Verificação em duas etapas (2FA): como proteger sua conta
Aprenda a ativar o código do aplicativo autenticador, salvar os códigos de backup, confiar em um navegador e recuperar o acesso se trocar de celular.
A verificação em duas etapas (2FA) adiciona uma proteção além da senha. Depois de informar e-mail e senha, você confirma o acesso com um código temporário gerado por um aplicativo autenticador no celular.
O uso do 2FA é opcional nesta fase e cada pessoa ativa a proteção na própria conta. Recomendamos principalmente para administradores e para quem acessa prontuários, documentos ou informações financeiras.
Antes de começar
Instale no celular um aplicativo autenticador compatível com TOTP. Esse tipo de aplicativo funciona mesmo sem sinal de celular e não depende de SMS.
Você precisará estar com o CRM aberto no computador e com o celular em mãos.
Como ativar
- No CRM, clique na sua foto ou nas suas iniciais.
- Abra Meu Perfil.
- Localize Verificação em duas etapas e clique em Ativar 2FA.
- No aplicativo autenticador do celular, escolha a opção para adicionar uma conta e leia o QR Code exibido pelo CRM.
- Digite no CRM o código de seis números mostrado no celular.
- Clique em Verificar e ativar.
Se a câmera não conseguir ler o QR Code, use a chave exibida abaixo dele para cadastrar a conta manualmente no aplicativo.
Guarde os códigos de backup
Depois da ativação, o CRM mostra oito códigos de backup. Cada código pode ser usado uma única vez para entrar caso você esteja sem o celular.
- Baixe ou copie os códigos assim que forem exibidos.
- Guarde-os em local seguro, separado do computador usado para acessar o CRM.
- Não envie os códigos por WhatsApp e não os compartilhe com colegas.
- Ao gerar novos códigos, todos os anteriores deixam de funcionar.
O CRM não consegue mostrar novamente os mesmos códigos depois que a janela é fechada. Se ainda tiver acesso ao autenticador, você pode confirmar um novo código e gerar outro conjunto em Meu Perfil.
Como entrar depois da ativação
- Informe seu e-mail e sua senha normalmente.
- Abra o aplicativo autenticador e digite o código de seis números.
- Se estiver sem o celular, escolha Usar um código de backup.
Os códigos do aplicativo mudam automaticamente. Se um código estiver perto de expirar, aguarde o próximo e tente novamente.
Confiar neste dispositivo por 30 dias
No login, você pode marcar Confiar neste dispositivo por 30 dias. Nesse navegador, o CRM não pedirá o código a cada novo acesso durante esse período.
Use essa opção somente em um computador pessoal ou controlado pela clínica. Não marque em computadores públicos, de terceiros ou em dispositivos aos quais pessoas não autorizadas tenham acesso. Sair da conta não transforma um computador desconhecido em seguro.
Troquei ou perdi o celular
Se ainda tiver um código de backup:
- Entre usando Usar um código de backup.
- Abra Meu Perfil.
- Desative o 2FA confirmando com outro código de backup.
- Ative novamente e cadastre o novo celular.
Se não tiver o autenticador nem códigos de backup, peça a um administrador da clínica para remover o 2FA da sua conta. Depois, entre com sua senha e ative-o novamente.
Recuperação pelo administrador
Administradores com permissão para gerenciar acessos podem abrir Configurações → Equipe, editar o membro e acessar a área Segurança. Use Remover 2FA somente depois de confirmar a identidade da pessoa.
Por segurança, algumas contas mais privilegiadas ou vinculadas a outras clínicas precisam ser recuperadas pelo suporte.
Como desativar
Em Meu Perfil, clique em Desativar 2FA e confirme com o código atual do aplicativo ou com um código de backup. Ao desativar, os códigos de recuperação e os dispositivos confiáveis cadastrados deixam de funcionar.
O suporte nunca deve pedir sua senha, o código atual do autenticador ou a lista completa de códigos de backup.
Precisa de ajuda?
Nossa equipe de suporte está pronta para te ajudar com qualquer dúvida.
Falar com suporte