# Segurança da Sua Conta: Palavra-Passe e Autenticação de Dois Fatores

Source: https://support.kapsulehost.com/pt-pt/account-security

A sua conta do KPanel controla o acesso aos seus sites, domínios, faturação e cópias de segurança. Este guia cobre todas as medidas de segurança que deve implementar.

## Melhores Práticas de Palavras-Passe

Uma palavra-passe forte e única é a primeira linha de defesa da sua conta.

**Requisitos:** O KPanel exige um comprimento mínimo de palavra-passe e rejeita palavras-passe comummente utilizadas. O mínimo específico é apresentado durante o fluxo de alteração de palavra-passe.

**Melhores práticas:**
- Utilize uma palavra-passe com pelo menos 16 caracteres.
- Não reutilize uma palavra-passe de qualquer outro serviço. Se uma violação de dados expor uma conta, palavras-passe reutilizadas expõem todas elas.
- Utilize um gestor de palavras-passe (como 1Password, Bitwarden ou o integrado no seu navegador) para gerar e armazenar uma palavra-passe única para o KPanel.
- Nunca partilhe a sua palavra-passe com ninguém, incluindo o Suporte da KapsuleHost. A equipa de suporte nunca lhe pedirá a sua palavra-passe.

## Alterar a Sua Palavra-Passe

1. Inicie sessão no **KPanel** em [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Clique no seu nome de conta ou avatar no canto superior direito.
3. Selecione **Definições de Conta** ou **Perfil**.
4. Clique em **Alterar Palavra-Passe**.
5. Introduza a sua palavra-passe atual e depois a sua nova palavra-passe duas vezes para confirmar.
6. Clique em **Guardar**.

A sua sessão permanece ativa após uma alteração de palavra-passe. Outras sessões ativas não são terminadas automaticamente, mas pode terminá-las manualmente (consulte Gestão de Sessões abaixo).

## Repor uma Palavra-Passe Esquecida

Se não conseguir iniciar sessão porque esqueceu a sua palavra-passe:

1. Aceda a [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Clique em **Esqueceu a sua palavra-passe?** na página de início de sessão.
3. Introduza o endereço de correio eletrónico associado à sua conta.
4. Verifique a sua caixa de entrada para um correio eletrónico de reposição de palavra-passe. Se não chegar dentro de alguns minutos, consulte a sua pasta de spam.
5. Clique na ligação no correio eletrónico. As ligações de reposição são válidas durante 1 hora.
6. Introduza a sua nova palavra-passe e confirme-a.

> **Note:** Se já não tem acesso ao endereço de correio eletrónico na sua conta, contacte o suporte em [support@kapsulehost.com](mailto:support@kapsulehost.com). Ser-lhe-á pedido que verifique a sua identidade antes de o acesso ser restaurado.

![A página de definições de Segurança de conta no KPanel, mostrando sessões ativas e histórico de início de sessão](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## Autenticação de Dois Fatores (2FA)

A autenticação de dois fatores adiciona um segundo passo de verificação ao seu início de sessão. Mesmo que alguém obtenha a sua palavra-passe, não pode iniciar sessão sem também ter acesso ao seu dispositivo 2FA.

### O Que É

Depois de introduzir a sua palavra-passe, ser-lhe-á pedido um código de 6 dígitos de uma aplicação de autenticador no seu telefone ou computador. Este código muda a cada 30 segundos e só pode ser gerado pelo dispositivo que configurou durante a inscrição.

### Porquê Ativá-Lo

> **Tip:** Ative a 2FA imediatamente após configurar a sua conta. É o passo individual mais eficaz que pode tomar para proteger a sua conta. As tomadas de conta quase sempre têm sucesso porque uma palavra-passe foi reutilizada ou capturada por phishing. A 2FA pára-as.

### Aplicações de Autenticador Suportadas

O KPanel utiliza o protocolo TOTP (Time-based One-Time Password) padrão. Qualquer aplicação compatível com TOTP funcionará, incluindo:

- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (autenticador integrado)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator

Não precisa de uma aplicação específica. Se já utiliza um gestor de palavras-passe com suporte TOTP, utilize esse.

### Configurar 2FA no KPanel

1. Inicie sessão no KPanel.
2. Clique no seu nome de conta ou avatar no canto superior direito.
3. Selecione **Definições de Conta** ou **Segurança**.
4. Clique em **Ativar 2FA**.
5. Abra a sua aplicação de autenticador e digitalize o código QR apresentado no ecrã. Em alternativa, clique em **Não consegue digitalizar o código?** para obter uma chave de configuração que pode introduzir manualmente.
6. Introduza o código de 6 dígitos da sua aplicação de autenticador para confirmar que a configuração funcionou.
7. Clique em **Ativar**.

