# Autenticação de dois fatores e passkeys

> Ative um app autenticador com códigos de recuperação, adicione passkeys com Touch ID, Face ID ou chave de segurança e recupere o acesso se perder o seu dispositivo.

O Emailit sempre pede um segundo fator quando você faz login com senha. Por padrão, é um código enviado para o seu e-mail. Esta página mostra como substituí-lo por um app autenticador, como adicionar passkeys e o que fazer se você perder um dispositivo.

## Antes de começar

- Você está logado no painel.
- Para um app autenticador: um app como 1Password, Google Authenticator, Microsoft Authenticator ou Authy.
- Para passkeys: um navegador e um dispositivo compatíveis com passkeys (WebAuthn), como Touch ID, Face ID, Windows Hello ou uma chave de segurança física. O botão **Add passkey** só aparece nos navegadores compatíveis.

## Ativar um app autenticador

1. **Abra a sua conta.** No menu da conta, na parte de baixo da barra lateral, selecione **Account**. Encontre **Two-Factor Authentication**, que mostra **Two-factor authentication is disabled**.

2. **Inicie a configuração.** Selecione **Enable**. A caixa de diálogo **Set up Two-Factor Authentication** mostra um QR code e uma chave secreta (**Secret key**).

3. **Adicione o Emailit ao seu app.** Escaneie o QR code ou, se não conseguir escanear, copie a **Secret key** para o app.

4. **Confirme.** Digite o código de 6 dígitos do app em **Verification Code** e selecione **Enable**.

5. **Guarde os seus códigos de recuperação.** O Emailit mostra 8 códigos de recuperação uma única vez. Guarde-os em um gerenciador de senhas ou imprima-os e selecione **Done**.

A partir daí, o login pede um código do seu app em vez de um código por e-mail. O Emailit para de enviar códigos de login por e-mail enquanto o app autenticador estiver ativado.

### Códigos de recuperação

Cada código de recuperação funciona uma vez. Na tela de login, selecione **Use recovery code** e digite um deles.

O painel só mostra os seus códigos de recuperação logo depois que você ativa a autenticação de dois fatores. Para obter um novo conjunto, desative e ative de novo a autenticação de dois fatores. Isso também cria um novo segredo, então remova a entrada antiga do Emailit do seu app autenticador e escaneie o novo QR code.

## Desativar o app autenticador

Em **Two-Factor Authentication**, selecione **Disable**, digite a sua senha e selecione **Disable**. O login volta a usar um código de 6 dígitos enviado por e-mail. O seu segredo e os seus códigos de recuperação são excluídos.

## Adicionar uma passkey

Uma passkey permite fazer login sem senha nem código. Ela fica vinculada ao seu dispositivo ou à sua chave de segurança, o que a torna resistente a phishing.

1. **Abra Passkeys.** Na página **Account**, encontre **Passkeys** e selecione **Add passkey**.

2. **Dê um nome a ela.** Em **Device name**, digite um nome que você vá reconhecer depois, como `MacBook Pro` ou `YubiKey 5C`, e selecione **Continue**.

3. **Siga as instruções do navegador.** Confirme com Touch ID, Face ID, o PIN do dispositivo ou tocando na sua chave de segurança.

A passkey aparece na lista com a data de criação e a do último uso. Você pode adicionar várias, por exemplo uma por notebook e uma chave física como reserva.

Para fazer login com ela, selecione **Sign in with a passkey** na página de login ou escolha a passkey no preenchimento automático do navegador no campo de e-mail.

### Excluir uma passkey

Selecione o ícone de lixeira ao lado da passkey e confirme. Ela não poderá mais ser usada para fazer login. Essa ação não pode ser desfeita, mas você pode adicionar o mesmo dispositivo de novo.

## Status de dois fatores dos seus colegas

A lista de membros em **Workspace → Settings → Members** tem uma coluna **2FA**. **Enabled** significa que o membro faz login com um app autenticador, e **Disabled** significa que ele usa códigos por e-mail. Os convites pendentes mostram **Pending**, e **Unknown** significa que não foi possível carregar o status. O Emailit não permite exigir a autenticação de dois fatores em um workspace, então peça para a sua equipe ativá-la.

## Se você perder o seu dispositivo

1. **Use um código de recuperação.** Na tela do autenticador, selecione **Use recovery code** e digite um dos códigos que você guardou.

2. **Use outro método.** Se você adicionou uma passkey em outro dispositivo ou uma chave de segurança, faça login com **Sign in with a passkey**.

3. **Redefina a autenticação de dois fatores.** Depois de entrar, desative a autenticação de dois fatores em **Account** e ative-a de novo com o novo dispositivo. Você recebe um novo QR code e novos códigos de recuperação.

4. **Fale com o suporte.** Se você não tiver códigos de recuperação nem passkey, envie um e-mail para [support@emailit.com](mailto:support@emailit.com) a partir do endereço da sua conta e explique o que aconteceu. O suporte precisa confirmar que a conta é sua antes de remover a autenticação de dois fatores.

## Veja também

- [Login e segurança da conta](/pt/docs/account/sign-in-and-security/)
- [Membros e papéis](/pt/docs/workspaces/members-and-roles/)
- [Segurança e conformidade](/pt/docs/security/)

---
Fonte: https://emailit.com/pt/docs/account/two-factor-and-passkeys/
