# Perdeu o Seu Dispositivo de Autenticação de Dois Fatores

Source: https://support.kapsulehost.com/pt-pt/lost-2fa-recovery

Se não conseguir produzir um código de seis dígitos no início de sessão, um código de recuperação irá ajudá-lo a voltar a entrar. Leia esta página antes de a precisar, porque o passo mais útil acontece enquanto ainda tem acesso.

## A Resposta Rápida

Na instrução de dois fatores, com o cabeçalho "Verify Your Identity", existe uma ligação abaixo da caixa de código que diz **Use a Recovery Code**.

1. Digite o seu endereço de e-mail e palavra-passe normalmente.
2. No ecrã de verificação, clique em **Use a Recovery Code**.
3. Digite um dos códigos de recuperação que guardou quando ativou a autenticação de dois fatores. Têm o aspecto de dois grupos de cinco caracteres separados por um hífen.
4. Clique em **Verify**.

![O ecrã de verificação de dois fatores no KPanel com a opção de código de recuperação](https://support.kapsulehost.com/help/screenshots/lost-2fa-recovery.9920d89b.webp)

Tem a sessão iniciada. O código que utilizou é consumido imediatamente e nunca pode ser utilizado novamente.

> **Note:** Recebe doze códigos de recuperação quando ativa a autenticação de dois fatores. Cada um é de uso único. Usar um não desativa a autenticação de dois fatores nem altera nada mais na sua conta.

## Leia Isto Antes de Iniciar Sessão Com um Código de Recuperação

Há uma limitação importante, e conhecê-la muda o que deve fazer a seguir.

**Desativar a autenticação de dois fatores e gerar um novo conjunto de códigos de recuperação exigem um código atual da sua aplicação autenticadora.** A sua palavra-passe e um código de recuperação não são suficientes para nenhum dos dois.

Portanto, se o seu telemóvel se foi para sempre, iniciar sessão com um código de recuperação coloca-o no painel, mas não lhe permite eliminar a autenticação de dois fatores ou criar novos códigos. Vai precisar de apoio para isso.

Isto leva a uma regra simples:

> **Warning:** Se conseguir ainda aceder à sua aplicação autenticadora em qualquer lado, num dispositivo de cópia de segurança, num gestor de palavras-passe ou num telemóvel antigo numa gaveta, restaure o acesso a ela **antes** de esgotar os seus códigos de recuperação. Depois de os códigos terem desaparecido e a aplicação ter desaparecido, apenas o apoio pode ajudar.

## Se Ainda Tem o Autenticador

Apenas deixou o seu telemóvel nalgum lado. Inicie sessão com um código de recuperação e, assim que tiver a aplicação à sua frente novamente:

1. Vá a **Settings**, depois **Security**.
2. Localize a secção **Recovery codes**.
3. Clique em **Regenerate**, digite a sua palavra-passe e um código autenticador atual.
4. Guarde os doze novos códigos em local seguro. O painel avisa que os seus códigos anteriores são invalidados imediatamente.

## Se o Autenticador Desapareceu Para Sempre

A aplicação foi eliminada, o telemóvel está perdido, o dispositivo foi apagado. Se ainda conseguir iniciar sessão com um código de recuperação, faça-o primeiro: uma conta em que está dentro é muito mais fácil de ajudar.

Depois [abra um pedido de apoio](https://support.kapsulehost.com/pt-pt/opening-a-support-ticket) e explique que perdeu permanentemente o seu dispositivo de dois fatores. Cite a sua Support Key em **Settings**, depois **Account**, para que a sua conta seja encontrada imediatamente.

Se não conseguir iniciar sessão, envie um e-mail para support@kapsulehost.com a partir do endereço da conta.

> **Warning:** O apoio verificará a sua identidade antes de alterar nada na sua configuração de dois fatores. Este é o propósito inteiro da autenticação de dois fatores: uma conta que poderia ser convencida por e-mail não estaria a proteger nada. Espere que o processo demore mais do que uma reposição de palavra-passe, e não a trate como uma rota de emergência.

## Configure um Segundo Fator Agora

O KapsuleHost suporta mais do que um tipo de segundo fator, e ter dois significa que perder um é um incómodo em vez de uma crise. Todos eles estão em **Settings**, depois **Security**, sob **Two-factor authentication**.

