Uma conta do WordPress.com controla todos os sites que você administra com ela — posts, páginas, domínios e planos — e uma senha roubada basta para desfigurar um site ou deixar você sem acesso a ele. Com a autenticação em duas etapas ativada, o WordPress.com também pede o código de seis dígitos do seu autenticador toda vez que você entra com a senha.
Ative a autenticação em duas etapas no WordPress.com
Esta é a configuração da sua conta do WordPress.com — aquela em que você entra em wordpress.com. Um site WordPress auto-hospedado, rodando na sua própria hospedagem, tem seu próprio login de administrador, que esta configuração não cobre; lá, a autenticação de dois fatores vem de um plugin.
- Entre em wordpress.com no computador, passe o mouse sobre seu nome no canto superior direito e selecione “My WordPress.com account” (Minha conta do WordPress.com).
- Selecione “Security” (Segurança) no menu lateral.
- Clique em “Two-Step Authentication” (Autenticação em duas etapas).
- Escolha “Set up using an app” (Configurar usando um aplicativo).
- O WordPress.com mostra um QR code. Deixe-o na tela e adicione-o à extensão como descrito abaixo — depois digite o código de seis dígitos no campo e clique em “Enable” (Ativar).
Adicione o WordPress.com ao Authenticator
- Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
- Deixe aberta a página do WordPress.com com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
- A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
- Volte ao WordPress.com e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
- O WordPress.com confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.
Não tem QR code ou ele não é lido? Procure na tela de configuração do WordPress.com a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.
Instalar o Autenticador 2FA no Chrome — grátisGuarde seus códigos de backup do WordPress.com
Logo depois que você clica em “Enable” (Ativar), o WordPress.com mostra um conjunto de códigos de backup. Copie, imprima ou baixe os códigos com os ícones abaixo da lista, depois digite um deles no campo e clique em “Verify” (Verificar). O WordPress.com desaconselha guardá-los no computador — guarde-os na carteira, em um cofre ou em um gerenciador de senhas. Cada código funciona uma vez só. Você pode gerar um novo conjunto em um computador, em Security → Two-Step Authentication → Backup codes, depois de digitar um código guardado; o conjunto antigo então deixa de funcionar.
O código não é aceito?
Quase sempre é o relógio do computador. Os códigos são calculados a partir da hora atual, então um relógio adiantado ou atrasado em um minuto gera códigos que parecem certos e são recusados. Ative a data e hora automáticas nas configurações do sistema — passo a passo para Windows, macOS e Linux.
Se o relógio estiver certo, confira a própria chave: cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.
Perguntas frequentes
- Posso usar a autenticação em duas etapas do WordPress.com sem celular?
- Sim. O WordPress.com sugere apps de celular como Google Authenticator e Authy, mas só confere o código de seis dígitos, e qualquer autenticador padrão o gera. A extensão Authenticator lê o QR code direto da página Security e gera os códigos no Chrome.
- Isso protege meu site WordPress auto-hospedado?
- Não. Esta configuração protege sua conta do WordPress.com. Um site WordPress na sua própria hospedagem tem seu próprio login de administrador, e a autenticação de dois fatores lá vem de um plugin. Se o plugin oferecer um aplicativo autenticador e mostrar um QR code ou uma chave, a extensão o adiciona do mesmo jeito.
- E se eu perder o acesso ao meu autenticador?
- Na tela de login, clique em “Use a backup code instead” (Usar um código de backup) e digite um dos seus códigos de backup. O WordPress.com diz que os códigos de backup são a única forma de entrar de novo sem a ajuda da equipe; sem eles, fale com o suporte do WordPress.com para recuperar a conta. Mantenha os backups automáticos da extensão ativados para que uma reinstalação não deixe você sem acesso.
- Por que o WordPress.com diz que meu código está errado?
- Normalmente o relógio do computador está um minuto ou mais fora da hora certa. Ative a data e hora automáticas e tente o próximo código. Se continuar falhando, remova a conta da extensão, desative a autenticação em duas etapas com um código de backup e configure-a de novo.
Seus códigos a um clique da página de login
O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.
Instalar o Autenticador 2FA no Chrome — grátis