### Códigos de Recuperação

Imediatamente após ativar a 2FA, o KPanel apresentará um conjunto de códigos de recuperação de utilização única.

> **Warning:** Guarde os seus códigos de recuperação agora, antes de fechar este ecrã. Se perder acesso à sua aplicação de autenticador (telefone perdido, telefone novo, aplicação eliminada), os códigos de recuperação são a única maneira de voltar à sua conta. Armazene-os em algum lugar seguro e offline: impresso e trancado, ou num gestor de palavras-passe seguro.

Cada código de recuperação só pode ser utilizado uma vez. Após utilizar um, é invalidado. Se utilizar a maioria dos seus códigos ou os perder, regenere um novo conjunto a partir de **KPanel > Segurança > Autenticação de Dois Fatores > Regenerar Códigos de Recuperação** enquanto ainda tem sessão iniciada.

### Iniciar Sessão com 2FA

Depois de introduzir a sua palavra-passe na página de início de sessão, ser-lhe-á pedido o seu código 2FA. Abra a sua aplicação de autenticador, localize a entrada KapsuleHost e introduza o código de 6 dígitos apresentado. Os códigos expiram a cada 30 segundos, por isso introduza o código prontamente.

### O Que Fazer Se Perder Acesso ao Seu Dispositivo 2FA

1. Utilize um código de recuperação para iniciar sessão. Na página de solicitação 2FA, procure a ligação **Utilizar um código de recuperação**.
2. Depois de iniciada a sessão, aceda a **Definições de Conta > Segurança** e desative a 2FA.
3. Configure a 2FA novamente com o seu novo dispositivo.

Se perdeu tanto o seu dispositivo de autenticador como os seus códigos de recuperação, leia [Perdeu o Seu Dispositivo de Autenticação de Dois Fatores](https://support.kapsulehost.com/pt-pt/lost-2fa-recovery) e depois contacte o suporte em [support@kapsulehost.com](mailto:support@kapsulehost.com). A verificação de identidade será necessária antes de o acesso ser restaurado.

## Gestão de Sessões

Sempre que inicia sessão, uma sessão é criada. Se iniciar sessão a partir de vários dispositivos ou navegadores, várias sessões podem estar ativas simultaneamente.

Para ver e terminar sessões ativas:

1. Aceda a **KPanel > Definições de Conta > Segurança**.
2. Localize a secção **Sessões Ativas**.
3. Reveja a lista de sessões (cada uma apresenta o dispositivo, navegador e localização aproximada).
4. Clique em **Terminar Sessão** junto a qualquer sessão que não reconheça.
5. Para terminar todas as sessões de uma vez, clique em **Terminar Sessão em Todo o Lado**.

> **Tip:** Se utilizou um computador público ou dispositivo partilhado, utilize Terminar Sessão em Todo o Lado imediatamente após regressar ao seu próprio dispositivo.

## Se a Sua Conta for Comprometida

Se acredita que alguém acedeu à sua conta sem a sua permissão:

1. **Altere a sua palavra-passe imediatamente.** Aceda a Definições de Conta e defina uma palavra-passe nova e única.
2. **Termine sessão em todas as sessões** para invalidar imediatamente qualquer sessão ativa de atacante.
3. **Verifique a atividade recente** no KPanel para qualquer alteração que não fez (novos sites criados, alterações de DNS, alterações de faturação). O seu [registo de auditoria de conta](https://support.kapsulehost.com/pt-pt/account-audit-log) regista estes.
4. **Contacte o suporte** em [support@kapsulehost.com](mailto:support@kapsulehost.com) ou responda a qualquer correio eletrónico de confirmação de encomenda/alteração recente. Descreva o que encontrou e quando o notou.
5. **Ative a 2FA** se já não estivesse ativa (consulte [Configurar Autenticação de Dois Fatores](https://support.kapsulehost.com/pt-pt/two-factor-authentication)).
6. **Verifique a sua conta de correio eletrónico** para sinais de comprometimento, pois o acesso ao correio eletrónico é frequentemente utilizado para intercepção de ligações de reposição de palavra-passe.

A equipa de suporte pode rever registos de acesso do lado do servidor e ajudar a identificar o âmbito de qualquer atividade não autorizada.
