Principal Conta, usuários e permissões Autenticação de dois fatores (2FA) por SMS

Autenticação de dois fatores (2FA) por SMS

Última atualização em Sep 02, 2026

Autenticação de dois fatores (2FA) por SMS

A autenticação de dois fatores adiciona uma segunda camada de proteção ao login: além do e-mail e da senha, é preciso informar um código de 6 dígitos enviado por SMS para o seu celular. Assim, mesmo que alguém descubra sua senha, não consegue entrar sem o seu telefone.

Como o administrador ativa

A exigência de 2FA é definida por conta e vale para todos os usuários dela. Apenas administradores da conta conseguem alterar.

  1. Acesse Configurações da conta.

  2. Vá até a seção Segurança.

  3. Em Exigir autenticação de dois fatores (2FA), selecione Obrigatório para todos os usuários.

A partir daí, todos os usuários da conta passam a fazer 2FA no próximo login.

O que acontece no primeiro login depois de ativar

Se você ainda não tem um celular verificado, o CloudChat pede o número:

  1. Informe seu celular. O campo formata o número enquanto você digita — pode digitar só os dígitos, como 11999999999.

  2. Você recebe um SMS com um código de 6 dígitos.

  3. Digite o código para confirmar o número.

Pronto: o telefone fica registrado e você entra normalmente.

Se você já tinha um celular verificado, essa etapa é pulada — o CloudChat vai direto pedir o código.

Nos logins seguintes

Depois de informar e-mail e senha, aparece o campo do código. O SMS chega em alguns segundos.

Se o código não chegar, use o botão Reenviar código. Ele fica disponível após 60 segundos — esse tempo existe para evitar disparos duplicados, que confundem qual código é o válido.

Não recebi o código. O que fazer?

Tente nesta ordem:

  1. Confira se o número está certo, incluindo DDD.

  2. Aguarde até um minuto. A entrega depende da operadora e pode atrasar.

  3. Use o Reenviar código quando o contador zerar. Vale sempre o código do SMS mais recente.

  4. Verifique o sinal do celular. Sem sinal, a operadora não entrega o SMS.

Hoje o envio de SMS funciona para números de celular brasileiros. Se o seu telefone é de outro país, fale com o suporte antes de ativar o 2FA na sua conta.

Perdi o celular ou troquei de número

Por segurança, você não redefine isso sozinho. Abra um ticket com o suporte: um super administrador faz o reset do seu segundo fator e, no login seguinte, o CloudChat pede um número novo e confirma por SMS.

Se você só trocou de aparelho mas manteve o número, o mesmo procedimento vale — informe o mesmo número quando o CloudChat pedir.

Um administrador da conta também pode atualizar o telefone de um usuário em Configurações → Agentes → editar agente. Nesse caso o novo número passa a receber os códigos no próximo login.

Digitei o código e deu erro

As mensagens indicam o que aconteceu:

  • "Código inválido" — o código está errado ou expirou. Peça um novo com Reenviar código.

  • "Muitas tentativas" — o Cognito bloqueia temporariamente após várias tentativas erradas. Aguarde alguns minutos antes de tentar de novo.

  • "Sua sessão expirou" — a tela de login ficou aberta tempo demais. Faça o login novamente desde o início.

Esqueci minha senha e tenho 2FA ativo

O fluxo de recuperação continua funcionando: use Esqueci minha senha na tela de login e o código de redefinição chega por e-mail. O 2FA não interfere nisso.

Perguntas frequentes

O 2FA vale para todos os usuários da conta?
Sim. Quando o administrador marca como obrigatório, a exigência vale para todos, inclusive administradores.

Estou em mais de uma conta. Preciso configurar em cada uma?
Não. O segundo fator está vinculado ao seu usuário, não à conta. Se uma das suas contas exige 2FA, você passará a informar o código em todos os seus logins, inclusive nas contas que não exigem.

O administrador desativou a exigência. Eu paro de fazer 2FA?
Não automaticamente. Quem já cadastrou o celular continua usando o código no login. Para remover o segundo fator de um usuário é preciso o reset feito pelo super administrador, via ticket de suporte.

Posso usar aplicativo autenticador (Google Authenticator, Authy) em vez de SMS?
Ainda não. Nesta versão o segundo fator é apenas por SMS.

O código serve mais de uma vez?
Não. Cada código vale para um login e expira em poucos minutos.

O SMS tem custo para mim?
Não. O envio é custeado pela plataforma. Tarifas de recebimento, se existirem no seu plano de telefonia, seguem as regras da sua operadora.