Agosto 8, 2026

2 passos para ativar a verificação em duas etapas hoje

Smartphone a mostrar um pedido de verificação em duas etapas para proteger uma conta

Ative a verificação em duas etapas na sua conta Google abrindo as definições de segurança, escolhendo essa opção na área de início de sessão e concluindo o método pedido no ecrã. Depois, guarde códigos alternativos e teste o acesso num dispositivo conhecido. A verificação em duas etapas acrescenta uma camada de segurança caso a palavra-passe seja roubada, porque o início de sessão passa a exigir a palavra-passe e uma segunda etapa.

Este guia explica o procedimento no computador e ajuda a escolher entre notificações, aplicação autenticadora, chave de acesso, chave de segurança ou código por mensagem. Os nomes dos menus podem mudar ligeiramente consoante o idioma, o tipo de conta e as actualizações da Google. Se a conta pertencer a uma empresa ou escola, o administrador pode controlar esta funcionalidade.

Antes de começar

Tenha a palavra-passe actual, um telemóvel que consiga desbloquear e uma segunda opção de recuperação. Evite iniciar a configuração numa rede ou num computador partilhado. Se usar uma aplicação autenticadora, instale-a apenas a partir da loja oficial do dispositivo e confirme que a data e a hora estão definidas automaticamente.

A escolha do método depende do equilíbrio entre conveniência e resistência a fraude. As notificações são simples, mas deve recusar qualquer pedido que não tenha iniciado. Uma aplicação autenticadora funciona mesmo sem ligação móvel. As chaves de acesso e as chaves de segurança oferecem protecção adicional contra phishing, desde que sejam criadas e guardadas num dispositivo sob o seu controlo.

Método Quando escolher Cuidados
Notificação Quer confirmar com um toque Rejeite pedidos inesperados
Aplicação autenticadora Precisa de códigos sem rede móvel Prepare uma alternativa antes de trocar de telemóvel
Chave de acesso Quer usar biometria ou PIN do dispositivo Registe um método de recuperação
SMS ou chamada Não tem outra opção disponível É mais vulnerável a ataques ao número

Activar a protecção

  1. Abra a sua Conta Google e entre em Segurança e início de sessão.
  2. Na área Como inicia sessão no Google, seleccione Verificação em duas etapas.
  3. Escolha Activar a verificação em duas etapas e confirme novamente a identidade, se for solicitado.
  4. Siga o método apresentado. Pode receber uma notificação no telemóvel, inserir um código, usar uma aplicação autenticadora ou registar uma chave.
  5. Leia a confirmação final e verifique quais os métodos que ficaram associados à conta.

O procedimento oficial indica que deve abrir a Conta Google, entrar em Segurança e início de sessão, seleccionar a opção de verificação em duas etapas e seguir os passos no ecrã. Se não encontrar o menu, confirme que está na conta certa e que não se trata de uma conta gerida por uma organização.

Quando receber uma notificação, compare o dispositivo e a localização mostrados com a tentativa que iniciou. Toque em permitir apenas se reconhecer o acesso. Nunca dite nem envie um código de verificação a outra pessoa: uma chamada ou mensagem que peça esse código pode ser uma tentativa de assumir o controlo da conta.

Guardar códigos alternativos

Depois de activar a protecção, abra as opções de métodos adicionais e procure os códigos alternativos. A Google permite descarregar ou imprimir um conjunto de códigos de oito dígitos para usar se perder o telemóvel. Guarde-os fora do dispositivo principal, num local privado e acessível quando estiver sem o telefone.

Cada código deve ser tratado como uma chave de emergência. Não o publique numa fotografia, não o envie por correio electrónico sem protecção e não o partilhe com quem entrar em contacto consigo. Se descarregar um novo conjunto, deixe de usar o anterior. Reveja também os dispositivos com sessão iniciada e remova qualquer equipamento que já não reconheça.

Se mudar de telemóvel, configure primeiro o novo método e só depois apague o antigo. Esta ordem reduz o risco de ficar bloqueado. Para contas essenciais, mantenha duas formas independentes de recuperação, como uma aplicação autenticadora e um código alternativo, sem depender apenas do número de telefone.

Testar e corrigir

Abra uma janela privada ou use um dispositivo que não esteja marcado como confiável. Inicie sessão com a palavra-passe e confirme que a segunda etapa aparece. Teste o método principal e, se for seguro fazê-lo, confirme que sabe onde encontrar um código alternativo. Cancele o teste sem guardar a sessão num computador partilhado.

  • A notificação chega ao dispositivo correcto.
  • O código da aplicação é aceite dentro do tempo indicado.
  • Tem pelo menos um código alternativo guardado.
  • Reconhece todos os números, aplicações e dispositivos associados.
  • Consegue recuperar a conta sem depender de uma única pessoa ou aparelho.

Se perder o acesso, tente primeiro um código alternativo ou outro método já registado. Não desactive a verificação em duas etapas apenas para ultrapassar um erro temporário. Verifique a ligação, a hora do dispositivo e a conta seleccionada. Se suspeitar de acesso indevido, altere a palavra-passe a partir de um dispositivo seguro, encerre sessões desconhecidas e reveja as opções de recuperação.

Para reduzir o risco de reutilização de palavras-passe, use uma palavra-passe longa, aleatória e exclusiva para cada conta. A CISA recomenda pelo menos 16 caracteres e sugere um gestor de palavras-passe para gerar e guardar credenciais diferentes.

Fontes