Hoje estamos no Product Hunt! Deixar um comentário

Adicionar ao Chrome

Aplicativo autenticador do WordPress.com

A autenticação em duas etapas do WordPress.com funciona com qualquer aplicativo autenticador, inclusive um no navegador. Abra “My WordPress.com account” (Minha conta do WordPress.com) → “Security” (Segurança) → “Two-Step Authentication” (Autenticação em duas etapas), escolha “Set up using an app” (Configurar usando um aplicativo) e escaneie o QR code da tela com a extensão Authenticator.

Uma conta do WordPress.com controla todos os sites que você administra com ela — posts, páginas, domínios e planos — e uma senha roubada basta para desfigurar um site ou deixar você sem acesso a ele. Com a autenticação em duas etapas ativada, o WordPress.com também pede o código de seis dígitos do seu autenticador toda vez que você entra com a senha.

Ative a autenticação em duas etapas no WordPress.com

Esta é a configuração da sua conta do WordPress.com — aquela em que você entra em wordpress.com. Um site WordPress auto-hospedado, rodando na sua própria hospedagem, tem seu próprio login de administrador, que esta configuração não cobre; lá, a autenticação de dois fatores vem de um plugin.

  1. Entre em wordpress.com no computador, passe o mouse sobre seu nome no canto superior direito e selecione “My WordPress.com account” (Minha conta do WordPress.com).
  2. Selecione “Security” (Segurança) no menu lateral.
  3. Clique em “Two-Step Authentication” (Autenticação em duas etapas).
  4. Escolha “Set up using an app” (Configurar usando um aplicativo).
  5. O WordPress.com mostra um QR code. Deixe-o na tela e adicione-o à extensão como descrito abaixo — depois digite o código de seis dígitos no campo e clique em “Enable” (Ativar).
Instruções oficiais do WordPress.com

Adicione o WordPress.com ao Authenticator

  1. Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
  2. Deixe aberta a página do WordPress.com com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
  3. A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
  4. Volte ao WordPress.com e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
  5. O WordPress.com confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.

Não tem QR code ou ele não é lido? Procure na tela de configuração do WordPress.com a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.

Instalar o Autenticador 2FA no Chrome — grátis

Guarde seus códigos de backup do WordPress.com

Logo depois que você clica em “Enable” (Ativar), o WordPress.com mostra um conjunto de códigos de backup. Copie, imprima ou baixe os códigos com os ícones abaixo da lista, depois digite um deles no campo e clique em “Verify” (Verificar). O WordPress.com desaconselha guardá-los no computador — guarde-os na carteira, em um cofre ou em um gerenciador de senhas. Cada código funciona uma vez só. Você pode gerar um novo conjunto em um computador, em Security → Two-Step Authentication → Backup codes, depois de digitar um código guardado; o conjunto antigo então deixa de funcionar.

O código não é aceito?

Quase sempre é o relógio do computador. Os códigos são calculados a partir da hora atual, então um relógio adiantado ou atrasado em um minuto gera códigos que parecem certos e são recusados. Ative a data e hora automáticas nas configurações do sistema — passo a passo para Windows, macOS e Linux.

Se o relógio estiver certo, confira a própria chave: cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.

Perguntas frequentes

Posso usar a autenticação em duas etapas do WordPress.com sem celular?
Sim. O WordPress.com sugere apps de celular como Google Authenticator e Authy, mas só confere o código de seis dígitos, e qualquer autenticador padrão o gera. A extensão Authenticator lê o QR code direto da página Security e gera os códigos no Chrome.
Isso protege meu site WordPress auto-hospedado?
Não. Esta configuração protege sua conta do WordPress.com. Um site WordPress na sua própria hospedagem tem seu próprio login de administrador, e a autenticação de dois fatores lá vem de um plugin. Se o plugin oferecer um aplicativo autenticador e mostrar um QR code ou uma chave, a extensão o adiciona do mesmo jeito.
E se eu perder o acesso ao meu autenticador?
Na tela de login, clique em “Use a backup code instead” (Usar um código de backup) e digite um dos seus códigos de backup. O WordPress.com diz que os códigos de backup são a única forma de entrar de novo sem a ajuda da equipe; sem eles, fale com o suporte do WordPress.com para recuperar a conta. Mantenha os backups automáticos da extensão ativados para que uma reinstalação não deixe você sem acesso.
Por que o WordPress.com diz que meu código está errado?
Normalmente o relógio do computador está um minuto ou mais fora da hora certa. Ative a data e hora automáticas e tente o próximo código. Se continuar falhando, remova a conta da extensão, desative a autenticação em duas etapas com um código de backup e configure-a de novo.

Seus códigos a um clique da página de login

O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.

Instalar o Autenticador 2FA no Chrome — grátis