Hoje estamos no Product Hunt — um site onde as pessoas descobrem novos apps. Se o Authenticator foi útil para você, um comentário rápido lá ajuda outras pessoas a encontrá-lo. Deixar um comentário

O Authenticator 1.13.3 chegou. Ver as novidades

Adicionar ao Chrome

Aplicativo autenticador do GitHub no navegador

O GitHub aceita qualquer aplicativo autenticador TOTP, inclusive um no navegador. Vá em Settings → Password and authentication → Enable two-factor authentication, escaneie o QR code da tela com a extensão Authenticator e confirme com o código de seis dígitos.

O GitHub exige autenticação de dois fatores de quem contribui com código, avisa com um prazo de adesão e, depois dele, bloqueia o acesso até que a 2FA seja ativada. Além da obrigação, uma conta do GitHub assina commits, guarda tokens e faz deploy em produção — o tipo de conta em que uma senha roubada por phishing custa mais do que os seus próprios dados.

Ative a autenticação de dois fatores no GitHub

  1. Clique na sua foto de perfil no canto superior direito e escolha “Settings”.
  2. Na seção “Access” da barra lateral, clique em “Password and authentication”.
  3. Clique em “Enable two-factor authentication”.
  4. O GitHub mostra um QR code. Deixe-o na tela e adicione-o à extensão como descrito abaixo — ou clique em “setup key” para copiar a chave e inseri-la manualmente.
  5. Digite o código da extensão em “Verify the code from the app” e continue.
Instruções oficiais do GitHub

Adicione o GitHub ao Authenticator

  1. Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
  2. Deixe aberta a página do GitHub com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
  3. A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
  4. Volte ao GitHub e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
  5. O GitHub confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.

Não tem QR code ou ele não é lido? Procure na tela de configuração do GitHub a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.

Instalar o Autenticador 2FA no Chrome — grátis

Baixe seus 16 códigos de recuperação do GitHub

O passo seguinte da configuração é “Save your recovery codes”: clique em “Download”, guarde o github-recovery-codes.txt em outro lugar que não seja este computador e confirme com “I have saved my recovery codes”. Você pode ver os códigos de novo, ou gerar um novo conjunto (o que cancela o anterior), em Password and authentication → Recovery codes. O GitHub também pede que você confirme que a 2FA continua funcionando em uma verificação 28 dias depois da ativação.

O código não é aceito?

Quase sempre é o relógio do computador. Os códigos são calculados a partir da hora atual, então um relógio adiantado ou atrasado em um minuto gera códigos que parecem certos e são recusados. Ative a data e hora automáticas nas configurações do sistema — passo a passo para Windows, macOS e Linux.

Se o relógio estiver certo, confira a própria chave: cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.

Perguntas frequentes

A 2FA é obrigatória no GitHub?
Para quem contribui com código, sim. O GitHub avisa, dá um período de adesão para ativá-la e, depois de um curto período de tolerância, bloqueia o acesso até que a 2FA esteja ativada.
Posso usar uma extensão de navegador em vez de um app de celular no GitHub?
Sim. O GitHub aceita qualquer aplicativo TOTP. A extensão Authenticator guarda os códigos no Chrome, só no seu dispositivo, e pode ser protegida por senha. Para as contas mais sensíveis, adicione também uma chave de acesso ou uma chave de segurança no GitHub — ele aceita vários métodos ao mesmo tempo.
E se eu perder meu autenticador do GitHub?
Na tela da 2FA, abra “More options” e use um código de recuperação, uma chave de acesso, uma chave de segurança ou o SMS de reserva, se tiver configurado. Sem nenhum deles, a solicitação de recuperação de conta do GitHub leva vários dias úteis, e o Suporte do GitHub não consegue restaurar o acesso sem prova de que a conta é sua.
Onde fica a setup key do GitHub?
Na etapa do QR code, clique em “setup key”. O GitHub mostra a chave em texto — copie-a para a extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.

Seus códigos a um clique da página de login

O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — grátis, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.

Instalar o Autenticador 2FA no Chrome — grátis