Adicionar ao Chrome

Perguntas Frequentes

Como configurar a verificação em duas etapas, mover suas contas entre dispositivos e o que fazer quando um código é recusado.

Como adiciono uma nova conta?

Você pode adicionar uma conta de duas maneiras:

  • Entrada manual: clique em "Adicionar conta" e informe o nome da conta e a chave secreta da página de configuração de 2FA do seu serviço.
  • QR Code: clique em "Adicionar conta", vá até a aba "QR Code" e envie uma captura de tela ou foto do QR code exibido durante a configuração de 2FA.

Onde encontro a chave secreta?

Ao configurar 2FA em qualquer serviço (Gmail, GitHub etc.):

  • Procure o link "Não consegue escanear o QR code?" ou "Inserir manualmente"
  • Clique nele para exibir a chave secreta
  • A chave costuma ter de 16 a 32 caracteres (letras A-Z e números 2-7)
  • Exemplo: JBSWY3DPEHPK3PXP

Por que meus códigos não funcionam?

Se os códigos forem recusados, o motivo mais comum é a sincronização de horário:

  • O relógio do seu computador precisa estar correto (diferença de até 30 segundos)
  • Os códigos TOTP dependem do horário e expiram a cada 30 segundos
  • Verifique se há um aviso de horário no topo do aplicativo
  • Solução: corrija o horário do sistema ou ative a sincronização automática

Como faço backup das minhas contas?

Para fazer backup das suas contas:

  • Clique no ícone de Configurações (engrenagem)
  • Clique em "Exportar"
  • Escolha como salvar o arquivo:
  • Protegido com senha (recomendado) — o arquivo é inútil para quem não souber a senha. Guarde-a bem: sem ela o arquivo não abre.
  • Arquivo simples — legível por qualquer pessoa que o abrir. Somente para um local que você controle totalmente.

Uma exportação simples contém suas chaves secretas em texto puro. Quem tiver esse arquivo pode gerar seus códigos 2FA.

Como restauro a partir de um backup?

Para restaurar contas de um backup:

  • Clique em "Importar do backup" na tela principal
  • Selecione seu arquivo JSON de backup
  • Se o arquivo estiver protegido por senha, informe-a quando solicitado
  • Todas as contas serão importadas

Observação: as contas serão adicionadas às existentes, não as substituem.

Posso usar em vários dispositivos?

Sim! Se a sincronização do Chrome estiver ativada:

  • Suas contas serão sincronizadas em todos os seus navegadores Chrome
  • Você também pode exportar e importar manualmente em dispositivos diferentes
  • Observação: o armazenamento local também serve como backup

E se eu apagar uma conta por engano?

Se você apagar uma conta sem querer:

  • Verifique seus backups automáticos (guardados por 7 dias)
  • Ou restaure a partir do seu arquivo de backup manual
  • Sem backup, será preciso desativar e reativar a 2FA naquele serviço

Dica: sempre exporte um backup antes de fazer mudanças importantes!

Por que vejo um aviso de sincronização de horário? Como corrijo?

Os códigos TOTP são gerados a partir do relógio do seu dispositivo; se ele se desviar mais de ~30 segundos do horário real, os serviços recusarão seus códigos.

Como corrigir:

  • macOS: Ajustes do Sistema → Geral → Data e Hora → ative "Ajustar data e hora automaticamente"
  • Windows: Configurações → Hora e idioma → Data e hora → ative "Definir horário automaticamente" e clique em "Sincronizar agora"
  • Linux: ative NTP / data e hora automáticas nas configurações

Depois de sincronizar, abra a extensão novamente — o aviso desaparece e seus códigos voltam a ser aceitos. Só o relógio do dispositivo precisa ser corrigido; os códigos continuam sendo gerados offline.

Qual a diferença entre Algoritmo, Dígitos e Período?

São configurações avançadas (os valores padrão quase sempre funcionam):

  • Algoritmo: função de hash usada para derivar o código (SHA1 é o padrão)
  • Dígitos: comprimento do código (6 é o mais comum, alguns usam 8)
  • Período: por quanto tempo o código vale (30 segundos é o padrão)

A maioria dos serviços usa: SHA1, 6 dígitos, 30 segundos.

Meus dados estão seguros?

Suas contas ficam apenas no seu dispositivo. Não temos servidores e nunca recebemos seus dados.

  • As chaves secretas nunca saem do seu dispositivo
  • Backups locais automáticos (os 7 últimos) caso algo dê errado
  • Guardados no armazenamento do Chrome, com a sincronização como segunda cópia opcional

Por padrão, seus códigos são guardados sem criptografia e protegidos pelo login do seu computador e pelo perfil do Chrome — como na maioria das extensões de autenticação. Para uma proteção mais forte, ative a proteção por senha nas Configurações: seus códigos, incluindo os backups, passam a ser criptografados no seu dispositivo e não podem ser lidos sem a sua senha.

Como protejo meus códigos com uma senha?

Abra as Configurações e ative "Proteção por senha". Seus códigos passam a ser criptografados neste dispositivo, então ninguém consegue lê-los sem a sua senha — nem quem usar seu computador, nem um vírus que roube dados do navegador, nem alguém pela sincronização da sua conta Google.

Você também receberá um código de recuperação. Guarde-o fora deste navegador: é a única forma de voltar caso esqueça a senha. Não podemos redefini-la para você.

Você escolhe com que frequência a senha é pedida: sempre, após alguns minutos de inatividade, ou uma vez até fechar o navegador. Pode desativar a proteção quando quiser, usando sua senha.

Posso importar do Google Authenticator?

Sim! O Google Authenticator tem função de exportação:

  • Abra o app Google Authenticator
  • Toque em "Transferir contas" → "Exportar contas"
  • Selecione as contas a exportar
  • Faça uma captura de tela do QR code
  • Neste aplicativo: Adicionar conta → QR Code → envie a captura de tela

O que acontece se eu perder meu backup?

Se você perder o acesso a esta extensão e não tiver backup:

  • Será preciso desativar a 2FA em cada serviço afetado
  • Depois reativar a 2FA e adicionar as contas novamente
  • Guarde os códigos de recuperação dos serviços em local seguro

Prevenção: exporte backups com frequência e guarde-os com segurança!

Tem dúvidas?

Suporte