
Para ativar a verificação em duas etapas Google, abra a sua Conta Google, entre em Segurança e acesso, escolha a opção de verificação em duas etapas e siga as instruções apresentadas. Esta configuração acrescenta uma confirmação ao início de sessão quando utiliza a palavra-passe, reduzindo o risco de alguém entrar na conta apenas por ter descoberto essa palavra-passe.
O processo demora poucos minutos, mas convém prepará-lo antes de começar. Tenha consigo o telemóvel que usa normalmente, confirme que consegue aceder à conta e reserve um local seguro para guardar os códigos alternativos. Se a conta pertencer a uma empresa, escola ou outra organização, algumas opções podem depender do administrador.
Antes de começar
A verificação em duas etapas protege serviços associados à Conta Google, como o Gmail, o Drive, o YouTube e o Google Fotos. A Google explica que o início de sessão pode combinar a palavra-passe com uma segunda etapa, embora também possa apresentar uma chave de acesso como alternativa. A designação exacta dos menus pode mudar ligeiramente consoante o dispositivo, o idioma da conta e as actualizações do serviço.
Antes de alterar a segurança, verifique três pontos:
- Consegue iniciar sessão sem depender de um computador ou telemóvel emprestado.
- Tem um número de telefone ou um dispositivo pessoal disponível para confirmar a identidade.
- Tem um lugar privado para guardar os códigos alternativos, sem os colocar numa mensagem ou nota partilhada.
Se usa a conta para trabalho ou para estudar, não altere métodos de recuperação sem saber quais são as regras da organização. Uma conta gerida pode mostrar opções diferentes ou impedir a activação pelo próprio utilizador.
Activar a protecção
- Abra a página da sua Conta Google e inicie sessão.
- Na coluna de navegação, abra a área Segurança ou Segurança e acesso, conforme o idioma apresentado.
- Procure a secção sobre a forma como inicia sessão na Google.
- Seleccione Verificação em duas etapas e escolha Activar.
- Introduza novamente a palavra-passe se a Google pedir essa confirmação.
- Escolha o método sugerido, confirme o dispositivo indicado e conclua o teste no ecrã.
- Reveja as opções disponíveis e confirme a activação.
Durante o processo, a conta pode propor uma solicitação da Google no telemóvel. Nesse caso, aparece uma notificação para aprovar ou rejeitar o início de sessão. Confirme apenas quando reconhece o dispositivo, a localização e o momento da tentativa. Se receber uma solicitação inesperada, rejeite-a e reveja a actividade de segurança da conta.
Depois de concluir a configuração, termine a sessão num separador privado ou noutro dispositivo, se tiver essa possibilidade. Volte a iniciar sessão para confirmar que a segunda etapa aparece. Esta verificação é útil porque detecta cedo problemas com o método escolhido, antes de precisar dele numa situação urgente.
Escolher método seguro
A aplicação Google Authenticator ou outra aplicação compatível pode criar códigos de utilização única quando não tem rede móvel. A Google também disponibiliza solicitações no telemóvel, códigos enviados por mensagem ou chamada, códigos alternativos, chaves de segurança e chaves de acesso. Não é necessário activar todos os métodos, mas é prudente ter uma opção principal e uma forma de recuperação que não dependa do mesmo aparelho.
Para uma utilização normal, as solicitações no telemóvel são simples: basta analisar a notificação e tocar na opção adequada. Uma aplicação de códigos é útil quando viaja, não tem cobertura ou prefere não depender de mensagens. Os códigos alternativos devem ser guardados offline, num local que consiga consultar sem os deixar expostos.
As chaves de acesso e as chaves de segurança de hardware oferecem uma defesa mais forte contra páginas falsas. A CISA identifica as chaves de segurança e a autenticação multifactor resistente a phishing como opções de protecção que vão além da palavra-passe. Se escolher uma chave física, guarde-a num local controlado e considere ter uma segunda chave de reserva, caso o serviço permita essa configuração.
| Método | Quando usar | Cuidados |
|---|---|---|
| Solicitação da Google | Para confirmar rapidamente no telemóvel | Rejeite pedidos que não reconhece |
| Aplicação de códigos | Quando não tem rede móvel | Proteja o dispositivo e a cópia de recuperação |
| Chave de acesso | Para reduzir a dependência da palavra-passe | Registe mais de um dispositivo seguro |
| SMS ou chamada | Como opção de recurso | É mais exposto a ataques ao número de telefone |
Testar e recuperar acesso
Abra novamente a área de segurança e confirme que a verificação em duas etapas aparece como activa. Reveja também os dispositivos ligados, os números de telefone e as aplicações que têm acesso à conta. Retire equipamentos antigos e métodos que já não controla. Nunca partilhe códigos de confirmação: a Google indica que não telefona para pedir esse código.
Descarregue ou imprima os códigos alternativos e guarde-os longe do telemóvel. Cada código deve ser usado apenas quando necessário e não deve ser fotografado para uma galeria sincronizada ou enviado por correio electrónico. Se perder o aparelho, tente primeiro um código alternativo ou outro método registado; depois, substitua o dispositivo perdido nas definições de segurança.
Use esta checklist final:
- A verificação em duas etapas aparece como activa.
- O método principal funciona num teste real.
- Os códigos alternativos estão guardados num local privado.
- Existe pelo menos uma forma de recuperação independente do aparelho principal.
- Os dispositivos antigos e números desactualizados foram removidos.
- A palavra-passe continua única e não é partilhada com outros serviços.
Para reverter a configuração, volte à mesma área de segurança, abra a verificação em duas etapas e escolha a opção para a desactivar. Faça isso apenas depois de confirmar que compreende o risco e que a conta não está sujeita a uma política obrigatória. Se o objectivo for trocar de telemóvel, é preferível adicionar e testar o novo método antes de remover o antigo.