
Ative a verificação em duas etapas na sua conta Google abrindo as definições de segurança, escolhendo essa opção na área de início de sessão e concluindo o método pedido no ecrã. Depois, guarde códigos alternativos e teste o acesso num dispositivo conhecido. A verificação em duas etapas acrescenta uma camada de segurança caso a palavra-passe seja roubada, porque o início de sessão passa a exigir a palavra-passe e uma segunda etapa.
Este guia explica o procedimento no computador e ajuda a escolher entre notificações, aplicação autenticadora, chave de acesso, chave de segurança ou código por mensagem. Os nomes dos menus podem mudar ligeiramente consoante o idioma, o tipo de conta e as actualizações da Google. Se a conta pertencer a uma empresa ou escola, o administrador pode controlar esta funcionalidade.
Antes de começar
Tenha a palavra-passe actual, um telemóvel que consiga desbloquear e uma segunda opção de recuperação. Evite iniciar a configuração numa rede ou num computador partilhado. Se usar uma aplicação autenticadora, instale-a apenas a partir da loja oficial do dispositivo e confirme que a data e a hora estão definidas automaticamente.
A escolha do método depende do equilíbrio entre conveniência e resistência a fraude. As notificações são simples, mas deve recusar qualquer pedido que não tenha iniciado. Uma aplicação autenticadora funciona mesmo sem ligação móvel. As chaves de acesso e as chaves de segurança oferecem protecção adicional contra phishing, desde que sejam criadas e guardadas num dispositivo sob o seu controlo.
| Método | Quando escolher | Cuidados |
|---|---|---|
| Notificação | Quer confirmar com um toque | Rejeite pedidos inesperados |
| Aplicação autenticadora | Precisa de códigos sem rede móvel | Prepare uma alternativa antes de trocar de telemóvel |
| Chave de acesso | Quer usar biometria ou PIN do dispositivo | Registe um método de recuperação |
| SMS ou chamada | Não tem outra opção disponível | É mais vulnerável a ataques ao número |
Activar a protecção
- Abra a sua Conta Google e entre em Segurança e início de sessão.
- Na área Como inicia sessão no Google, seleccione Verificação em duas etapas.
- Escolha Activar a verificação em duas etapas e confirme novamente a identidade, se for solicitado.
- Siga o método apresentado. Pode receber uma notificação no telemóvel, inserir um código, usar uma aplicação autenticadora ou registar uma chave.
- Leia a confirmação final e verifique quais os métodos que ficaram associados à conta.
O procedimento oficial indica que deve abrir a Conta Google, entrar em Segurança e início de sessão, seleccionar a opção de verificação em duas etapas e seguir os passos no ecrã. Se não encontrar o menu, confirme que está na conta certa e que não se trata de uma conta gerida por uma organização.
Quando receber uma notificação, compare o dispositivo e a localização mostrados com a tentativa que iniciou. Toque em permitir apenas se reconhecer o acesso. Nunca dite nem envie um código de verificação a outra pessoa: uma chamada ou mensagem que peça esse código pode ser uma tentativa de assumir o controlo da conta.
Guardar códigos alternativos
Depois de activar a protecção, abra as opções de métodos adicionais e procure os códigos alternativos. A Google permite descarregar ou imprimir um conjunto de códigos de oito dígitos para usar se perder o telemóvel. Guarde-os fora do dispositivo principal, num local privado e acessível quando estiver sem o telefone.
Cada código deve ser tratado como uma chave de emergência. Não o publique numa fotografia, não o envie por correio electrónico sem protecção e não o partilhe com quem entrar em contacto consigo. Se descarregar um novo conjunto, deixe de usar o anterior. Reveja também os dispositivos com sessão iniciada e remova qualquer equipamento que já não reconheça.
Se mudar de telemóvel, configure primeiro o novo método e só depois apague o antigo. Esta ordem reduz o risco de ficar bloqueado. Para contas essenciais, mantenha duas formas independentes de recuperação, como uma aplicação autenticadora e um código alternativo, sem depender apenas do número de telefone.
Testar e corrigir
Abra uma janela privada ou use um dispositivo que não esteja marcado como confiável. Inicie sessão com a palavra-passe e confirme que a segunda etapa aparece. Teste o método principal e, se for seguro fazê-lo, confirme que sabe onde encontrar um código alternativo. Cancele o teste sem guardar a sessão num computador partilhado.
- A notificação chega ao dispositivo correcto.
- O código da aplicação é aceite dentro do tempo indicado.
- Tem pelo menos um código alternativo guardado.
- Reconhece todos os números, aplicações e dispositivos associados.
- Consegue recuperar a conta sem depender de uma única pessoa ou aparelho.
Se perder o acesso, tente primeiro um código alternativo ou outro método já registado. Não desactive a verificação em duas etapas apenas para ultrapassar um erro temporário. Verifique a ligação, a hora do dispositivo e a conta seleccionada. Se suspeitar de acesso indevido, altere a palavra-passe a partir de um dispositivo seguro, encerre sessões desconhecidas e reveja as opções de recuperação.
Para reduzir o risco de reutilização de palavras-passe, use uma palavra-passe longa, aleatória e exclusiva para cada conta. A CISA recomenda pelo menos 16 caracteres e sugere um gestor de palavras-passe para gerar e guardar credenciais diferentes.