Guia prático
Autenticação de dois fatores e passkeys
Ative um app autenticador com códigos de recuperação, adicione passkeys com Touch ID, Face ID ou chave de segurança e recupere o acesso se perder o seu dispositivo.
O Emailit sempre pede um segundo fator quando você faz login com senha. Por padrão, é um código enviado para o seu e-mail. Esta página mostra como substituí-lo por um app autenticador, como adicionar passkeys e o que fazer se você perder um dispositivo.
Antes de começar
- Você está logado no painel.
- Para um app autenticador: um app como 1Password, Google Authenticator, Microsoft Authenticator ou Authy.
- Para passkeys: um navegador e um dispositivo compatíveis com passkeys (WebAuthn), como Touch ID, Face ID, Windows Hello ou uma chave de segurança física. O botão Add passkey só aparece nos navegadores compatíveis.
Ativar um app autenticador
-
Abra a sua conta. No menu da conta, na parte de baixo da barra lateral, selecione Account. Encontre Two-Factor Authentication, que mostra Two-factor authentication is disabled.
-
Inicie a configuração. Selecione Enable. A caixa de diálogo Set up Two-Factor Authentication mostra um QR code e uma chave secreta (Secret key).
-
Adicione o Emailit ao seu app. Escaneie o QR code ou, se não conseguir escanear, copie a Secret key para o app.
-
Confirme. Digite o código de 6 dígitos do app em Verification Code e selecione Enable.
-
Guarde os seus códigos de recuperação. O Emailit mostra 8 códigos de recuperação uma única vez. Guarde-os em um gerenciador de senhas ou imprima-os e selecione Done.
A partir daí, o login pede um código do seu app em vez de um código por e-mail. O Emailit para de enviar códigos de login por e-mail enquanto o app autenticador estiver ativado.
Códigos de recuperação
Cada código de recuperação funciona uma vez. Na tela de login, selecione Use recovery code e digite um deles.
O painel só mostra os seus códigos de recuperação logo depois que você ativa a autenticação de dois fatores. Para obter um novo conjunto, desative e ative de novo a autenticação de dois fatores. Isso também cria um novo segredo, então remova a entrada antiga do Emailit do seu app autenticador e escaneie o novo QR code.
Desativar o app autenticador
Em Two-Factor Authentication, selecione Disable, digite a sua senha e selecione Disable. O login volta a usar um código de 6 dígitos enviado por e-mail. O seu segredo e os seus códigos de recuperação são excluídos.
Adicionar uma passkey
Uma passkey permite fazer login sem senha nem código. Ela fica vinculada ao seu dispositivo ou à sua chave de segurança, o que a torna resistente a phishing.
-
Abra Passkeys. Na página Account, encontre Passkeys e selecione Add passkey.
-
Dê um nome a ela. Em Device name, digite um nome que você vá reconhecer depois, como
MacBook ProouYubiKey 5C, e selecione Continue. -
Siga as instruções do navegador. Confirme com Touch ID, Face ID, o PIN do dispositivo ou tocando na sua chave de segurança.
A passkey aparece na lista com a data de criação e a do último uso. Você pode adicionar várias, por exemplo uma por notebook e uma chave física como reserva.
Para fazer login com ela, selecione Sign in with a passkey na página de login ou escolha a passkey no preenchimento automático do navegador no campo de e-mail.
Excluir uma passkey
Selecione o ícone de lixeira ao lado da passkey e confirme. Ela não poderá mais ser usada para fazer login. Essa ação não pode ser desfeita, mas você pode adicionar o mesmo dispositivo de novo.
Status de dois fatores dos seus colegas
A lista de membros em WorkspaceSettingsMembers tem uma coluna 2FA. Enabled significa que o membro faz login com um app autenticador, e Disabled significa que ele usa códigos por e-mail. Os convites pendentes mostram Pending, e Unknown significa que não foi possível carregar o status. O Emailit não permite exigir a autenticação de dois fatores em um workspace, então peça para a sua equipe ativá-la.
Se você perder o seu dispositivo
-
Use um código de recuperação. Na tela do autenticador, selecione Use recovery code e digite um dos códigos que você guardou.
-
Use outro método. Se você adicionou uma passkey em outro dispositivo ou uma chave de segurança, faça login com Sign in with a passkey.
-
Redefina a autenticação de dois fatores. Depois de entrar, desative a autenticação de dois fatores em Account e ative-a de novo com o novo dispositivo. Você recebe um novo QR code e novos códigos de recuperação.
-
Fale com o suporte. Se você não tiver códigos de recuperação nem passkey, envie um e-mail para support@emailit.com a partir do endereço da sua conta e explique o que aconteceu. O suporte precisa confirmar que a conta é sua antes de remover a autenticação de dois fatores.