Saltar para o conteúdo
Índice
Conta

Segurança da Sua Conta: Palavra-Passe e Autenticação de Dois Fatores

Tradução automática. O original em inglês está disponível.

A sua conta do KPanel controla o acesso aos seus sites, domínios, faturação e cópias de segurança. Este guia cobre todas as medidas de segurança que deve implementar.

Melhores Práticas de Palavras-Passe

Uma palavra-passe forte e única é a primeira linha de defesa da sua conta.

Requisitos: O KPanel exige um comprimento mínimo de palavra-passe e rejeita palavras-passe comummente utilizadas. O mínimo específico é apresentado durante o fluxo de alteração de palavra-passe.

Melhores práticas:

  • Utilize uma palavra-passe com pelo menos 16 caracteres.
  • Não reutilize uma palavra-passe de qualquer outro serviço. Se uma violação de dados expor uma conta, palavras-passe reutilizadas expõem todas elas.
  • Utilize um gestor de palavras-passe (como 1Password, Bitwarden ou o integrado no seu navegador) para gerar e armazenar uma palavra-passe única para o KPanel.
  • Nunca partilhe a sua palavra-passe com ninguém, incluindo o Suporte da KapsuleHost. A equipa de suporte nunca lhe pedirá a sua palavra-passe.

Alterar a Sua Palavra-Passe

  1. Inicie sessão no KPanel em kpanel.kapsulehost.com.
  2. Clique no seu nome de conta ou avatar no canto superior direito.
  3. Selecione Definições de Conta ou Perfil.
  4. Clique em Alterar Palavra-Passe.
  5. Introduza a sua palavra-passe atual e depois a sua nova palavra-passe duas vezes para confirmar.
  6. Clique em Guardar.

A sua sessão permanece ativa após uma alteração de palavra-passe. Outras sessões ativas não são terminadas automaticamente, mas pode terminá-las manualmente (consulte Gestão de Sessões abaixo).

Repor uma Palavra-Passe Esquecida

Se não conseguir iniciar sessão porque esqueceu a sua palavra-passe:

  1. Aceda a kpanel.kapsulehost.com.
  2. Clique em Esqueceu a sua palavra-passe? na página de início de sessão.
  3. Introduza o endereço de correio eletrónico associado à sua conta.
  4. Verifique a sua caixa de entrada para um correio eletrónico de reposição de palavra-passe. Se não chegar dentro de alguns minutos, consulte a sua pasta de spam.
  5. Clique na ligação no correio eletrónico. As ligações de reposição são válidas durante 1 hora.
  6. Introduza a sua nova palavra-passe e confirme-a.

Se já não tem acesso ao endereço de correio eletrónico na sua conta, contacte o suporte em support@kapsulehost.com. Ser-lhe-á pedido que verifique a sua identidade antes de o acesso ser restaurado.

A página de definições de Segurança de conta no KPanel, mostrando sessões ativas e histórico de início de sessão

Autenticação de Dois Fatores (2FA)

A autenticação de dois fatores adiciona um segundo passo de verificação ao seu início de sessão. Mesmo que alguém obtenha a sua palavra-passe, não pode iniciar sessão sem também ter acesso ao seu dispositivo 2FA.

O Que É

Depois de introduzir a sua palavra-passe, ser-lhe-á pedido um código de 6 dígitos de uma aplicação de autenticador no seu telefone ou computador. Este código muda a cada 30 segundos e só pode ser gerado pelo dispositivo que configurou durante a inscrição.

Porquê Ativá-Lo

Ative a 2FA imediatamente após configurar a sua conta. É o passo individual mais eficaz que pode tomar para proteger a sua conta. As tomadas de conta quase sempre têm sucesso porque uma palavra-passe foi reutilizada ou capturada por phishing. A 2FA pára-as.

Aplicações de Autenticador Suportadas

O KPanel utiliza o protocolo TOTP (Time-based One-Time Password) padrão. Qualquer aplicação compatível com TOTP funcionará, incluindo:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (autenticador integrado)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

Não precisa de uma aplicação específica. Se já utiliza um gestor de palavras-passe com suporte TOTP, utilize esse.

Configurar 2FA no KPanel

  1. Inicie sessão no KPanel.
  2. Clique no seu nome de conta ou avatar no canto superior direito.
  3. Selecione Definições de Conta ou Segurança.
  4. Clique em Ativar 2FA.
  5. Abra a sua aplicação de autenticador e digitalize o código QR apresentado no ecrã. Em alternativa, clique em Não consegue digitalizar o código? para obter uma chave de configuração que pode introduzir manualmente.
  6. Introduza o código de 6 dígitos da sua aplicação de autenticador para confirmar que a configuração funcionou.
  7. Clique em Ativar.

Códigos de Recuperação

Imediatamente após ativar a 2FA, o KPanel apresentará um conjunto de códigos de recuperação de utilização única.

