Um login da Netlify faz deploy dos seus sites, guarda as variáveis de ambiente deles — chaves de API, tokens, URLs de banco de dados — e muitas vezes cuida do DNS dos seus domínios. Quem entrar com a sua senha pode mudar o que seus visitantes veem. Com a 2FA ativada, a Netlify pede o código do seu autenticador antes de você abrir qualquer equipe ou organização ligada ao seu usuário, e os proprietários de equipes no plano Pro ou superior podem exigi-la de todos os membros.
Ative a autenticação de dois fatores na Netlify
A 2FA pertence ao seu usuário da Netlify, não a uma equipe: você a configura uma única vez nas suas configurações pessoais de usuário, e ela vale para todas as equipes e organizações de que você participa.
- Entre na Netlify em app.netlify.com no computador.
- Abra “User settings” (Configurações do usuário) e depois “Security” (Segurança) → “Two-factor authentication” (Autenticação de dois fatores) — ou vá direto para app.netlify.com/user/security.
- Selecione “Enable two-factor authentication” (Ativar a autenticação de dois fatores).
- Quando a Netlify mostrar um QR code, deixe essa página aberta e adicione-o à extensão como descrito abaixo — ou copie o código em “Manual entry” (Inserção manual) —; depois digite o código de seis dígitos da extensão e selecione “Next: Recovery codes” (Próximo: códigos de recuperação).
Adicione o Netlify ao Authenticator
- Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
- Deixe aberta a página do Netlify com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
- A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
- Volte ao Netlify e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
- O Netlify confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.
Não tem QR code ou ele não é lido? Procure na tela de configuração do Netlify a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.
Instalar o Autenticador 2FA no Chrome — grátisSalve seus códigos de recuperação da Netlify — eles aparecem uma única vez
Logo depois que o código é aceito, a Netlify mostra seus códigos de recuperação. Copie ou imprima os códigos agora: a Netlify só os apresenta uma vez, então esta é sua única chance. Guarde-os em outro lugar que não seja este computador e depois selecione “Finished! I saved my recovery codes.” (Pronto! Salvei meus códigos de recuperação.). Cada código funciona uma vez, no lugar do código do seu autenticador.
O código não é aceito?
Na maioria das vezes o QR code mudou: o site gera um novo sempre que a página de configuração é recarregada ou aberta de novo, então a conta que você adicionou primeiro não bate mais. Comece a configuração de novo, adicione o QR code que está na tela agora e digite o código dele na hora. Duas entradas para o mesmo site? Use a mais nova. Outros motivos: por que os códigos são recusados.
Digitou a chave à mão? Cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.
Perguntas frequentes
- Dá para usar a 2FA da Netlify sem celular?
- Sim. As instruções da Netlify partem de um app no celular, mas ela só confere o código de seis dígitos, e qualquer autenticador padrão o gera. A extensão Authenticator lê o QR code direto da página de configurações da Netlify e gera os códigos no Chrome.
- Qual aplicativo autenticador funciona com a Netlify?
- A Netlify cita o 1Password, o Authy, o Duo e o Google Authenticator como exemplos, e qualquer app que gere códigos padrão baseados em tempo funciona do mesmo jeito — inclusive a extensão Authenticator. Sua empresa pode pedir que você use um específico.
- Minha equipe na Netlify exige 2FA. O que isso significa para mim?
- Um proprietário num plano Pro ou superior configurou a equipe ou organização como “Encouraged” (Recomendada) — você vê um aviso — ou “Enforced” (Obrigatória), que bloqueia seu acesso aos sites dela até a 2FA estar ativada no seu usuário da Netlify. Developers, owners, reviewers, publishers e billing admins precisam dela; os Git Contributors, que não têm login na Netlify, não.
- E se eu perder o acesso ao meu autenticador?
- Entre com um dos seus códigos de recuperação e depois configure o autenticador de novo. A documentação da Netlify não descreve nenhum caminho de volta sem eles, então, se os códigos também se foram, entre em contato com o suporte da Netlify. Manter os backups automáticos da extensão ativados garante que uma reinstalação não custe a conta.
Seus códigos a um clique da página de login
O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.
Instalar o Autenticador 2FA no Chrome — grátis