O TOTP (Time-based One-Time Password) é o método mais popular e recomendado para autenticação multifator. Este guia abrange a configuração do TOTP com vários aplicativos autenticadores.
Como o TOTP Funciona
O TOTP gera um novo código de 6 dígitos a cada 30 segundos:
- Ao configurar o TOTP, você escaneia um código QR ou insere uma chave secreta
- Seu aplicativo autenticador armazena esse segredo
- O aplicativo usa o segredo e a hora atual para gerar os códigos
- O mesmo algoritmo em nossos servidores verifica seus códigos
Os códigos TOTP são gerados localmente no seu dispositivo — sem internet necessária após a configuração.
Escolhendo um Aplicativo Autenticador
Google Authenticator
Ideal para: Autenticação simples e direta
- Gratuito, sem necessidade de conta
- Disponível no iOS e Android
- Interface limpa e minimalista
- Sem backup na nuvem (exportação manual disponível)
Authy
Ideal para: Usuários com vários dispositivos e backup na nuvem
- Gratuito com sincronização na nuvem
- Aplicativo para desktop disponível
- Backups criptografados
- Suporte a múltiplos dispositivos
1Password
Ideal para: Usuários de gerenciadores de senhas
- Integrado ao gerenciamento de senhas
- Preenchimento automático de código
- Sincronização multiplataforma
- Requer assinatura premium
Microsoft Authenticator
Ideal para: Usuários do Microsoft 365
- Gratuito com contas Microsoft
- Notificações push para serviços Microsoft
- Backup na nuvem com conta Microsoft
- Recursos de gerenciador de senhas incluídos
Bitwarden
Ideal para: Defensores do código aberto
- Gerenciador de senhas de código aberto
- TOTP incluído no plano premium
- Opção de auto-hospedagem
- Suporte multiplataforma
Configuração com Google Authenticator
Instale o Aplicativo
Baixe o Google Authenticator na App Store ou Play Store.
Inicie a Configuração no Zenovay
Acesse Configurações → Conta → Segurança e acesso e clique em Habilitar no cartão autenticação de dois fatores. Isso abre a configuração do autenticador com seu código QR.
Escaneie o Código QR
- Abra o Google Authenticator
- Toque no botão +
- Selecione Escanear um código QR
- Aponte a câmera para o código QR no Zenovay
Verifique a Configuração
Insira o código de 6 dígitos exibido no Google Authenticator no Zenovay.
Salve os Códigos de Backup
Baixe e armazene com segurança seus códigos de backup.
Inserção Manual (Google Authenticator)
Se não conseguir escanear o código QR:
- Clique em Ver chave de configuração no Zenovay para revelar o segredo
- No Google Authenticator, toque em + → Inserir chave de configuração
- Insira:
- Conta: Seu e-mail ou "Zenovay"
- Chave: A chave secreta exibida no Zenovay
- Toque em Adicionar
Configuração com Authy
Instale o Authy
Baixe em authy.com.
Crie uma Conta no Authy
Cadastre-se com seu número de telefone e defina uma senha de backup.
Adicione o Zenovay
- Toque em Adicionar Conta
- Selecione Escanear Código QR
- Escaneie o código QR do Zenovay
- Nomeie a conta como "Zenovay"
- Escolha uma cor para o logo
Habilite os Backups
Acesse as configurações do Authy e habilite os Backups do Autenticador para recuperação.
Verifique no Zenovay
Insira o código para concluir a configuração.
Senha de Backup do Authy
Lembre-se da sua senha de backup do Authy! Ela é necessária para restaurar suas contas em um novo dispositivo.
Configuração com 1Password
Abra o 1Password
Acesse a entrada de login do Zenovay no 1Password.
Edite a Entrada
Clique em Editar na entrada do Zenovay.
Adicione a Senha de Uso Único
- Clique em Adicionar Mais → Senha de Uso Único
- Clique no ícone do código QR
- Escaneie o código QR do Zenovay
Salve e Verifique
Salve a entrada e use o código gerado para verificar no Zenovay.
Sincronização de Hora
O TOTP requer hora precisa no seu dispositivo. Se os códigos não estiverem funcionando:
Android
- Abra Configurações → Data e hora
- Habilite Data e hora automáticas
- Habilite Fuso horário automático
iOS
- Abra Ajustes → Geral → Data e hora
- Habilite Definir automaticamente
Sincronização de Hora no Google Authenticator
- Abra o Google Authenticator
- Toque em ⋮ (menu) → Configurações
- Toque em Correção de hora para os códigos
- Toque em Sincronizar agora
Transferindo para um Novo Celular
Google Authenticator
- No celular antigo: ⋮ → Transferir contas → Exportar contas
- Selecione Zenovay
- No celular novo: + → Escanear código QR
- Escaneie o código QR de transferência do celular antigo
Authy
- Instale o Authy no novo dispositivo
- Faça login com seu número de telefone
- Insira o código de verificação
- Insira a senha de backup
- Todas as contas são restauradas automaticamente
Reconfiguração Manual
Se não conseguir transferir:
- Faça login no Zenovay com um código de backup
- Desative o TOTP existente
- Configure o TOTP novamente com o novo dispositivo
- Gere novos códigos de backup
Melhores Práticas
Segurança
- Use um aplicativo respeitável: Mantenha-se com autenticadores bem conhecidos
- Habilite o bloqueio do aplicativo: Use biometria ou PIN para o aplicativo autenticador
- Faça backup dos seus códigos: Guarde os códigos de backup em local seguro
- Considere um autenticador de backup: Configure em um dispositivo secundário
Planejamento de Recuperação
- Armazene códigos de backup com segurança: Gerenciador de senhas, cofre ou arquivo criptografado
- Documente sua configuração: Saiba como recuperar cada serviço
- Teste o processo de recuperação: Verifique periodicamente se os códigos de backup funcionam
Solução de Problemas
Código Inválido
- Aguarde o próximo código (muda a cada 30 segundos)
- Verifique se a hora do dispositivo está sincronizada
- Confirme que está vendo a conta correta
- Tente a sincronização manual de hora nas configurações do aplicativo
Perdeu o Acesso ao Autenticador
- Use um código de backup
- Entre em contato com o suporte com verificação de identidade
- Reconfigure o TOTP após a recuperação
Várias Entradas do Zenovay
Se você tiver entradas duplicadas:
- Identifique qual funciona
- Exclua a entrada que não funciona
- Se ambas falharem, desative e reconfigure o MFA