A Autenticação de Múltiplos Fatores (MFA) adiciona uma camada extra de segurança à sua conta Chatwoot exigindo uma segunda forma de verificação além da sua senha. Isso reduz significativamente o risco de acesso não autorizado, mesmo que sua senha seja comprometida.

O Chatwoot oferece autenticação baseada em Senha Única com base no Tempo (TOTP) usando aplicativos autenticadores padrão, bem como códigos de backup para acesso emergencial.

## Pré-requisitos

Antes de habilitar o MFA:

1. O MFA deve estar ativado no nível do sistema pelo seu administrador

2. Você precisa de um aplicativo autenticador compatível com TOTP, como:

   * Google Authenticator

   * Microsoft Authenticator

   * Authy

   * 1Password

   * Qualquer outro app compatível com TOTP

## Fluxos de Usuário

## - Ativando MFA pela Página de Perfil

Este fluxo permite que usuários ativem a autenticação em dois fatores em suas contas.

#### Processo Passo a Passo:

1. **Acesse as Configurações de MFA**

* Faça login na sua conta Chatwoot

* Clique no seu avatar de perfil no canto inferior esquerdo

* Selecione "Configurações de Perfil"

* Navegue até a aba "Autenticação em Dois Fatores"

![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCQnMxVXdJPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--d4e8f4c4a55f6389055806126928a2a52c9e33bf/image.png)

1. Iniciar Configuração do MFA

* Clique no botão "Ativar Autenticação em Dois Fatores"

* O sistema irá gerar uma chave secreta única para sua conta

  ![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCRnMxVXdJPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--989e85a137944cc30085efeccb59d0ef6c961526/image.png)

**3. Configure o Aplicativo Autenticador**

* Um código QR será exibido na tela

* Abra o seu aplicativo autenticador e escaneie o código QR

* Alternativamente, insira a chave secreta manualmente caso não possa escanear o código QR

![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCS1BUNlFZPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--1892b8361da8bbe6e1ca58c8926bd358c5142af9/image.png)


**4. Verifique a Configuração**

* Seu aplicativo autenticador irá gerar um código de 6 dígitos

* Insira esse código no campo de verificação

* Clique em "Verificar e Ativar"

**5. Salve os Códigos de Backup**

* Após a verificação bem-sucedida, você receberá 10 códigos de backup

* **Importante**: Salve esses códigos em um local seguro imediatamente

* Cada código de backup só pode ser usado uma vez

* Opções disponíveis:

* Copiar todos os códigos para a área de transferência

* Baixar como arquivo de texto

* Imprimir para armazenar fisicamente

  ![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCRTdVNlFZPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--0fdc39005d20ca685f24bba623d4bdfe4e66edf6/image-1.png)

**6. Confirmação**

* O MFA está agora ativado em sua conta

* Você verá um indicador de status mostrando "Autenticação em Dois Fatores Ativada"

  ![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCTk0yVXdJPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--5f23e2f57f0adacb108340cfd0d0b208a47522cc/image.png)

---

## - Desativando MFA pela Página de Perfil

Os usuários podem precisar desativar o MFA ao trocar de dispositivos ou métodos de autenticação.

#### Processo Passo a Passo:

1. **Acesse as Configurações de MFA**

* Vá em Configurações de Perfil → Autenticação em Dois Fatores

**2.  Iniciar o Processo de Desativação**

* Clique no botão "Desativar Autenticação em Dois Fatores"

* Uma caixa de confirmação aparecerá alertando sobre os riscos de segurança

**3. Verifique sua Identidade**

* Digite sua senha atual

* Insira um código válido de 6 dígitos do seu aplicativo autenticador (ou utilize um código de backup)

* Essa verificação dupla garante que apenas o dono da conta possa desativar o MFA

**4. Confirme a Desativação**

* Clique em "Desativar MFA" para confirmar

* O sistema irá remover:

* Sua chave secreta OTP

* Todos os códigos de backup não utilizados

* A exigência de MFA para login

---

### Gerando Novos Códigos de Backup

Usuários devem gerar novos códigos de backup se eles foram comprometidos ou já foram utilizados.

#### Processo Passo a Passo:

1. **Acesse o Gerenciamento de Códigos de Backup**

* Navegue até Configurações de Perfil → Autenticação em Dois Fatores

* Localize a seção "Códigos de Backup"

**2. Iniciar Regeneração**

* Clique em "Gerar Novos Códigos de Backup"

**3. Verifique com Autenticador**

* Digite um código válido de 6 dígitos gerado pelo seu aplicativo autenticador

* Isso garante que somente usuários autorizados possam gerar novos códigos

* 

![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCTU00VXdJPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--ba7ad7377f2a053f6a8ca4e4a8dadc211297385f/image.png)

**4. Receba Novos Códigos**

* 10 novos códigos de backup serão gerados

* Todos os códigos de backup anteriores serão imediatamente invalidados

* Salve os novos códigos com segurança:

* Copiar para a área de transferência

* Baixar como arquivo

---

### 4. Fluxo de Login com TOTP ou Código de Backup

O processo de login com MFA ativado exige uma etapa extra de verificação.

#### Processo Passo a Passo:

1. **Login Inicial**

* Digite seu e-mail e senha na tela de login

* Clique em "Entrar"

  ![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCQ0U1VXdJPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--0b407a2dc6c31858f317d13edae55f992ab34522/image.png)

**2. Desafio de MFA**

* Após a verificação da senha, será solicitada a autenticação MFA

* O sistema fornece duas opções:

* Usar aplicativo autenticador (padrão)

* Usar código de backup (alternativo)

![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCRnM1VXdJPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--21ffebc23bd9083d31fd473dc8ad11af4382dbd9/image.png)

3. **Autenticação Bem-Sucedida**

* Após a verificação com sucesso, você será direcionado ao seu painel

* Se usar um código de backup, ele será marcado como usado e não poderá ser reutilizado

* Considere gerar novos códigos de backup se estiver com poucos disponíveis

#