Autenticação Multifatorial (MFA) no Chatwoot

Pranav

Pranav

Última atualização em Oct 2, 2026

A Autenticação de Múltiplos Fatores (MFA) adiciona uma camada extra de segurança à sua conta Chatwoot exigindo uma segunda forma de verificação além da sua senha. Isso reduz significativamente o risco de acesso não autorizado, mesmo que sua senha seja comprometida.

O Chatwoot oferece autenticação baseada em Senha Única com base no Tempo (TOTP) usando aplicativos autenticadores padrão, bem como códigos de backup para acesso emergencial.

Pré-requisitos

Antes de habilitar o MFA:

  1. O MFA deve estar ativado no nível do sistema pelo seu administrador

  2. Você precisa de um aplicativo autenticador compatível com TOTP, como:

    • Google Authenticator

    • Microsoft Authenticator

    • Authy

    • 1Password

    • Qualquer outro app compatível com TOTP

Fluxos de Usuário

- Ativando MFA pela Página de Perfil

Este fluxo permite que usuários ativem a autenticação em dois fatores em suas contas.

Processo Passo a Passo:

  1. Acesse as Configurações de MFA
  • Faça login na sua conta Chatwoot

  • Clique no seu avatar de perfil no canto inferior esquerdo

  • Selecione "Configurações de Perfil"

  • Navegue até a aba "Autenticação em Dois Fatores"

  1. Iniciar Configuração do MFA
  • Clique no botão "Ativar Autenticação em Dois Fatores"

  • O sistema irá gerar uma chave secreta única para sua conta

3. Configure o Aplicativo Autenticador

  • Um código QR será exibido na tela

  • Abra o seu aplicativo autenticador e escaneie o código QR

  • Alternativamente, insira a chave secreta manualmente caso não possa escanear o código QR

4. Verifique a Configuração

  • Seu aplicativo autenticador irá gerar um código de 6 dígitos

  • Insira esse código no campo de verificação

  • Clique em "Verificar e Ativar"

5. Salve os Códigos de Backup

  • Após a verificação bem-sucedida, você receberá 10 códigos de backup

  • Importante: Salve esses códigos em um local seguro imediatamente

  • Cada código de backup só pode ser usado uma vez

  • Opções disponíveis:

  • Copiar todos os códigos para a área de transferência

  • Baixar como arquivo de texto

  • Imprimir para armazenar fisicamente

6. Confirmação

  • O MFA está agora ativado em sua conta

  • Você verá um indicador de status mostrando "Autenticação em Dois Fatores Ativada"


- Desativando MFA pela Página de Perfil

Os usuários podem precisar desativar o MFA ao trocar de dispositivos ou métodos de autenticação.

Processo Passo a Passo:

  1. Acesse as Configurações de MFA
  • Vá em Configurações de Perfil → Autenticação em Dois Fatores

2. Iniciar o Processo de Desativação

  • Clique no botão "Desativar Autenticação em Dois Fatores"

  • Uma caixa de confirmação aparecerá alertando sobre os riscos de segurança

3. Verifique sua Identidade

  • Digite sua senha atual

  • Insira um código válido de 6 dígitos do seu aplicativo autenticador (ou utilize um código de backup)

  • Essa verificação dupla garante que apenas o dono da conta possa desativar o MFA

4. Confirme a Desativação

  • Clique em "Desativar MFA" para confirmar

  • O sistema irá remover:

  • Sua chave secreta OTP

  • Todos os códigos de backup não utilizados

  • A exigência de MFA para login


Gerando Novos Códigos de Backup

Usuários devem gerar novos códigos de backup se eles foram comprometidos ou já foram utilizados.

Processo Passo a Passo:

  1. Acesse o Gerenciamento de Códigos de Backup
  • Navegue até Configurações de Perfil → Autenticação em Dois Fatores

  • Localize a seção "Códigos de Backup"

2. Iniciar Regeneração

  • Clique em "Gerar Novos Códigos de Backup"

3. Verifique com Autenticador

  • Digite um código válido de 6 dígitos gerado pelo seu aplicativo autenticador

  • Isso garante que somente usuários autorizados possam gerar novos códigos

4. Receba Novos Códigos

  • 10 novos códigos de backup serão gerados

  • Todos os códigos de backup anteriores serão imediatamente invalidados

  • Salve os novos códigos com segurança:

  • Copiar para a área de transferência

  • Baixar como arquivo


4. Fluxo de Login com TOTP ou Código de Backup

O processo de login com MFA ativado exige uma etapa extra de verificação.

Processo Passo a Passo:

  1. Login Inicial
  • Digite seu e-mail e senha na tela de login

  • Clique em "Entrar"

2. Desafio de MFA

  • Após a verificação da senha, será solicitada a autenticação MFA

  • O sistema fornece duas opções:

  • Usar aplicativo autenticador (padrão)

  • Usar código de backup (alternativo)

  1. Autenticação Bem-Sucedida
  • Após a verificação com sucesso, você será direcionado ao seu painel

  • Se usar um código de backup, ele será marcado como usado e não poderá ser reutilizado

  • Considere gerar novos códigos de backup se estiver com poucos disponíveis