Guarde os seus códigos de recuperação agora, antes de fechar este ecrã. Se perder acesso à sua aplicação de autenticador (telefone perdido, telefone novo, aplicação eliminada), os códigos de recuperação são a única maneira de voltar à sua conta. Armazene-os em algum lugar seguro e offline: impresso e trancado, ou num gestor de palavras-passe seguro.

Cada código de recuperação só pode ser utilizado uma vez. Após utilizar um, é invalidado. Se utilizar a maioria dos seus códigos ou os perder, regenere um novo conjunto a partir de KPanel > Segurança > Autenticação de Dois Fatores > Regenerar Códigos de Recuperação enquanto ainda tem sessão iniciada.

Iniciar Sessão com 2FA

Depois de introduzir a sua palavra-passe na página de início de sessão, ser-lhe-á pedido o seu código 2FA. Abra a sua aplicação de autenticador, localize a entrada KapsuleHost e introduza o código de 6 dígitos apresentado. Os códigos expiram a cada 30 segundos, por isso introduza o código prontamente.

O Que Fazer Se Perder Acesso ao Seu Dispositivo 2FA

  1. Utilize um código de recuperação para iniciar sessão. Na página de solicitação 2FA, procure a ligação Utilizar um código de recuperação.
  2. Depois de iniciada a sessão, aceda a Definições de Conta > Segurança e desative a 2FA.
  3. Configure a 2FA novamente com o seu novo dispositivo.

Se perdeu tanto o seu dispositivo de autenticador como os seus códigos de recuperação, leia Perdeu o Seu Dispositivo de Autenticação de Dois Fatores e depois contacte o suporte em support@kapsulehost.com. A verificação de identidade será necessária antes de o acesso ser restaurado.

Gestão de Sessões

Sempre que inicia sessão, uma sessão é criada. Se iniciar sessão a partir de vários dispositivos ou navegadores, várias sessões podem estar ativas simultaneamente.

Para ver e terminar sessões ativas:

  1. Aceda a KPanel > Definições de Conta > Segurança.
  2. Localize a secção Sessões Ativas.
  3. Reveja a lista de sessões (cada uma apresenta o dispositivo, navegador e localização aproximada).
  4. Clique em Terminar Sessão junto a qualquer sessão que não reconheça.
  5. Para terminar todas as sessões de uma vez, clique em Terminar Sessão em Todo o Lado.

Se utilizou um computador público ou dispositivo partilhado, utilize Terminar Sessão em Todo o Lado imediatamente após regressar ao seu próprio dispositivo.

Se a Sua Conta for Comprometida

Se acredita que alguém acedeu à sua conta sem a sua permissão:

  1. Altere a sua palavra-passe imediatamente. Aceda a Definições de Conta e defina uma palavra-passe nova e única.
  2. Termine sessão em todas as sessões para invalidar imediatamente qualquer sessão ativa de atacante.
  3. Verifique a atividade recente no KPanel para qualquer alteração que não fez (novos sites criados, alterações de DNS, alterações de faturação). O seu registo de auditoria de conta regista estes.
  4. Contacte o suporte em support@kapsulehost.com ou responda a qualquer correio eletrónico de confirmação de encomenda/alteração recente. Descreva o que encontrou e quando o notou.
  5. Ative a 2FA se já não estivesse ativa (consulte Configurar Autenticação de Dois Fatores).
  6. Verifique a sua conta de correio eletrónico para sinais de comprometimento, pois o acesso ao correio eletrónico é frequentemente utilizado para intercepção de ligações de reposição de palavra-passe.

A equipa de suporte pode rever registos de acesso do lado do servidor e ajudar a identificar o âmbito de qualquer atividade não autorizada.

Isto foi útil?

É uma IA? Leia esta página em Markdown

Artigos relacionados

Ligar a sua ferramenta de IA: início rápidoO Ligar IA permite-lhe fazer a gestão dos seus sites, domínios e email a partir da ferramenta de IA que já utiliza, como o Claude Code, o Cursor ou o Codex.…Sair do KapsuleHost: Levar Tudo ConsigoEsta é a lista de verificação completa para transferir os seus sites, ficheiros, bases de dados, caixas de correio e domínios para outro fornecedor, pela ordem…Insights: Problemas Encontrados Antes de Os NotarOnde as Encontrar Existem duas formas de acesso. O ícone da campainha na barra superior do KPanel apresenta uma contagem de tudo o que ainda não viu.…Chaves de API e Acesso de ProgramadorKapsuleHost fornece-lhe duas superfícies de programador: chaves API com âmbito para ler a sua conta programaticamente, e uma cache de construção remota que…

Ainda precisa de ajuda?

Pergunte à Kora, que conhece a sua conta, ou contacte a nossa equipa.

Contacte-nosSuporte por e-mail