Como configurar autenticação em duas etapas no login do WordPress imprimir

  • 0

Como configurar autenticação em duas etapas no login do WordPress

Olá, amigo(a) GeHost! 🌟

Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger o que mais importa: o seu site. Hoje vamos falar de algo simples, poderoso e essencial: a autenticação em duas etapas (2FA) no login do WordPress.

Imagine que seu site é um castelo. A senha é a porta principal. Com a 2FA, você adiciona um segundo cerro, como um portão secreto que só abre com um código enviado ao seu celular. Mesmo que alguém descubra sua senha, não entra — porque falta o segundo passo.

Por que usar autenticação em duas etapas?

É a melhor forma de proteger sua conta de administração do WordPress. Ataques de força bruta são comuns, e sem 2FA, um invasor pode tentar milhares de senhas até acertar. Com a 2FA, você está um passo à frente.

Dica do Sensei: Nunca use a mesma senha em mais de um site. E, se possível, use um gerenciador de senhas — como Bitwarden ou 1Password. Sua segurança começa com hábitos simples.

Passo a passo: como ativar a 2FA no WordPress

Este guia é feito para quem não é técnico. Vamos por partes, com calma, como se fosse um café com um amigo que sabe de tudo.

  1. Entre no WordPress com seu usuário e senha de administrador.

    Se você não sabe como acessar, vá até seudominio.com/wp-admin e digite suas credenciais.

  2. Instale um plugin de 2FA.

    Recomendamos dois plugins confiáveis e fáceis de usar:

    • Google Authenticator (para autenticação via app)
    • Two Factor Authentication (mais completo, com opções extras)

    Para instalar:

    1. No painel do WordPress, vá em Plugins → Adicionar Novo.
    2. No campo de busca, digite Google Authenticator ou Two Factor Authentication.
    3. Selecione o plugin desejado e clique em InstalarAtivar.
  3. Configure o plugin.

    Após ativar, vá em Configurações → Google Authenticator (ou o nome do plugin que você escolheu).

    Você verá uma tela com um código QR (um quadrado com pontos). Ele é único para você.

    Abra o app Google Authenticator (ou outro app compatível como Authy ou Microsoft Authenticator) no seu celular.

    Use a função Adicionar contaEscaneie o QR code.

    O app vai gerar um código de 6 dígitos que muda a cada 30 segundos.

    Tela do Webmail após login, mostrando a interface do aplicativo Roundcube
  4. Confirme o código.

    Volte ao WordPress e digite o código que apareceu no app do seu celular.

    Clique em Confirmar ou Salvar.

    Pronto! Você ativou a autenticação em duas etapas.

  5. Teste o login.

    Deslogue do WordPress e tente entrar novamente.

    Você será solicitado a digitar o código do app — isso é o segundo passo.

    Se conseguir entrar, parabéns! Você está mais seguro(a) do que 99% dos sites na internet.

Importante: o que fazer se perder o celular?

Seu celular é o segundo cerro, mas não o único. Os plugins de 2FA geralmente geram códigos de recuperação — são como chaves de emergência.

Quando ativa o plugin, salve esses códigos em um lugar seguro (como uma senha em um app ou um papel em casa).

Se precisar, use um código de recuperação para entrar no site e reconfigurar o acesso.

Dica extra do Sensei

Se você tem mais de um administrador no site, peça para todos ativarem a 2FA também. Segurança coletiva é o segredo dos grandes sites.

Quer ir além? Use um certificado SSL (já incluído na GeHost) para que todas as conexões sejam criptografadas. Assim, nem mesmo o Wi-Fi público da cafeteria consegue ver seus dados.

Quer ajuda?

Se ficar com dúvidas, ou precisar de ajuda com o plugin, o Suporte da GeHost está aqui para você — por 30 dias após a entrega. Acesse o painel do cliente e abra um chamado. Estamos sempre prontos para ajudar.

Seu site é uma obra de arte. Protegê-lo é cuidar dele com amor.

Com carinho,
Sensei da GeHost 🌿


Esta resposta lhe foi útil?

« Retornar