Um cofre do LastPass guarda todas as suas outras senhas, então a senha mestra é a que nunca pode bastar sozinha. Com a autenticação multifator ativada, o LastPass também pede o código do seu autenticador quando você entra — o LastPass observa que isso mantém a conta fechada mesmo que alguém obtenha a senha mestra, por exemplo com um keylogger.
Ative a autenticação multifator no LastPass
Escolha a opção “Google Authenticator”: ela usa códigos padrão baseados em tempo, que qualquer aplicativo autenticador consegue gerar. O LastPass Authenticator é o app de celular do próprio LastPass e só é configurado com esse app. O Google Authenticator e o Microsoft Authenticator não podem ficar ativados ao mesmo tempo. O LastPass Free inclui aplicativos autenticadores; nos planos Teams e Business, as políticas do administrador podem limitar essas configurações.
- Entre em lastpass.com no computador com seu e-mail e sua senha mestra e abra seu cofre.
- Selecione “Account settings” (Configurações da conta) no menu de navegação à esquerda e depois a aba “Multifactor Options” (Opções multifator).
- Selecione o ícone de edição de “Google Authenticator”, defina “Enabled” (Ativado) como “Yes” (Sim) e escolha se quer “Permit Offline Access” (Permitir acesso offline).
- Ao lado de “Barcode” (Código de barras), clique em “View” (Exibir) e digite sua senha mestra se for pedida. “View” ao lado de “Private Key” (Chave privada) mostra, em vez disso, a chave para inserção manual.
- O LastPass mostra um QR code. Deixe-o na tela e adicione-o à extensão como descrito abaixo — depois selecione “Update” (Atualizar), digite sua senha mestra e insira o código da extensão quando o LastPass pedir.
Adicione o LastPass ao Authenticator
- Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
- Deixe aberta a página do LastPass com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
- A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
- Volte ao LastPass e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
- O LastPass confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.
Não tem QR code ou ele não é lido? Procure na tela de configuração do LastPass a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.
Instalar o Autenticador 2FA no Chrome — grátisSaiba como voltar ao LastPass
A ajuda do LastPass não descreve códigos de backup para esta opção. Em vez disso, se você perder o autenticador mas souber sua senha mestra, escolha “Additional Multifactor Options” (Opções multifator adicionais) na tela do código e selecione o link “I’ve lost my … device” (Perdi meu dispositivo…): o LastPass envia por e-mail um link que desativa a autenticação multifator. Isso faz da conta de e-mail ligada ao LastPass o seu caminho de volta — proteja-a com a verificação em duas etapas dela. O LastPass também recomenda ativar mais de uma opção multifator, de preferência em dispositivos diferentes.
O código não é aceito?
Quase sempre é o relógio do computador. Os códigos são calculados a partir da hora atual, então um relógio adiantado ou atrasado em um minuto gera códigos que parecem certos e são recusados. Ative a data e hora automáticas nas configurações do sistema — passo a passo para Windows, macOS e Linux.
Se o relógio estiver certo, confira a própria chave: cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.
Perguntas frequentes
- Qual opção de autenticador devo escolher no LastPass?
- “Google Authenticator”. Ela não está presa ao app do Google: usa códigos padrão que qualquer autenticador gera, inclusive a extensão Authenticator no Chrome. “Microsoft Authenticator” funciona do mesmo jeito, mas o LastPass só permite uma das duas por vez. Ela também está disponível no LastPass Free — só as chaves físicas exigem o Premium.
- Posso guardar o código do LastPass dentro do LastPass?
- Não o que abre o LastPass — você precisaria do cofre para desbloquear o cofre. O LastPass também pode guardar códigos de outros sites, mas aí uma única senha mestra protege tanto suas senhas quanto a segunda etapa delas. Um autenticador separado, como esta extensão, mantém as duas coisas separadas; proteja-o também com uma senha própria.
- E se eu perder o acesso ao meu autenticador?
- Se você sabe sua senha mestra, use o link “I’ve lost my … device” (Perdi meu dispositivo…) em “Additional Multifactor Options” (Opções multifator adicionais) na tela do código — o LastPass envia por e-mail um link que desativa a autenticação multifator. Depois ative-a de novo com um novo QR code e, se o dispositivo foi perdido ou roubado, troque sua senha mestra, como o LastPass recomenda.
- Por que o LastPass diz que meu código está errado?
- Normalmente o relógio do computador está um minuto ou mais fora da hora certa. Ative a data e hora automáticas e tente o próximo código. Se continuar falhando, gere uma nova chave: edite “Google Authenticator” em Multifactor Options, clique em “Regenerate” (Gerar novamente) ao lado de “Regenerate Key” (Gerar nova chave) e adicione o novo QR code à extensão no lugar da conta antiga.
Seus códigos a um clique da página de login
O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.
Instalar o Autenticador 2FA no Chrome — grátis