Como configurar a Autenticação em Dois Fatores (2FA) no login do WordPress
Olá! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te mostrar um dos passos mais importantes pra proteger o seu site: ativar a autenticação em dois fatores (2FA) no login do WordPress.
Pensa assim: a sua senha é a chave da porta da frente. O 2FA é aquela segunda tranca — mesmo que alguém descubra sua senha, sem o código extra do seu celular ninguém entra. Simples, rápido e faz toda a diferença contra tentativas de invasão automatizadas (os famosos ataques de força bruta).
💡 Dica da Sensei: ative o 2FA principalmente para os usuários com perfil Administrador do site. São eles que, se comprometidos, dão acesso total ao painel.
O que você vai precisar
- Acesso de administrador ao painel do WordPress (
seudominio.com.br/wp-admin); - Um smartphone com um aplicativo autenticador instalado, como Google Authenticator, Microsoft Authenticator ou Authy;
- Alguns minutinhos de paciência — prometo que é tranquilo! 😉
Passo a passo
1. Instale um plugin de 2FA
O WordPress não vem com 2FA ativado por padrão, então o primeiro passo é instalar um plugin confiável. Existem várias opções gratuitas e bem avaliadas na própria loja oficial de plugins, como WP 2FA, Two Factor ou Wordfence Login Security.
- No menu lateral do WordPress, acesse Plugins > Adicionar Novo;
- Pesquise por "Two Factor Authentication" ou pelo nome do plugin escolhido;
- Clique em Instalar agora e, em seguida, em Ativar.
2. Configure o 2FA para o seu usuário
- Vá até Usuários > Perfil (ou o menu específico que o plugin criou, geralmente algo como "Segurança 2FA");
- Procure a seção de configuração da autenticação em dois fatores;
- Escolha o método App autenticador (TOTP) — é o mais comum e seguro;
- Um QR Code vai aparecer na tela.
3. Escaneie o QR Code com o app autenticador
- Abra o app autenticador no seu celular (Google Authenticator, Authy, etc.);
- Toque em adicionar conta e escolha a opção de escanear QR Code;
- Aponte a câmera para o código que apareceu na tela do WordPress;
- O app vai gerar um código numérico de 6 dígitos, que muda a cada 30 segundos.
4. Confirme a ativação
- Digite o código de 6 dígitos gerado pelo app no campo indicado pelo WordPress;
- Clique em Confirmar ou Ativar;
- Pronto! A partir de agora, todo login vai pedir esse código extra, além da sua senha de sempre.
⚠️ Atenção: muitos plugins oferecem códigos de backup/recuperação no momento da ativação. Anote e guarde esses códigos em um lugar seguro — eles são seu "plano B" caso você perca o acesso ao celular.
5. Teste antes de sair da tela
Antes de considerar tudo pronto, faça um teste: saia da sua conta (logout) e tente entrar novamente. O WordPress deve pedir sua senha normal e, em seguida, o código do app autenticador. Se funcionar direitinho, sua proteção está ativa!
E se eu perder o acesso ao celular?
É por isso que os códigos de backup do Passo 4 são tão importantes! Guarde-os com carinho, de preferência impressos ou em um gerenciador de senhas confiável — nunca em um arquivo de texto solto no computador.
Se mesmo assim você perder o acesso e não tiver os códigos de backup salvos, entre em contato com o nosso suporte pelo painel.gehost.com.br para que possamos te orientar sobre os próximos passos.
🥋 Sensei diz: segurança é um hábito, não uma tarefa única. Combine o 2FA com senhas fortes e únicas, mantenha o WordPress, os temas e os plugins sempre atualizados, e você já estará muito à frente da maioria dos sites por aí!
Qualquer dúvida durante a configuração, é só chamar a gente. Estamos aqui torcendo pela segurança do seu site! 💙