Publicamos atualizações frequentes em nossa documentação, e a tradução desta página ainda pode estar em andamento. Para obter as informações mais recentes, acesse a documentação em inglês. Se houver problemas com a tradução desta página, entre em contato conosco.

Configurar a autenticação de dois fatores

Você pode escolher entre várias opções de adicionar uma segunda fonte de autenticação à sua conta.

Neste artigo

Você pode configurar a autenticação de dois fatores usando um aplicativo móvel ou por meio de mensagem de texto. Também é possível adicionar uma chave de segurança.

É altamente recomendável o uso de uma senha de uso único (TOTP) para configurar a 2FA. Os aplicativos TOTP são mais confiáveis que SMS, especialmente para localidades fora dos Estados Unidos. Os aplicativos TOTP são compatíveis com o backup seguro dos seus códigos de autenticação na nuvem e podem ser restaurados se você perder o acesso ao seu dispositivo.

Aviso:

  • Se você é integrante, gerente de cobrança, ou colaborador externo de um repositório privado de uma organização que exige autenticação de dois fatores, você deve deixar a organização antes de desativar a 2FA em GitHub.
  • Ao desabilitar a 2FA, você perderá acesso automaticamente à organização e a qualquer bifurcação privada que tenha dos repositórios privados da organização. Para recuperar o acesso à organização e às bifurcações, reabilite a autenticação de dois fatores e entre em contato com um proprietário da organização.

Configurar a autenticação de dois fatores usando um app móvel TOTP

Um aplicativo de senhas avulsas por tempo limitado (TOTP, Time-based One-Time Password) gera automaticamente um código de autenticação que é alterado após um determinado período. É recomendável usar apps TOTP baseados na nuvem, como:

Dica: para configurar a autenticação via TOTP em vários dispositivos, durante a configuração, faça a leitura do código QR usando todos os dispositivos ao mesmo tempo. Se a 2FA já estiver habilitada e você desejar adicionar outro dispositivo, será necessário reconfigurar a 2FA nas configurações de segurança.

  1. Baixe um app TOTP.

  2. No canto superior direito de qualquer página, clique na sua foto de perfil e, em seguida, clique em Configurações.

    Ícone Settings (Configurações) na barra de usuário

  3. Na barra lateral esquerda, clique em segurança da conta.

    Configurações de segurança da conta do usuário

  4. Em "Autenticação de dois fatores", clique Habilitar autenticação de dois fatores.

    Habilitar a opção de autenticação de dois fatores

  5. Na página de autenticação de dois fatores, clique em Set up using an app (Configurar usando um app).

  6. Salve os códigos de recuperação em um local seguro. Seus códigos de recuperação podem ajudar você a ter acesso novamente à sua conta no caso de perda do acesso.

    • Para salvar os códigos de recuperação no dispositivo, clique em Download (Baixar).
    • Para salvar uma cópia impressa dos códigos de recuperação, clique em Print (Imprimir).
    • Para copiar os códigos de recuperação para armazenamento em um gerenciador de senhas, clique em Copy (Copiar).
      Lista de códigos de recuperação com opção para baixar, imprimir ou copiar os códigos
  7. Depois de salvar os seus códigos de recuperação de dois fatores, clique em Próximo.

  8. Na página de autenticação de dois fatores, siga um destes procedimentos:

    • Faça a leitura do código QR com o app do dispositivo móvel. Após a leitura, o app exibirá um código de seis dígitos que pode ser inserido no GitHub.
    • Se não for possível ler o código QR, clique em enter this text code (digite este código de texto) para ver um código que pode ser copiado e inserido manualmente no GitHub.
      Clique para inserir este código
  9. O aplicativo móvel TOTP salva a sua conta de GitHub e gera um novo código de autenticação em poucos segundos. Na página de 2FA do GitHub, digite o código e clique em Enable (Habilitar).

    Campo para habilitar TOTP

  10. Depois que você salvou seus códigos de recuperação e ativou o 2FA, recomendamos que você saia e entre de volta na sua conta. Em caso de problemas, como uma senha esquecida ou erro de digitação no seu endereço de e-mail, você pode usar os códigos de recuperação para acessar sua conta e corrigir o problema.

Configurar a autenticação de dois fatores usando mensagens de texto

Se não for possível autenticar usando um app móvel TOTP, você pode autenticar usando mensagens SMS. Também é possível fornecer um segundo número para um dispositivo de fallback. Se você perder acesso ao dispositivo principal e aos códigos de recuperação, um número de SMS de backup pode ajudar a acessar a sua conta.

Antes de usar esse método, certifique-se de que é possível receber mensagens de texto. Pode ser que as operadores apliquem taxas.

Aviso: é enfaticamente recomendável usar um aplicativo TOTP para a autenticação de dois fatores no lugar de SMS. O GitHub não permite enviar mensagens SMS a telefones de todos os países. Antes de configurar a autenticação por mensagem de texto, veja a lista de países onde o GitHub aceita a autenticação por SMS. Para obter mais informações, consulte "Países onde a autenticação por SMS é aceita".

