Como configurar o Two-Factor Authentication (2FA) no login do WordPress imprimir

  • 0

Como configurar a Autenticação em Dois Fatores (2FA) no login do WordPress

Olá! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te mostrar um dos passos mais importantes pra proteger o seu site: ativar a autenticação em dois fatores (2FA) no login do WordPress.

Pensa assim: a sua senha é a chave da porta da frente. O 2FA é aquela segunda tranca — mesmo que alguém descubra sua senha, sem o código extra do seu celular ninguém entra. Simples, rápido e faz toda a diferença contra tentativas de invasão automatizadas (os famosos ataques de força bruta).

💡 Dica da Sensei: ative o 2FA principalmente para os usuários com perfil Administrador do site. São eles que, se comprometidos, dão acesso total ao painel.

O que você vai precisar

  • Acesso de administrador ao painel do WordPress (seudominio.com.br/wp-admin);
  • Um smartphone com um aplicativo autenticador instalado, como Google Authenticator, Microsoft Authenticator ou Authy;
  • Alguns minutinhos de paciência — prometo que é tranquilo! 😉

Passo a passo

1. Instale um plugin de 2FA

O WordPress não vem com 2FA ativado por padrão, então o primeiro passo é instalar um plugin confiável. Existem várias opções gratuitas e bem avaliadas na própria loja oficial de plugins, como WP 2FA, Two Factor ou Wordfence Login Security.

  1. No menu lateral do WordPress, acesse Plugins > Adicionar Novo;
  2. Pesquise por "Two Factor Authentication" ou pelo nome do plugin escolhido;
  3. Clique em Instalar agora e, em seguida, em Ativar.

2. Configure o 2FA para o seu usuário

  1. Vá até Usuários > Perfil (ou o menu específico que o plugin criou, geralmente algo como "Segurança 2FA");
  2. Procure a seção de configuração da autenticação em dois fatores;
  3. Escolha o método App autenticador (TOTP) — é o mais comum e seguro;
  4. Um QR Code vai aparecer na tela.

3. Escaneie o QR Code com o app autenticador

  1. Abra o app autenticador no seu celular (Google Authenticator, Authy, etc.);
  2. Toque em adicionar conta e escolha a opção de escanear QR Code;
  3. Aponte a câmera para o código que apareceu na tela do WordPress;
  4. O app vai gerar um código numérico de 6 dígitos, que muda a cada 30 segundos.

4. Confirme a ativação

  1. Digite o código de 6 dígitos gerado pelo app no campo indicado pelo WordPress;
  2. Clique em Confirmar ou Ativar;
  3. Pronto! A partir de agora, todo login vai pedir esse código extra, além da sua senha de sempre.
⚠️ Atenção: muitos plugins oferecem códigos de backup/recuperação no momento da ativação. Anote e guarde esses códigos em um lugar seguro — eles são seu "plano B" caso você perca o acesso ao celular.

5. Teste antes de sair da tela

Antes de considerar tudo pronto, faça um teste: saia da sua conta (logout) e tente entrar novamente. O WordPress deve pedir sua senha normal e, em seguida, o código do app autenticador. Se funcionar direitinho, sua proteção está ativa!

E se eu perder o acesso ao celular?

É por isso que os códigos de backup do Passo 4 são tão importantes! Guarde-os com carinho, de preferência impressos ou em um gerenciador de senhas confiável — nunca em um arquivo de texto solto no computador.

Se mesmo assim você perder o acesso e não tiver os códigos de backup salvos, entre em contato com o nosso suporte pelo painel.gehost.com.br para que possamos te orientar sobre os próximos passos.

🥋 Sensei diz: segurança é um hábito, não uma tarefa única. Combine o 2FA com senhas fortes e únicas, mantenha o WordPress, os temas e os plugins sempre atualizados, e você já estará muito à frente da maioria dos sites por aí!

Qualquer dúvida durante a configuração, é só chamar a gente. Estamos aqui torcendo pela segurança do seu site! 💙


Esta resposta lhe foi útil?

« Retornar