Segurança da conta

Redefinição de senha e proteção da conta

Redefinir senha é uma operação de segurança, não apenas troca de palavra. O link, o e-mail que o recebe, o dispositivo usado e as sessões já abertas formam um único processo. Se uma dessas peças estiver comprometida, a nova senha pode não encerrar o acesso indevido.

Inicie você mesmo a recuperação

Abra o serviço por caminho conhecido e solicite a redefinição. Não use link inesperado, mesmo que a mensagem cite seu nome ou uma atividade real. Depois do pedido, compare remetente, destino e horário. Um link legítimo costuma ser temporário; não o encaminhe nem publique.

Proteja primeiro o e-mail

O e-mail frequentemente controla a recuperação. Se há suspeita sobre ele, troque sua senha em dispositivo confiável, encerre sessões e revise fatores antes de redefinir a conta secundária. Usar a mesma senha em ambos faz um vazamento atravessar serviços. Credenciais devem ser únicas.

Como criar uma senha administrável

Prefira comprimento e exclusividade a substituições previsíveis. Uma frase longa aleatória pode ser mais memorável. Gerenciador de senhas ajuda a gerar e preencher no domínio correto, mas precisa de senha principal forte e recuperação segura. Não guarde a senha em conversa, captura ou documento compartilhado.

Segundo fator não é código para suporte

Aplicativo autenticador, chave, passkey e SMS têm propriedades diferentes. Use a opção disponível e mantenha recuperação. Um código pode confirmar login em tempo real; por isso ninguém deve pedi-lo. Notificações de aprovação que você não iniciou devem ser negadas e investigadas.

Encerre sessões antigas

Após trocar a senha, consulte dispositivos e sessões quando o serviço oferecer essa tela. Localização pode ser aproximada, então avalie conjunto de aparelho, horário e ação. Encerre o que não reconhecer. Uma troca que mantém sessão antiga ativa não conclui a contenção.

Revise dados de recuperação

Confirme e-mail, telefone, chaves e códigos. Remova elementos que você não cadastrou. Guarde códigos de recuperação fora do mesmo aparelho quando possível e nunca os entregue a atendimento. Se uma alteração não puder ser revertida, registre protocolo no canal oficial.

Quando a redefinição não chega

Verifique pasta de spam, endereço digitado e tempo informado, sem solicitar dezenas de mensagens. A ausência pode indicar e-mail diferente, atraso ou alteração indevida; não prova qual. Peça orientação sem revelar o endereço em público. Não pague por “liberação” ou ferramenta de recuperação.

Se a senha foi digitada em página falsa

Acesse o serviço por outro caminho e troque rapidamente. Faça o mesmo em qualquer conta com credencial reutilizada, começando pelo e-mail. Revise sessões, fatores e alterações. Se instalou aplicativo ou concedeu acesso remoto, proteja o dispositivo com orientação do fabricante.

Registro mínimo

Anote horário, canal, alertas e ações realizadas. Preserve o endereço suspeito sem continuar abrindo-o. Ocultar dados antes de compartilhar evidência é indispensável. Um registro claro ajuda o responsável a entender a sequência sem precisar da sua senha ou token.

Síntese

Uma boa redefinição nasce no canal correto, protege o e-mail, cria senha única, revisa fatores e encerra sessões. Ela não desbloqueia automaticamente uma restrição. Para separar estados, leia conta limitada ou bloqueada.