Autenticação de dois fatores (2FA) no cPanel: seu site com uma trava a mais na porta
Oi! Aqui é a Sensei da GeHost 🧘♀️ Vamos falar de um assunto que parece "técnico demais", mas que no fundo é bem simples: colocar uma segunda trava na porta do seu cPanel. Hoje, só usuário e senha já não é o ideal — se alguém descobrir sua senha (por vazamento, phishing, ou reutilização em outro site), sua hospedagem fica exposta. Com a autenticação de dois fatores (2FA) ativada, mesmo que a senha vaze, quem tentar entrar também vai precisar de um código gerado no seu celular. Bora ativar isso juntos, passo a passo?
O que é a 2FA, na prática?
É uma segunda etapa de confirmação depois da senha. Você instala um aplicativo autenticador no celular (como Google Authenticator, Microsoft Authenticator ou Authy), ele gera um código numérico que muda a cada 30 segundos, e o cPanel passa a pedir esse código toda vez que você fizer login. Simples assim: senha + código do celular = acesso liberado.
💡 Dica da Sensei: guarde os "códigos de backup" (scratch codes) que o cPanel gera na hora de ativar a 2FA. Se um dia você perder ou trocar de celular, são eles que vão te salvar de ficar trancado pra fora da própria conta.
Passo a passo para ativar
- Instale um aplicativo autenticador no celular antes de começar. Qualquer um destes serve: Google Authenticator, Microsoft Authenticator ou Authy (todos gratuitos, disponíveis na loja de apps do seu celular).
- Acesse o cPanel com seu usuário e senha normalmente, pelo endereço que você recebeu no e-mail de boas-vindas ou pelo painel.gehost.com.br.
- Já dentro do cPanel, use a barra de busca no topo da tela (ou role a página) e procure por "Two-Factor Authentication" (ou "Autenticação de Dois Fatores", dependendo do idioma configurado). Ela normalmente fica na seção de Segurança.
- Clique em "Configurar autenticação de dois fatores" (ou "Setup Two-Factor Authentication"). O cPanel vai mostrar um QR Code na tela.
- Abra o aplicativo autenticador no celular, escolha a opção de adicionar uma nova conta (geralmente um ícone de "+" ou "scan QR code") e aponte a câmera para o QR Code exibido na tela do cPanel.
- O aplicativo vai gerar um código numérico de 6 dígitos. Digite esse código no campo indicado pelo cPanel para confirmar que a sincronização deu certo.
- Clique em "Configurar autenticação de dois fatores" (o botão de confirmação). Pronto — a partir de agora, toda vez que você fizer login no cPanel, além da senha, será pedido o código do aplicativo.
- Anote e guarde em local seguro os códigos de backup que o sistema oferece logo após a ativação. Eles servem como plano B caso você perca o acesso ao celular.
E se eu trocar de celular ou perder o acesso ao aplicativo?
Sem pânico! Se você guardou os códigos de backup, use um deles no lugar do código do aplicativo para entrar e reconfigurar a 2FA no aparelho novo. Se não tiver os códigos de backup guardados, abra um chamado com o nosso suporte pelo painel.gehost.com.br explicando a situação, para que possamos te ajudar a recuperar o acesso com segurança.
💡 Dica da Sensei: a 2FA protege o login do cPanel. Se você também usa o Webmail para acessar seus e-mails pelo navegador, vale reforçar a senha dele também — e nunca reutilizar a mesma senha em vários serviços.
Vale a pena mesmo ativar?
Com certeza! Ativar a 2FA leva menos de cinco minutos e reduz drasticamente o risco de alguém invadir seu painel usando uma senha vazada. É uma daquelas configurações que "dá um pouco de trabalho uma vez" e te poupa de muita dor de cabeça depois. Qualquer dúvida durante a configuração, nossa equipe está à disposição pelo painel do cliente. Um abraço da Sensei, e até a próxima aula de segurança! 🔐