A sua conta do KPanel controla o acesso aos seus sites, domínios, faturação e cópias de segurança. Este guia cobre todas as medidas de segurança que deve implementar.
Melhores Práticas de Palavras-Passe
Uma palavra-passe forte e única é a primeira linha de defesa da sua conta.
Requisitos: O KPanel exige um comprimento mínimo de palavra-passe e rejeita palavras-passe comummente utilizadas. O mínimo específico é apresentado durante o fluxo de alteração de palavra-passe.
Melhores práticas:
- Utilize uma palavra-passe com pelo menos 16 caracteres.
- Não reutilize uma palavra-passe de qualquer outro serviço. Se uma violação de dados expor uma conta, palavras-passe reutilizadas expõem todas elas.
- Utilize um gestor de palavras-passe (como 1Password, Bitwarden ou o integrado no seu navegador) para gerar e armazenar uma palavra-passe única para o KPanel.
- Nunca partilhe a sua palavra-passe com ninguém, incluindo o Suporte da KapsuleHost. A equipa de suporte nunca lhe pedirá a sua palavra-passe.
Alterar a Sua Palavra-Passe
- Inicie sessão no KPanel em kpanel.kapsulehost.com.
- Clique no seu nome de conta ou avatar no canto superior direito.
- Selecione Definições de Conta ou Perfil.
- Clique em Alterar Palavra-Passe.
- Introduza a sua palavra-passe atual e depois a sua nova palavra-passe duas vezes para confirmar.
- Clique em Guardar.
A sua sessão permanece ativa após uma alteração de palavra-passe. Outras sessões ativas não são terminadas automaticamente, mas pode terminá-las manualmente (consulte Gestão de Sessões abaixo).
Repor uma Palavra-Passe Esquecida
Se não conseguir iniciar sessão porque esqueceu a sua palavra-passe:
- Aceda a kpanel.kapsulehost.com.
- Clique em Esqueceu a sua palavra-passe? na página de início de sessão.
- Introduza o endereço de correio eletrónico associado à sua conta.
- Verifique a sua caixa de entrada para um correio eletrónico de reposição de palavra-passe. Se não chegar dentro de alguns minutos, consulte a sua pasta de spam.
- Clique na ligação no correio eletrónico. As ligações de reposição são válidas durante 1 hora.
- Introduza a sua nova palavra-passe e confirme-a.
Se já não tem acesso ao endereço de correio eletrónico na sua conta, contacte o suporte em support@kapsulehost.com. Ser-lhe-á pedido que verifique a sua identidade antes de o acesso ser restaurado.

Autenticação de Dois Fatores (2FA)
A autenticação de dois fatores adiciona um segundo passo de verificação ao seu início de sessão. Mesmo que alguém obtenha a sua palavra-passe, não pode iniciar sessão sem também ter acesso ao seu dispositivo 2FA.
O Que É
Depois de introduzir a sua palavra-passe, ser-lhe-á pedido um código de 6 dígitos de uma aplicação de autenticador no seu telefone ou computador. Este código muda a cada 30 segundos e só pode ser gerado pelo dispositivo que configurou durante a inscrição.
Porquê Ativá-Lo
Ative a 2FA imediatamente após configurar a sua conta. É o passo individual mais eficaz que pode tomar para proteger a sua conta. As tomadas de conta quase sempre têm sucesso porque uma palavra-passe foi reutilizada ou capturada por phishing. A 2FA pára-as.
Aplicações de Autenticador Suportadas
O KPanel utiliza o protocolo TOTP (Time-based One-Time Password) padrão. Qualquer aplicação compatível com TOTP funcionará, incluindo:
- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (autenticador integrado)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator
Não precisa de uma aplicação específica. Se já utiliza um gestor de palavras-passe com suporte TOTP, utilize esse.
Configurar 2FA no KPanel
- Inicie sessão no KPanel.
- Clique no seu nome de conta ou avatar no canto superior direito.
- Selecione Definições de Conta ou Segurança.
- Clique em Ativar 2FA.
