 2FA nas contas mais críticas primeiro: e-mail principal, banco e gerenciador de senhas
- Se trocar de celular, migre os autenticadores ANTES de formatar o aparelho antigo