> ## Documentation Index
> Fetch the complete documentation index at: https://docs.useaira.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação em duas etapas

> Proteja seu login com um código temporário do seu aplicativo autenticador, além da senha.

> A autenticação em duas etapas (2FA/MFA) adiciona uma segunda camada de segurança ao login: além da senha, você informa um código temporário gerado por um aplicativo autenticador. Cada usuário ativa na própria conta.

<h2 id="o-que-e">
  O que é
</h2>

A verificação usa **TOTP** (senhas de uso único baseadas em tempo) — o mesmo padrão de apps como Google Authenticator, Microsoft Authenticator, Authy e 1Password. Depois de ativada:

* Os códigos têm **6 dígitos** e mudam a cada **30 segundos**.
* Funciona com **qualquer aplicativo autenticador** compatível com TOTP.
* É ativada **por usuário** — cada pessoa ativa ou desativa na própria conta, em **Minha conta**.

<br />

<h2 id="ativar">
  Ativar a autenticação em duas etapas
</h2>

<Steps>
  <Step title="Abra o card de MFA">
    Em **Minha conta**, localize o card **Autenticação em duas etapas (MFA)** e ligue o botão.
  </Step>

  <Step title="Registre a chave no seu aplicativo">
    Abre-se a janela **Ativar aplicativo autenticador**, com um QR code e uma chave de configuração (copiável). Escaneie o QR code com seu aplicativo autenticador ou digite a chave manualmente.
  </Step>

  <Step title="Confirme com o código">
    Digite o código de **6 dígitos** que o aplicativo exibe e clique em **Confirmar**.
  </Step>
</Steps>

A partir daí, a verificação fica ativa e todo login na sua conta passa a pedir o código.

<br />

<h2 id="entrar">
  Entrar com a verificação ativa
</h2>

Com o 2FA ativo, o login ganha um passo a mais:

1. Informe **e-mail e senha**, como de costume.
2. Na tela **Verificação em duas etapas**, digite o código de **6 dígitos** do seu aplicativo.

O código é enviado **automaticamente** assim que os 6 dígitos são digitados (há também o botão **Verificar**).

<Note>
  Você tem cerca de **5 minutos** para informar o código após a etapa de senha. Passado esse tempo, é preciso fazer o login novamente desde o início.
</Note>

<br />

<h2 id="desativar">
  Desativar a verificação
</h2>

No mesmo card **Autenticação em duas etapas (MFA)**, desligue o botão. A janela **Desativar verificação em duas etapas** pede um **código atual de 6 dígitos** — informe-o e clique em **Confirmar**. Sem um código válido, não é possível desativar.

<br />

<h2 id="perdeu-o-acesso-ao-aplicativo">
  Perdeu o acesso ao aplicativo?
</h2>

Se você perder o acesso ao seu aplicativo autenticador, entre em contato com o suporte em [contato@useaira.com](mailto:contato@useaira.com) para redefinir o seu 2FA. Depois, você pode [ativá-lo novamente](#ativar) em um novo aparelho.

<br />

<h2 id="proximos-passos">
  Próximos passos
</h2>

* [Segurança](/seguranca/visao-geral) — como a Aira protege os dados financeiros
* [Controle de acesso](/seguranca/visao-geral#controle-de-acesso) — papéis de usuário e chaves de API
