Se você tem a autenticação de dois fatores (2FA) habilitada, você pode se perguntar se pode marcar um dispositivo como "confiável" para pular o aviso de código na próxima vez. Este guia explica como o MFA funciona em todos os dispositivos no Zenovay hoje.
MFA é obrigatório em cada login
Zenovay não oferece uma opção "lembrar deste dispositivo" ou "confiar neste dispositivo". Quando 2FA está habilitado, você será solicitado a inserir um código de verificação a cada login — em cada navegador e em cada dispositivo.
Isto é intencional. Exigir um código em cada login mantém sua conta protegida mesmo se sua senha vazar ou seu cookie de sessão for roubado.
Como fica cada login
- Insira seu email e senha na tela de login
- Quando solicitado, abra seu aplicativo de autenticador e insira o código de 6 dígitos atual
- Selecione Continuar para terminar o login
Este aviso de código aparece cada vez que uma nova sessão é iniciada — não está vinculado a uma decisão de "confiança" única.
Se você perder acesso ao seu autenticador
Você não precisa ser bloqueado se seu aplicativo de autenticador ficar indisponível. Na tela de verificação, escolha Usar um código de backup e insira um dos códigos de recuperação que você salvou ao configurar 2FA. Cada código de backup funciona uma vez.
Trate os códigos de backup como senhas. Guarde-os em um local seguro e offline, e gere um novo conjunto se achar que foram expostos.
Ficar conectado
Você permanece conectado enquanto sua sessão estiver ativa — você não reinserir seu código de MFA enquanto uma sessão está ativa. Um novo código só é solicitado quando você inicia um novo login (por exemplo, após fazer logout, em um novo navegador, ou uma vez que uma sessão antiga expira).
Para ver e encerrar sessões ativas, consulte Gerencie suas sessões.
Recomendações de segurança
- Use uma senha forte e única. Ainda é sua primeira linha de defesa em cada login.
- Mantenha seus códigos de backup seguros e atualizados. Eles são seu fallback se você perder seu autenticador.
- Saia em computadores compartilhados ou públicos. Nunca deixe uma sessão ativa em um dispositivo que outras pessoas possam acessar.
- Revise as sessões ativas periodicamente e revogue aquelas que você não reconhece.