  1. No canto superior direito de qualquer página, clique na sua foto de perfil e, em seguida, clique em Configurações.

    Ícone Settings (Configurações) na barra de usuário

  2. Na barra lateral esquerda, clique em segurança da conta.

    Configurações de segurança da conta do usuário

  3. Em "Autenticação de dois fatores", clique Habilitar autenticação de dois fatores.

    Habilitar a opção de autenticação de dois fatores

  4. Na página de autenticação de dois fatores, clique em Set up using SMS (Configurar usando SMS).

  5. Salve os códigos de recuperação em um local seguro. Seus códigos de recuperação podem ajudar você a ter acesso novamente à sua conta no caso de perda do acesso.

    • Para salvar os códigos de recuperação no dispositivo, clique em Download (Baixar).
    • Para salvar uma cópia impressa dos códigos de recuperação, clique em Print (Imprimir).
    • Para copiar os códigos de recuperação para armazenamento em um gerenciador de senhas, clique em Copy (Copiar).
      Lista de códigos de recuperação com opção para baixar, imprimir ou copiar os códigos
  6. Depois de salvar os seus códigos de recuperação de dois fatores, clique em Próximo.

  7. Selecione o código do seu país e digite o número do celular, incluindo o código de área. Confirme se as informações estão corretas e clique em Send authentication code (Enviar código de autenticação).

    Tela de SMS da 2FA

  8. Você receberá uma mensagem de texto com um código de segurança. Digite o código na página de autenticação de dois fatores e clique em Enable (Habilitar).

    Campo para continuação de SMS por 2FA

  9. Depois que você salvou seus códigos de recuperação e ativou o 2FA, recomendamos que você saia e entre de volta na sua conta. Em caso de problemas, como uma senha esquecida ou erro de digitação no seu endereço de e-mail, você pode usar os códigos de recuperação para acessar sua conta e corrigir o problema.

Configurar a autenticação de dois fatores usando uma chave de segurança

Depois de configurar a 2FA usando um aplicativo móvel ou por meio de mensagem de texto, você pode adicionar uma chave de segurança, como um leitor de impressão digital ou o Windows Hello. A tecnologia que habilita a autenticação com uma chave de segurança é denominada WebAuthn. WebAuthn é o sucessor da U2F e funciona em todos os navegadores modernos. Para obter mais informações, consulte "WebAuthn" e "Posso usar".

Na maioria dos dispositivos e navegadores, você pode usar uma chave de segurança física por USB ou NFC. Alguns navegadores podem usar um leitor de impressões digitais, reconhecimento facial ou senha/PIN no seu dispositivo como chave de segurança.

A autenticação com uma chave de segurança é secundária para a autenticação com um aplicativo TOTP ou uma mensagem de texto. Se você perder sua chave de segurança, você poderá usar o código do seu telefone para entrar.

  1. Você deve ter configurado a 2FA por meio de um aplicativo móvel TOTP ou por SMS.

  2. Certifique-se de que você tem uma chave de segurança compatível com o WebAuthn inserido em seu computador.

  3. No canto superior direito de qualquer página, clique na sua foto de perfil e, em seguida, clique em Configurações.

    Ícone Settings (Configurações) na barra de usuário

  4. Na barra lateral esquerda, clique em segurança da conta.

    Configurações de segurança da conta do usuário

  5. Ao lado de "Security keys" (Chaves de segurança), clique em Add (Adicionar).

    Opção para adicionar chaves de segurança

  6. Em "Security keys" (Chaves de segurança), clique em Register new security key (Registrar nova chave de segurança).

    Registrar uma nova chave de segurança

  7. Digite um apelido para a chave de segurança e clique em Add (Adicionar).

    Fornecer um apelido para uma chave de segurança

  8. Ative a chave de segurança seguindo as orientações na documentação da sua chave de segurança.

    Solicitação de chave de segurança

  9. Verifique se você baixou e pode acessar os códigos de recuperação. Se ainda não os baixou ou se deseja gerar outro conjunto de códigos, baixe seus códigos e salve-os em um local seguro. Caso perca o acesso à sua conta, é possível usar os códigos de recuperação para voltar a ela. Para obter mais informações, consulte "Recuperar sua conta se você perder as credenciais da 2FA".

    Botão para download de códigos de recuperação

  10. Depois que você salvou seus códigos de recuperação e ativou o 2FA, recomendamos que você saia e entre de volta na sua conta. Em caso de problemas, como uma senha esquecida ou erro de digitação no seu endereço de e-mail, você pode usar os códigos de recuperação para acessar sua conta e corrigir o problema.

Leia mais

Esse documento ajudou você?

Privacy policy

Ajude-nos a tornar esses documentos ótimos!

Todos os documentos do GitHub são de código aberto. Você percebeu que algo que está errado ou não está claro? Envie um pull request.

Faça uma contribuição

Ou, aprenda como contribuir.