1. O que é a verificação em duas etapas e por que ela protege você
A verificação em duas etapas (também chamada de 2FA, autenticação de dois fatores ou "duplo fator") adiciona uma segunda verificação além da sua senha habitual. A ideia é simples: a senha é "algo que você sabe", mas a segunda etapa exige também "algo que você tem", como seu telefone, ou "algo que você é", como sua impressão digital.
Isso significa que, se alguém conseguir sua senha — por exemplo, porque você a usou em um site que sofreu uma violação de dados, ou porque você caiu em um e-mail de phishing —, essa pessoa não conseguirá entrar na sua conta sem esse segundo elemento. É a diferença entre um roubo de senha ser apenas um susto passageiro ou um problema real, com seu e-mail, suas fotos ou seu banco comprometidos.
2. SMS, aplicativo autenticador ou chave física: os tipos mais comuns
Nem todos os métodos de verificação em duas etapas oferecem o mesmo nível de proteção. Os três mais comuns são:
- Código por SMS. O serviço envia uma mensagem de texto com um código de uso único. É o método mais difundido porque não exige instalar nada, mas também é o mais vulnerável: existem técnicas como a "duplicação de SIM" (SIM swapping), com as quais um atacante pode se passar por você diante da sua operadora e receber seus SMS.
- Aplicativo autenticador (Google Authenticator, Microsoft Authenticator, Authy e similares). Gera um código numérico que muda a cada 30 segundos diretamente no seu celular, sem depender de cobertura nem da rede da operadora. É muito mais difícil de interceptar do que um SMS.
- Chave de segurança física (uma chave USB ou NFC do tipo YubiKey). É o método mais seguro, porque exige ter o dispositivo físico em mãos para fazer login. É usada principalmente em ambientes profissionais ou por usuários com necessidades de segurança muito altas.
Para o uso diário, um aplicativo autenticador oferece o melhor equilíbrio entre segurança e comodidade, e é a opção que recomendamos se a sua conta permitir.
3. Como ativá-la passo a passo em uma conta do Google
- Acesse myaccount.google.com com sua conta.
- No menu lateral, toque em Segurança.
- Procure a seção "Como você faz login no Google" e toque em Verificação em duas etapas.
- Toque em Começar e confirme sua senha quando for solicitado.
- Escolha o método que deseja usar como segunda etapa: você pode começar com seu número de telefone e, depois, adicionar um aplicativo autenticador como método adicional ou principal.
- Siga as instruções na tela, digite o código de confirmação que receber e toque em Ativar.
O processo é muito parecido na maioria dos serviços: Instagram, Facebook, Amazon ou seu banco têm essa opção dentro das configurações de "Segurança" ou "Privacidade e segurança".
4. Por que vale a pena usar um aplicativo autenticador em vez de só SMS
Muitos serviços ativam o SMS como método padrão porque é o mais fácil de configurar, mas não é o mais seguro. Além do risco de duplicação de SIM, o SMS depende de ter cobertura: se você viaja ou fica sem sinal, pode acabar sem conseguir receber o código justamente quando mais precisa dele.
Um aplicativo autenticador, por outro lado, gera o código no próprio celular, sem necessidade de conexão nem de sinal telefônico. Se o serviço que você usa permitir, recomendamos configurar um aplicativo autenticador como método principal e deixar o SMS apenas como opção de backup.
5. Guarde os códigos de backup em um lugar seguro
Quando você ativa a verificação em duas etapas, quase todos os serviços oferecem baixar ou anotar uma lista de códigos de backup: códigos de uso único pensados para você entrar na sua conta se em algum momento não tiver acesso ao seu método habitual (por exemplo, se perder o celular).
Guarde esses códigos em um lugar seguro e que só você controle: um gerenciador de senhas, uma folha impressa guardada em casa ou um cofre digital. Evite deixá-los em uma nota do celular sem proteção, em um e-mail sem criptografia ou em um documento de texto facilmente acessível no seu computador. Cada código só pode ser usado uma vez, então, se você gastar todos, pode gerar uma lista nova nas configurações de segurança da conta.
6. O que fazer se você perder o acesso ao segundo fator
Se seu celular for perdido ou roubado e era o dispositivo onde você recebia os códigos, não entre em pânico: siga estes passos.
- Use um dos seus códigos de backup para entrar na conta a partir de outro dispositivo.
- Depois de entrar, vá até as configurações de segurança e remova o dispositivo perdido da lista de "Dispositivos em que você fez login" ou dos métodos de verificação ativos.
- Contate sua operadora para bloquear o cartão SIM e evitar que alguém receba seus SMS caso o recupere.
- Configure o segundo fator novamente no seu novo telefone o quanto antes.
Se você não guardou nenhum código de backup, terá que recorrer ao processo de recuperação de conta habitual do serviço (parecido com o de recuperar uma senha esquecida), fornecendo todas as informações possíveis para provar que a conta é sua. Pode levar um pouco mais de tempo, por isso é tão importante guardar os códigos de backup desde o primeiro dia.