Pular para o conteúdo principal

Header

Autenticação de dois fatores (2FA / TOTP)

A autenticação de dois fatores (2FA) é uma camada crítica de segurança de identidade na BDX.market, projetada para proteger contas de compradores e vendedores, saldos de saque de lojas e ações sensíveis da conta. Com base em protocolos padrão de senha descartável baseada em tempo (TOTP), a 2FA da BDX exige tanto a senha padrão da sua conta quanto um código dinâmico de 6 dígitos gerado por um aplicativo autenticador no seu smartphone (como Google Authenticator, Authy, 1Password ou Bitwarden).


1. Por que ativar a autenticação de dois fatores?​

Contas de marketplace digital têm valor real — incluindo saldos de carteira BDX, ganhos de loja, pedidos ativos e histórico de transações. Ativar a 2FA garante que, mesmo que alguém consiga sua senha, não acessará sua conta sem seu código secundário dinâmico.

Destaques de segurança​

  • Geração local de QR: Códigos QR de configuração são gerados com segurança no servidor da BDX, sem compartilhar detalhes de chave com serviços terceiros de imagem.
  • Chaves criptografadas: Chaves de segurança são armazenadas com criptografia padrão do setor.
  • Proteção de configuração não confirmada: Iniciar a configuração da 2FA sem escanear e confirmar seu primeiro código não bloqueará você. A 2FA só é ativada após você verificar a configuração com um código válido.

2. Como configurar a 2FA na sua conta​

Configurar a 2FA leva menos de dois minutos:

  1. Instale um aplicativo autenticador: Baixe Google Authenticator, Authy, Microsoft Authenticator ou Bitwarden no seu celular.
  2. Acesse as configurações de segurança da conta: Entre na BDX e navegue até Conta -> Segurança -> 2FA.
  3. Escaneie o código QR: Use seu aplicativo autenticador para escanear o código QR exibido (ou copie manualmente a string da chave secreta para o aplicativo).
  4. Informe o código de verificação: Digite o código atual de 6 dígitos mostrado no seu aplicativo autenticador na caixa de verificação da BDX e clique em Confirmar.
  5. Salve seus códigos de recuperação: Após a confirmação bem-sucedida, a BDX exibirá 8 códigos de recuperação de uso único. Salve esses códigos em um local seguro e offline imediatamente.

3. Como entrar com 2FA​

Com a 2FA ativada na sua conta:

  1. Informe seu e-mail cadastrado e sua senha na página de login.
  2. Após a verificação da senha, será solicitado seu código 2FA de 6 dígitos.
  3. Abra seu aplicativo autenticador, localize a entrada da BDX e digite o código atual de 6 dígitos no aviso.
  4. Clique em Verificar para concluir o login.

Observação sobre sincronização de relógio​

Códigos TOTP expiram a cada 30 segundos. A BDX inclui uma pequena janela de tolerância de deriva de relógio para garantir que códigos legítimos sejam aceitos mesmo se o relógio do seu celular estiver levemente dessincronizado. Se seus códigos forem rejeitados consistentemente, verifique se a hora do sistema do seu dispositivo está configurada para atualizar automaticamente pelo horário da rede.


4. Códigos de recuperação de uso único​

Ao ativar a 2FA, a BDX gera 8 códigos de recuperação de uso único (por ex., XXXXX-XXXXX).

  • Quando usar: Use um código de recuperação se seu celular for perdido, danificado, roubado ou estiver temporariamente indisponível.
  • Como funcionam: Cada código de recuperação pode ser informado no lugar do código 2FA de 6 dígitos durante o login.
  • Política de uso único: Após usado, um código de recuperação é permanentemente consumido e não pode ser reutilizado.
  • Regeneração de códigos: Você pode ver ou gerar um novo conjunto de códigos de recuperação a qualquer momento nas configurações de segurança da conta, após verificar sua senha.

5. Como desativar a 2FA​

Se precisar trocar de dispositivo ou desativar a 2FA:

  1. Acesse Conta -> Segurança -> 2FA.
  2. Clique em Desativar 2FA.
  3. Por segurança, será solicitado que informe a senha da sua conta para confirmar a remoção.