A Autenticação de Múltiplos Fatores (MFA) adiciona uma camada extra de segurança à sua conta Chatwoot exigindo uma segunda forma de verificação além da sua senha. Isso reduz significativamente o risco de acesso não autorizado, mesmo que sua senha seja comprometida.
O Chatwoot oferece autenticação baseada em Senha Única com base no Tempo (TOTP) usando aplicativos autenticadores padrão, bem como códigos de backup para acesso emergencial.
Pré-requisitos
Antes de habilitar o MFA:
-
O MFA deve estar ativado no nível do sistema pelo seu administrador
-
Você precisa de um aplicativo autenticador compatível com TOTP, como:
-
Google Authenticator
-
Microsoft Authenticator
-
Authy
-
1Password
-
Qualquer outro app compatível com TOTP
-
Fluxos de Usuário
- Ativando MFA pela Página de Perfil
Este fluxo permite que usuários ativem a autenticação em dois fatores em suas contas.
Processo Passo a Passo:
- Acesse as Configurações de MFA
-
Faça login na sua conta Chatwoot
-
Clique no seu avatar de perfil no canto inferior esquerdo
-
Selecione "Configurações de Perfil"
-
Navegue até a aba "Autenticação em Dois Fatores"

- Iniciar Configuração do MFA
-
Clique no botão "Ativar Autenticação em Dois Fatores"
-
O sistema irá gerar uma chave secreta única para sua conta

3. Configure o Aplicativo Autenticador
-
Um código QR será exibido na tela
-
Abra o seu aplicativo autenticador e escaneie o código QR
-
Alternativamente, insira a chave secreta manualmente caso não possa escanear o código QR

4. Verifique a Configuração
-
Seu aplicativo autenticador irá gerar um código de 6 dígitos
-
Insira esse código no campo de verificação
-
Clique em "Verificar e Ativar"
5. Salve os Códigos de Backup
-
Após a verificação bem-sucedida, você receberá 10 códigos de backup
-
Importante: Salve esses códigos em um local seguro imediatamente
-
Cada código de backup só pode ser usado uma vez
-
Opções disponíveis:
-
Copiar todos os códigos para a área de transferência
-
Baixar como arquivo de texto
-
Imprimir para armazenar fisicamente

6. Confirmação
-
O MFA está agora ativado em sua conta
-
Você verá um indicador de status mostrando "Autenticação em Dois Fatores Ativada"

- Desativando MFA pela Página de Perfil
Os usuários podem precisar desativar o MFA ao trocar de dispositivos ou métodos de autenticação.
Processo Passo a Passo:
- Acesse as Configurações de MFA
- Vá em Configurações de Perfil → Autenticação em Dois Fatores
2. Iniciar o Processo de Desativação
-
Clique no botão "Desativar Autenticação em Dois Fatores"
-
Uma caixa de confirmação aparecerá alertando sobre os riscos de segurança
3. Verifique sua Identidade
-
Digite sua senha atual
-
Insira um código válido de 6 dígitos do seu aplicativo autenticador (ou utilize um código de backup)
-
Essa verificação dupla garante que apenas o dono da conta possa desativar o MFA
4. Confirme a Desativação
-
Clique em "Desativar MFA" para confirmar
-
O sistema irá remover:
-
Sua chave secreta OTP
-
Todos os códigos de backup não utilizados
-
A exigência de MFA para login
Gerando Novos Códigos de Backup
Usuários devem gerar novos códigos de backup se eles foram comprometidos ou já foram utilizados.
Processo Passo a Passo:
- Acesse o Gerenciamento de Códigos de Backup
-
Navegue até Configurações de Perfil → Autenticação em Dois Fatores
-
Localize a seção "Códigos de Backup"
2. Iniciar Regeneração
- Clique em "Gerar Novos Códigos de Backup"
3. Verifique com Autenticador
-
Digite um código válido de 6 dígitos gerado pelo seu aplicativo autenticador
-
Isso garante que somente usuários autorizados possam gerar novos códigos

4. Receba Novos Códigos
-
10 novos códigos de backup serão gerados
-
Todos os códigos de backup anteriores serão imediatamente invalidados
-
Salve os novos códigos com segurança:
-
Copiar para a área de transferência
-
Baixar como arquivo
4. Fluxo de Login com TOTP ou Código de Backup
O processo de login com MFA ativado exige uma etapa extra de verificação.
Processo Passo a Passo:
- Login Inicial
-
Digite seu e-mail e senha na tela de login
-
Clique em "Entrar"

2. Desafio de MFA
-
Após a verificação da senha, será solicitada a autenticação MFA
-
O sistema fornece duas opções:
-
Usar aplicativo autenticador (padrão)
-
Usar código de backup (alternativo)

- Autenticação Bem-Sucedida
-
Após a verificação com sucesso, você será direcionado ao seu painel
-
Se usar um código de backup, ele será marcado como usado e não poderá ser reutilizado
-
Considere gerar novos códigos de backup se estiver com poucos disponíveis