- Abra a sua aplicação de autenticador e digitalize o código QR apresentado no ecrã. Em alternativa, clique em Não consegue digitalizar o código? para obter uma chave de configuração que pode introduzir manualmente.
- Introduza o código de 6 dígitos da sua aplicação de autenticador para confirmar que a configuração funcionou.
- Clique em Ativar.
Códigos de Recuperação
Imediatamente após ativar a 2FA, o KPanel apresentará um conjunto de códigos de recuperação de utilização única.
Guarde os seus códigos de recuperação agora, antes de fechar este ecrã. Se perder acesso à sua aplicação de autenticador (telefone perdido, telefone novo, aplicação eliminada), os códigos de recuperação são a única maneira de voltar à sua conta. Armazene-os em algum lugar seguro e offline: impresso e trancado, ou num gestor de palavras-passe seguro.
Cada código de recuperação só pode ser utilizado uma vez. Após utilizar um, é invalidado. Se utilizar a maioria dos seus códigos ou os perder, regenere um novo conjunto a partir de KPanel > Segurança > Autenticação de Dois Fatores > Regenerar Códigos de Recuperação enquanto ainda tem sessão iniciada.
Iniciar Sessão com 2FA
Depois de introduzir a sua palavra-passe na página de início de sessão, ser-lhe-á pedido o seu código 2FA. Abra a sua aplicação de autenticador, localize a entrada KapsuleHost e introduza o código de 6 dígitos apresentado. Os códigos expiram a cada 30 segundos, por isso introduza o código prontamente.
O Que Fazer Se Perder Acesso ao Seu Dispositivo 2FA
- Utilize um código de recuperação para iniciar sessão. Na página de solicitação 2FA, procure a ligação Utilizar um código de recuperação.
- Depois de iniciada a sessão, aceda a Definições de Conta > Segurança e desative a 2FA.
- Configure a 2FA novamente com o seu novo dispositivo.
Se perdeu tanto o seu dispositivo de autenticador como os seus códigos de recuperação, leia Perdeu o Seu Dispositivo de Autenticação de Dois Fatores e depois contacte o suporte em support@kapsulehost.com. A verificação de identidade será necessária antes de o acesso ser restaurado.
Gestão de Sessões
Sempre que inicia sessão, uma sessão é criada. Se iniciar sessão a partir de vários dispositivos ou navegadores, várias sessões podem estar ativas simultaneamente.
Para ver e terminar sessões ativas:
- Aceda a KPanel > Definições de Conta > Segurança.
- Localize a secção Sessões Ativas.
- Reveja a lista de sessões (cada uma apresenta o dispositivo, navegador e localização aproximada).
- Clique em Terminar Sessão junto a qualquer sessão que não reconheça.
- Para terminar todas as sessões de uma vez, clique em Terminar Sessão em Todo o Lado.
Se utilizou um computador público ou dispositivo partilhado, utilize Terminar Sessão em Todo o Lado imediatamente após regressar ao seu próprio dispositivo.
Se a Sua Conta for Comprometida
Se acredita que alguém acedeu à sua conta sem a sua permissão:
- Altere a sua palavra-passe imediatamente. Aceda a Definições de Conta e defina uma palavra-passe nova e única.
- Termine sessão em todas as sessões para invalidar imediatamente qualquer sessão ativa de atacante.
- Verifique a atividade recente no KPanel para qualquer alteração que não fez (novos sites criados, alterações de DNS, alterações de faturação). O seu registo de auditoria de conta regista estes.
- Contacte o suporte em support@kapsulehost.com ou responda a qualquer correio eletrónico de confirmação de encomenda/alteração recente. Descreva o que encontrou e quando o notou.
- Ative a 2FA se já não estivesse ativa (consulte Configurar Autenticação de Dois Fatores).
- Verifique a sua conta de correio eletrónico para sinais de comprometimento, pois o acesso ao correio eletrónico é frequentemente utilizado para intercepção de ligações de reposição de palavra-passe.
A equipa de suporte pode rever registos de acesso do lado do servidor e ajudar a identificar o âmbito de qualquer atividade não autorizada.