Sua conta Docker publica as imagens que outras pessoas baixam. Quem entrar com a sua senha pode enviar uma imagem adulterada em seu nome, apagar repositórios ou criar tokens de acesso para usar depois. Com a 2FA ativada, o Docker também pede o código de seis dígitos do seu autenticador quando você entra no Docker Hub ou no Docker Home.
Ative a autenticação de dois fatores na sua conta Docker
Você precisa da senha do Docker e de um endereço de e-mail verificado na conta. O Docker mantém um autenticador por conta e, depois que a 2FA estiver ativada, a Docker CLI deixa de aceitar sua senha para docker login -u, scripts e CI — crie um personal access token (token de acesso pessoal) para esses casos.
- Entre na sua conta Docker em app.docker.com no computador.
- Selecione seu avatar no canto superior direito e depois “Account settings”.
- Selecione “2FA”, digite a senha da conta e selecione “Confirm”.
- O Docker mostra primeiro o seu código de recuperação. Selecione “Copy” ou abra o menu ao lado dele e selecione “Download” ou “Print”, e guarde-o em outro lugar que não seja este computador.
- Quando o Docker mostrar um QR code na aba “QR Code”, deixe essa página aberta e adicione-o à extensão como descrito abaixo — a chave fica na aba “Text Code” —; depois digite o código da extensão em “Authentication code” e selecione “Enable 2FA”.
Adicione o Docker Hub ao Authenticator
- Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
- Deixe aberta a página do Docker Hub com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
- A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
- Volte ao Docker Hub e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
- O Docker Hub confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.
Não tem QR code ou ele não é lido? Procure na tela de configuração do Docker Hub a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.
Instalar o Autenticador 2FA no Chrome — grátisGuarde seu código de recuperação do Docker
O Docker fornece um único código de recuperação, mostrado durante a configuração, antes do QR code. Ele permite entrar se você perder o autenticador — mas só uma vez: usá-lo desativa a 2FA e apaga o código, e depois você ativa a 2FA de novo. Se perder o código enquanto ainda consegue entrar, abra Account settings → “2FA”, confirme sua senha e selecione “Generate new code”; o novo código substitui o anterior.
O código não é aceito?
Na maioria das vezes o QR code mudou: o site gera um novo sempre que a página de configuração é recarregada ou aberta de novo, então a conta que você adicionou primeiro não bate mais. Comece a configuração de novo, adicione o QR code que está na tela agora e digite o código dele na hora. Duas entradas para o mesmo site? Use a mais nova. Outros motivos: por que os códigos são recusados.
Digitou a chave à mão? Cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.
Perguntas frequentes
- Dá para usar a 2FA do Docker Hub sem celular?
- Sim. O Docker diz que qualquer aplicativo autenticador compatível com TOTP funciona, e só confere o código de seis dígitos. A extensão Authenticator lê o QR code direto da página do Docker e gera os códigos no Chrome — sem precisar de celular.
- Como uso o docker login com a 2FA ativada?
- Rode docker login sem nome de usuário para entrar pelo navegador, onde você digita sua senha e o código da extensão. Para docker login -u, scripts e CI, o Docker não aceita mais sua senha: crie um personal access token e digite-o quando a senha for pedida.
- E se eu perder o acesso ao meu autenticador?
- Entre com seu nome de usuário e sua senha, selecione “I’ve lost my authentication device” (Perdi meu dispositivo de autenticação) na página Two-Factor Authentication e digite seu código de recuperação. Isso faz o login e desativa a 2FA — ative-a de novo na hora. Sem o código de recuperação, use o formulário Contact Support do Docker para bloqueios de 2FA.
- Como passo a 2FA do Docker para outro autenticador?
- O Docker mantém um autenticador por conta, então não dá para adicionar um segundo. Para mudar para um novo app ou dispositivo, desative a 2FA em Account settings → “2FA” e ative-a de novo, escaneando o novo QR code com o app que você quer usar.
Seus códigos a um clique da página de login
O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.
Instalar o Autenticador 2FA no Chrome — grátis