Ativar 2FA (autenticação em 2 fatores)
2FA é uma camada extra de segurança que pede um código do celular além da senha — obrigatório para Admin de Plataforma e altamente recomendado para todos os outros perfis.
# Ativar 2FA (autenticação em 2 fatores)
⏱️ 5 min de leitura · 🏷️ Plataforma · 👤 Admin de Plataforma · Admin de Loja · Admin de Curso · 🆓 Todos os planos
Em 1 frase: 2FA é uma camada extra de segurança que pede um código do celular além da senha — obrigatório para Admin de Plataforma e altamente recomendado para todos os outros perfis.
Por que 2FA é obrigatório (para Admin de Plataforma)
Quem é Admin de Plataforma tem acesso a:
- 💰 Dados financeiros (saldo, transações, repasse)
- 🔐 Dados pessoais de todos os alunos (CPF, email, telefone)
- 🏢 Configurações irreversíveis (deletar lojas/cursos)
- 👥 Permissões de outros admins
Se uma senha vaza, um dia de comprometimento basta para causar dano significativo. 2FA reduz drasticamente o risco.
🔒 Por isso 2FA é obrigatório. Sem ele, você não consegue fazer login após o primeiro acesso.
Quem precisa ativar
| Perfil | Obrigatório | Recomendado | |---|---|---| | Admin de Plataforma | ✅ obrigatório | — | | Admin de Loja | recomendado | ✅ | | Admin de Curso | recomendado | ✅ | | Atendimento | opcional | ✅ | | Aluno | opcional | parcial |
💡 Aluno também pode ativar 2FA, se você habilitar a opção em Plataforma > Segurança > MFA aluno.
O que você precisa
- ✅ Smartphone (Android ou iOS)
- ✅ Um app autenticador instalado:
- Google Authenticator (mais comum) - Microsoft Authenticator - Authy (sincroniza entre dispositivos) - 1Password (se você já usa para senhas)
💡 Não use SMS. SMS é vulnerável a SIM swap. A evob usa TOTP (códigos de 6 dígitos que mudam a cada 30s).
Roteiro — 5 passos
Passo 1 — Vá em Conta > Segurança
No canto superior direito do admin, clique no seu avatar → Conta → aba Segurança.
Você verá:
- Senha (com botão "Alterar")
- 2FA (status: ❌ desativado)
- Sessões ativas
- Histórico de login
Passo 2 — Clique em "Ativar 2FA"
Aparece uma tela com:
- QR Code para escanear no app autenticador
- Chave manual (se preferir digitar em vez de escanear)
- Campo para digitar o código de 6 dígitos
Passo 3 — Adicione a conta no app
#### Google Authenticator
- Abra o app
- Toque no botão + ou Adicionar conta
- Escolha Escanear QR Code
- Aponte a câmera para o QR Code da tela da evob
- A conta aparece como "evob — seu@email.com"
#### Authy
- Abra o app
- + ou Add Account
- Scan QR Code
- Aponte e confirme
Passo 4 — Digite o código de 6 dígitos
O app vai mostrar um código com 6 números, mudando a cada 30s. Digite na evob para confirmar.
⚠️ Atenção: o código só vale 30s. Se demorar, espere o próximo aparecer.
Passo 5 — Salve os códigos de recuperação
Depois de ativar, a evob mostra 10 códigos de recuperação. Cada um pode ser usado 1 vez se você perder acesso ao app autenticador.
🔒 CRÍTICO: salve esses códigos num lugar seguro:
- Cofre de senhas (1Password, Bitwarden, LastPass)
- PDF impresso e guardado em local físico seguro
- Não salve em email ou Google Drive não-criptografado
Login depois do 2FA
A partir de agora, todo login pede:
- Email + senha
- Código de 6 dígitos do app autenticador
O código muda a cada 30s; basta abrir o app e digitar o código atual.
💡 Dica: se você marcar "Confiar neste dispositivo", a evob não pede 2FA por 30 dias nesse dispositivo. Use só em dispositivo pessoal, nunca em computador compartilhado.
Perdi o celular / desinstalei o app
Use um código de recuperação (dos 10 que você salvou):
- Na tela de 2FA, clique em "Perdi acesso"
- Digite um dos códigos
- Você entra
- Vá em Conta > Segurança > 2FA > Reconfigurar e ative novamente com o novo dispositivo
- Os códigos antigos viram inválidos — salve os novos
E se eu perdi os códigos de recuperação?
Aí precisa abrir chamado com CS:
- Vá em suporte@evob.com.br
- Use o email cadastrado
- Inclua: "Perdi acesso ao 2FA, preciso de reset"
- CS valida sua identidade e libera o reset (até 24h úteis)
⚠️ Não dá para fazer reset por chat público nem self-service. É proteção contra engenharia social.
2FA para vários admins
Cada admin ativa o próprio 2FA. A configuração é individual.
Como Admin de Plataforma, você pode forçar 2FA na equipe:
- Vá em Plataforma > Segurança
- Ative "Exigir 2FA para todos os admins"
- Membros que ainda não ativaram são forçados a ativar no próximo login
🔒 Recomendado em qualquer plataforma com > 3 admins. Reduz risco de comprometimento por elo fraco.
Tempo de sessão e relogin
Mesmo com 2FA, sessões expiram:
- Sessão padrão: 12h de inatividade
- "Confiar neste dispositivo": 30 dias
- Logout manual: sempre que você clicar
Configure em Plataforma > Segurança > Sessão.
App autenticador trocou de celular
Se você comprou novo celular e tinha o app antigo:
- Authy: sincroniza automaticamente (se você ativou backup na nuvem)
- Google Authenticator: transferência manual via QR Code (no app antigo: Transferir contas → escaneia no novo)
- Microsoft Authenticator: sincroniza com conta Microsoft (se ativou backup)
Se perdeu o celular antigo sem ter feito transferência, use os códigos de recuperação.
Erros comuns
"Código incorreto"
Causa quase sempre é dessincronia de horário entre o celular e o servidor. Veja se o relógio do celular está em "Automático/Rede".
"Código expira muito rápido"
Normal — códigos TOTP valem 30s. Se demorar para digitar, espera o próximo.
"Não consigo escanear o QR Code"
Use a chave manual (texto longo embaixo do QR). Cole no app autenticador como "Adicionar conta manualmente".
"Esqueci de salvar os códigos de recuperação"
Vá em Conta > Segurança > 2FA > Gerar novos códigos. Os antigos viram inválidos.
Próximos passos
- 📖 Trocar senha (em produção)
- 📖 Sessões ativas (em produção)
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-01