Uma única conta Microsoft dá acesso ao Outlook.com, OneDrive, Xbox, Microsoft 365 e ao próprio Windows, então uma senha roubada abre todos eles. A Microsoft está descontinuando o SMS como método de login e de recuperação em contas pessoais, o que faz de um aplicativo autenticador uma das principais formas que restam de confirmar que é você — e ele funciona mesmo com o dispositivo offline.
Ative a verificação em duas etapas na sua conta Microsoft
Com a verificação em duas etapas ativada, você sempre precisa de duas formas de identificação — perca uma e a senha sozinha não devolve seu acesso, e recuperá-lo pode levar 30 dias. A Microsoft recomenda ter três informações de segurança na conta, como um e-mail alternativo, antes de ativá-la.
- Entre em account.microsoft.com/security no computador.
- Clique em “Manage how I sign in” (Gerenciar como eu entro) para ver as formas com que você prova quem é.
- Clique em “Add a new way to sign in or verify” (Adicionar uma nova forma de entrar ou verificar) e escolha “Use an app” (Usar um aplicativo).
- A Microsoft oferece o próprio Microsoft Authenticator. Em vez disso, clique em “Set up a different Authenticator app” (Configurar outro aplicativo autenticador) e depois em “Next” (Avançar).
- A Microsoft mostra um QR code. Deixe-o na tela e adicione-o à extensão como descrito abaixo — ou clique em “I can't scan the bar code” (Não consigo escanear o código de barras) para ver um código para inserir manualmente — e depois digite o código da extensão.
- De volta a “Manage how I sign in”, em “Additional security” (Segurança adicional) → “Two-step verification” (Verificação em duas etapas), escolha “Turn on” (Ativar) e siga as instruções na tela.
Adicione o Microsoft ao Authenticator
- Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
- Deixe aberta a página do Microsoft com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
- A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
- Volte ao Microsoft e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
- O Microsoft confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.
Não tem QR code ou ele não é lido? Procure na tela de configuração do Microsoft a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.
Instalar o Autenticador 2FA no Chrome — grátisGere seu código de recuperação da Microsoft
Na mesma página “Manage how I sign in”, role até “Recovery code” (Código de recuperação) e clique em “Generate a new code” (Gerar um novo código). Só existe um: gerar um novo código cancela o anterior, e a Microsoft não consegue mostrar nem baixar de novo um código existente. Imprima-o e guarde-o longe de qualquer dispositivo em que você entra na conta. Se você perder os outros métodos, a página de login pergunta “Do you have an account recovery code?” (Você tem um código de recuperação de conta?) — mas, com a verificação em duas etapas ativada, as alterações podem levar 30 dias para valer.
O código não é aceito?
Quase sempre é o relógio do computador. Os códigos são calculados a partir da hora atual, então um relógio adiantado ou atrasado em um minuto gera códigos que parecem certos e são recusados. Ative a data e hora automáticas nas configurações do sistema — passo a passo para Windows, macOS e Linux.
Se o relógio estiver certo, confira a própria chave: cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.
Perguntas frequentes
- Tenho que usar o Microsoft Authenticator?
- Não. A Microsoft empurra o próprio aplicativo durante a configuração, mas “Set up a different Authenticator app” aceita qualquer aplicativo que gere códigos padrão. A extensão Authenticator gera esses códigos no Chrome, no seu computador, e lê o QR code direto da página da Microsoft.
- E se eu perder o acesso ao meu autenticador?
- Confirme sua identidade com outro método da conta — um e-mail alternativo ou uma chave de acesso — ou use o código de recuperação, e depois configure o autenticador de novo. Com a verificação em duas etapas ativada, a senha sozinha não devolve o acesso, e a recuperação pode levar 30 dias; por isso guarde o código de recuperação e os backups automáticos da extensão.
- Um app diz que minha senha está incorreta depois que ativei a verificação em duas etapas.
- Alguns apps e dispositivos — os apps de e-mail de alguns celulares ou um Xbox 360 — não conseguem pedir um código. Para eles, crie uma senha de aplicativo nas opções de segurança adicional da conta e use-a no lugar da sua senha normal.
- Por que não consigo adicionar um número de telefone para receber códigos por SMS?
- A Microsoft está descontinuando o SMS como método de login e de recuperação em contas pessoais, então a opção pode nem aparecer. O que ela oferece no lugar é um aplicativo autenticador, uma chave de acesso ou um e-mail alternativo.
Seus códigos a um clique da página de login
O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — grátis, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.
Instalar o Autenticador 2FA no Chrome — grátis