Autenticação de dois fatores (2FA / TOTP)
A autenticação de dois fatores (2FA) é uma camada crítica de segurança de identidade na BDX.market, projetada para proteger contas de compradores e vendedores, saldos de saque de lojas e ações sensíveis da conta. Com base em protocolos padrão de senha descartável baseada em tempo (TOTP), a 2FA da BDX exige tanto a senha padrão da sua conta quanto um código dinâmico de 6 dígitos gerado por um aplicativo autenticador no seu smartphone (como Google Authenticator, Authy, 1Password ou Bitwarden).
1. Por que ativar a autenticação de dois fatores?
Contas de marketplace digital têm valor real — incluindo saldos de carteira BDX, ganhos de loja, pedidos ativos e histórico de transações. Ativar a 2FA garante que, mesmo que alguém consiga sua senha, não acessará sua conta sem seu código secundário dinâmico.
Destaques de segurança
- Geração local de QR: Códigos QR de configuração são gerados com segurança no servidor da BDX, sem compartilhar detalhes de chave com serviços terceiros de imagem.
- Chaves criptografadas: Chaves de segurança são armazenadas com criptografia padrão do setor.
- Proteção de configuração não confirmada: Iniciar a configuração da 2FA sem escanear e confirmar seu primeiro código não bloqueará você. A 2FA só é ativada após você verificar a configuração com um código válido.
2. Como configurar a 2FA na sua conta
Configurar a 2FA leva menos de dois minutos:
- Instale um aplicativo autenticador: Baixe Google Authenticator, Authy, Microsoft Authenticator ou Bitwarden no seu celular.
- Acesse as configurações de segurança da conta: Entre na BDX e navegue até Conta -> Segurança -> 2FA.
- Escaneie o código QR: Use seu aplicativo autenticador para escanear o código QR exibido (ou copie manualmente a string da chave secreta para o aplicativo).
- Informe o código de verificação: Digite o código atual de 6 dígitos mostrado no seu aplicativo autenticador na caixa de verificação da BDX e clique em Confirmar.
- Salve seus códigos de recuperação: Após a confirmação bem-sucedida, a BDX exibirá 8 códigos de recuperação de uso único. Salve esses códigos em um local seguro e offline imediatamente.
3. Como entrar com 2FA
Com a 2FA ativada na sua conta:
- Informe seu e-mail cadastrado e sua senha na página de login.
- Após a verificação da senha, será solicitado seu código 2FA de 6 dígitos.
- Abra seu aplicativo autenticador, localize a entrada da BDX e digite o código atual de 6 dígitos no aviso.
- Clique em Verificar para concluir o login.
Observação sobre sincronização de relógio
Códigos TOTP expiram a cada 30 segundos. A BDX inclui uma pequena janela de tolerância de deriva de relógio para garantir que códigos legítimos sejam aceitos mesmo se o relógio do seu celular estiver levemente dessincronizado. Se seus códigos forem rejeitados consistentemente, verifique se a hora do sistema do seu dispositivo está configurada para atualizar automaticamente pelo horário da rede.
4. Códigos de recuperação de uso único
Ao ativar a 2FA, a BDX gera 8 códigos de recuperação de uso único (por ex., XXXXX-XXXXX).
- Quando usar: Use um código de recuperação se seu celular for perdido, danificado, roubado ou estiver temporariamente indisponível.
- Como funcionam: Cada código de recuperação pode ser informado no lugar do código 2FA de 6 dígitos durante o login.
- Política de uso único: Após usado, um código de recuperação é permanentemente consumido e não pode ser reutilizado.
- Regeneração de códigos: Você pode ver ou gerar um novo conjunto de códigos de recuperação a qualquer momento nas configurações de segurança da conta, após verificar sua senha.
5. Como desativar a 2FA
Se precisar trocar de dispositivo ou desativar a 2FA:
- Acesse Conta -> Segurança -> 2FA.
- Clique em Desativar 2FA.
- Por segurança, será solicitado que informe a senha da sua conta para confirmar a remoção.