**Passkeys.** O painel descreve-as como permitindo "início de sessão rápido sem palavra-passe usando a biometria do seu dispositivo." Adicione uma com **Add passkey**. Uma passkey sincronizada através do seu sistema operativo ou gestor de palavras-passe sobrevive à perda de um único dispositivo.

**SMS two-factor.** Onde está disponível, clique em **Enable**, digite o seu número de telemóvel incluindo o código do país, e confirme o código que chega.

**Trusted devices.** Marcar "Remember this device for 30 days" na instrução de dois fatores regista o navegador como confiável para que possa ignorar o código. Os dispositivos confiáveis estão listados na página Security e podem ser removidos da confiança individualmente.

> **Tip:** Um gestor de palavras-passe que armazena tanto a sua palavra-passe como o seu segredo de dois fatores, sincronizado entre dispositivos, remove este modo de falha inteiro. O mesmo acontece ao adicionar uma passkey num segundo dispositivo hoje. Qualquer um deles demora dois minutos.

## Quando o Código é Rejeitado mas Tem a Aplicação Correta

Nem todas as rejeições significam que o seu dispositivo está perdido.

**"Invalid code. Check your authenticator app and device clock."** Os códigos baseados em tempo dependem do relógio do seu telemóvel estar exato. Se tiver desviado, cada código estará errado. Ative a definição automática de hora no dispositivo, ou use a opção de correção de hora da sua aplicação autenticadora, depois tente novamente.

**"This code was already used. Enter the current code from your authenticator."** Cada código é aceite uma vez. Espere que a aplicação mude para um novo código e digite esse. Os códigos rodam a cada 30 segundos.

**"Too many failed attempts. Please sign in again."** Depois de cinco tentativas falhadas, a sessão de início de sessão é descartada. Volte à página de início de sessão e comece novamente a partir do seu e-mail e palavra-passe.

**"Session expired. Please sign in again."** O passo de verificação tem um limite de tempo. Comece novamente a partir da página de início de sessão.

## Em Que Ecrã Estou?

Existem dois ecrãs de verificação diferentes e precisam de coisas diferentes.

O **ecrã de dois fatores** tem o cabeçalho "Verify Your Identity" e pede um código da sua aplicação autenticadora, com a ligação de código de recuperação em baixo. Este é o ecrã sobre o qual esta página trata.

Uma **verificação de novo dispositivo** pode enviar-lhe um código por e-mail, quando inicia sessão de um navegador que não vimos antes. Esse código chega na sua caixa de correio e não é um código de dois fatores. Se não conseguir recebê-lo, o problema é o seu e-mail em vez do seu autenticador, e [Lost Access to Your Account Email](https://support.kapsulehost.com/pt-pt/lost-account-email) é a página que quer.

## Depois de Voltar a Entrar

Qualquer que seja a rota que tenha tomado, organize-se:

- **Regenere os seus códigos de recuperação** e guarde-os em algum lado onde ainda terá em um ano: impressos e arquivados, ou num gestor de palavras-passe. Não no mesmo telemóvel que detém a aplicação autenticadora.
- **Verifique as suas sessões ativas** em **Settings**, depois **Security**, e termine a sessão de tudo que não reconhecer.
- **Verifique o histórico de início de sessão** na mesma página para tentativas falhadas que não foram suas.
- **Verifique [o registo de auditoria](https://support.kapsulehost.com/pt-pt/account-audit-log)** para alterações que não fez.

Se algo disso parecer errado, trate-o como um compromisso em vez de um bloqueio e trabalhe através de [Account Security](https://support.kapsulehost.com/pt-pt/account-security).

## Resolução de Problemas

**O código de recuperação é rejeitado.** Digite-o exatamente como foi guardado. O hífen é opcional e a capitalização não importa, mas um código de um conjunto mais antigo não funcionará: a regeneração invalida cada código anterior.

**Não tenho códigos de recuperação nem autenticador.** Contacte o apoio. Não há caminho de autosserviço, por design.

**Nunca guardei os meus códigos de recuperação.** Eles são apenas mostrados uma vez, na configuração. Se ainda tem o autenticador, inicie sessão e regenere um conjunto hoje.

**Dois fatores está ativado e não ativarei.** Outra pessoa pode ter. Contacte o apoio com urgência e trate a conta como comprometida.

**Removi a entrada do KapsuleHost da minha aplicação por acidente.** O segredo desapareceu com ele. Inicie sessão com um código de recuperação, e se não conseguir regenerar sem um código, contacte o apoio.
