Autenticação de dois fatores (2FA) por SMS
A autenticação de dois fatores adiciona uma segunda camada de proteção ao login: além do e-mail e da senha, é preciso informar um código de 6 dígitos enviado por SMS para o seu celular. Assim, mesmo que alguém descubra sua senha, não consegue entrar sem o seu telefone.
Como o administrador ativa
A exigência de 2FA é definida por conta e vale para todos os usuários dela. Apenas administradores da conta conseguem alterar.
-
Acesse Configurações da conta.
-
Vá até a seção Segurança.
-
Em Exigir autenticação de dois fatores (2FA), selecione Obrigatório para todos os usuários.

A partir daí, todos os usuários da conta passam a fazer 2FA no próximo login.
O que acontece no primeiro login depois de ativar

Se você ainda não tem um celular verificado, o CloudChat pede o número:
-
Informe seu celular. O campo formata o número enquanto você digita — pode digitar só os dígitos, como
11999999999. -
Você recebe um SMS com um código de 6 dígitos.
-
Digite o código para confirmar o número.
Pronto: o telefone fica registrado e você entra normalmente.
Se você já tinha um celular verificado, essa etapa é pulada — o CloudChat vai direto pedir o código.
Nos logins seguintes
Depois de informar e-mail e senha, aparece o campo do código. O SMS chega em alguns segundos.

Se o código não chegar, use o botão Reenviar código. Ele fica disponível após 60 segundos — esse tempo existe para evitar disparos duplicados, que confundem qual código é o válido.
Não recebi o código. O que fazer?
Tente nesta ordem:
-
Confira se o número está certo, incluindo DDD.
-
Aguarde até um minuto. A entrega depende da operadora e pode atrasar.
-
Use o Reenviar código quando o contador zerar. Vale sempre o código do SMS mais recente.
-
Verifique o sinal do celular. Sem sinal, a operadora não entrega o SMS.
Hoje o envio de SMS funciona para números de celular brasileiros. Se o seu telefone é de outro país, fale com o suporte antes de ativar o 2FA na sua conta.
Perdi o celular ou troquei de número
Por segurança, você não redefine isso sozinho. Abra um ticket com o suporte: um super administrador faz o reset do seu segundo fator e, no login seguinte, o CloudChat pede um número novo e confirma por SMS.
Se você só trocou de aparelho mas manteve o número, o mesmo procedimento vale — informe o mesmo número quando o CloudChat pedir.
Um administrador da conta também pode atualizar o telefone de um usuário em Configurações → Agentes → editar agente. Nesse caso o novo número passa a receber os códigos no próximo login.
Digitei o código e deu erro
As mensagens indicam o que aconteceu:
-
"Código inválido" — o código está errado ou expirou. Peça um novo com Reenviar código.
-
"Muitas tentativas" — o Cognito bloqueia temporariamente após várias tentativas erradas. Aguarde alguns minutos antes de tentar de novo.
-
"Sua sessão expirou" — a tela de login ficou aberta tempo demais. Faça o login novamente desde o início.
Esqueci minha senha e tenho 2FA ativo
O fluxo de recuperação continua funcionando: use Esqueci minha senha na tela de login e o código de redefinição chega por e-mail. O 2FA não interfere nisso.
Perguntas frequentes
O 2FA vale para todos os usuários da conta?
Sim. Quando o administrador marca como obrigatório, a exigência vale para todos, inclusive administradores.
Estou em mais de uma conta. Preciso configurar em cada uma?
Não. O segundo fator está vinculado ao seu usuário, não à conta. Se uma das suas contas exige 2FA, você passará a informar o código em todos os seus logins, inclusive nas contas que não exigem.
O administrador desativou a exigência. Eu paro de fazer 2FA?
Não automaticamente. Quem já cadastrou o celular continua usando o código no login. Para remover o segundo fator de um usuário é preciso o reset feito pelo super administrador, via ticket de suporte.
Posso usar aplicativo autenticador (Google Authenticator, Authy) em vez de SMS?
Ainda não. Nesta versão o segundo fator é apenas por SMS.
O código serve mais de uma vez?
Não. Cada código vale para um login e expira em poucos minutos.
O SMS tem custo para mim?
Não. O envio é custeado pela plataforma. Tarifas de recebimento, se existirem no seu plano de telefonia, seguem as regras da sua operadora.