Como configurar autenticação em duas etapas no login do WordPress
Olá, amigo(a) GeHost! 🌟
Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger o que mais importa: o seu site. Hoje vamos falar de algo simples, poderoso e essencial: a autenticação em duas etapas (2FA) no login do WordPress.
Imagine que seu site é um castelo. A senha é a porta principal. Com a 2FA, você adiciona um segundo cerro, como um portão secreto que só abre com um código enviado ao seu celular. Mesmo que alguém descubra sua senha, não entra — porque falta o segundo passo.
Por que usar autenticação em duas etapas?
É a melhor forma de proteger sua conta de administração do WordPress. Ataques de força bruta são comuns, e sem 2FA, um invasor pode tentar milhares de senhas até acertar. Com a 2FA, você está um passo à frente.
Dica do Sensei: Nunca use a mesma senha em mais de um site. E, se possível, use um gerenciador de senhas — como Bitwarden ou 1Password. Sua segurança começa com hábitos simples.
Passo a passo: como ativar a 2FA no WordPress
Este guia é feito para quem não é técnico. Vamos por partes, com calma, como se fosse um café com um amigo que sabe de tudo.
-
Entre no WordPress com seu usuário e senha de administrador.
Se você não sabe como acessar, vá até
seudominio.com/wp-admine digite suas credenciais. -
Instale um plugin de 2FA.
Recomendamos dois plugins confiáveis e fáceis de usar:
- Google Authenticator (para autenticação via app)
- Two Factor Authentication (mais completo, com opções extras)
Para instalar:
- No painel do WordPress, vá em Plugins → Adicionar Novo.
- No campo de busca, digite Google Authenticator ou Two Factor Authentication.
- Selecione o plugin desejado e clique em Instalar → Ativar.
-
Configure o plugin.
Após ativar, vá em Configurações → Google Authenticator (ou o nome do plugin que você escolheu).
Você verá uma tela com um código QR (um quadrado com pontos). Ele é único para você.
Abra o app Google Authenticator (ou outro app compatível como Authy ou Microsoft Authenticator) no seu celular.
Use a função Adicionar conta → Escaneie o QR code.
O app vai gerar um código de 6 dígitos que muda a cada 30 segundos.
-
Confirme o código.
Volte ao WordPress e digite o código que apareceu no app do seu celular.
Clique em Confirmar ou Salvar.
Pronto! Você ativou a autenticação em duas etapas.
-
Teste o login.
Deslogue do WordPress e tente entrar novamente.
Você será solicitado a digitar o código do app — isso é o segundo passo.
Se conseguir entrar, parabéns! Você está mais seguro(a) do que 99% dos sites na internet.
Importante: o que fazer se perder o celular?
Seu celular é o segundo cerro, mas não o único. Os plugins de 2FA geralmente geram códigos de recuperação — são como chaves de emergência.
Quando ativa o plugin, salve esses códigos em um lugar seguro (como uma senha em um app ou um papel em casa).
Se precisar, use um código de recuperação para entrar no site e reconfigurar o acesso.
Dica extra do Sensei
Se você tem mais de um administrador no site, peça para todos ativarem a 2FA também. Segurança coletiva é o segredo dos grandes sites.
Quer ir além? Use um certificado SSL (já incluído na GeHost) para que todas as conexões sejam criptografadas. Assim, nem mesmo o Wi-Fi público da cafeteria consegue ver seus dados.
Quer ajuda?
Se ficar com dúvidas, ou precisar de ajuda com o plugin, o Suporte da GeHost está aqui para você — por 30 dias após a entrega. Acesse o painel do cliente e abra um chamado. Estamos sempre prontos para ajudar.
Seu site é uma obra de arte. Protegê-lo é cuidar dele com amor.
Com carinho,
Sensei da GeHost 🌿