Ajuda:Autenticação de dois fatores
What is two-factor authentication (2FA)
Two-factor authentication is a technology making it more difficult to compromise a user account. If you have it enabled, you are asked to provide more evidence than just a password (the password being one factor) to log in. Having it enabled doesn't always make logging in more complicated or time-consuming, though.
To learn more about 2FA, see a Wikipedia article about it.
Quando usar a autenticação de dois fatores
Como a 2FA oferece maior segurança à conta, ela é especialmente importante para usuários com direitos estendidos. Em 2025, a Fundação Wikimedia passou a exigir a 2FA para alguns desses grupos de usuários. Além disso, a partir de 2026, o acesso às wikis privadas será restrito a usuários com a 2FA ativada. Consulte a página do projeto “Segurança da conta” para mais detalhes.
Desde dezembro de 2025, a 2FA está disponível para todos os usuários registrados nos projetos da Wikimedia.
Habilitar autenticação de dois fatores

Para habilitar 2FA para sua conta, você deve ter como entrar com sua senha, além de ter um segundo método de autenticação disponível para configurar. É possível cadastrar um aplicativo autenticador, uma chave de segurança, ou ambos. Você pode registrar quantos aplicativos ou chaves quiser. Se múltiplas opções de autenticação lhe estiverem disponíveis, seria ideal registrar todas elas.
Para habilitar a 2FA para a sua conta:
- Acesse a página Special:AccountSecurity, a qual também pode ser acessada por uma ligação nas suas preferências de usuário.
- Selecione a opção de adicionar um autenticador ou chave de segurança, e siga o passo-a-passo da configuração.
- Adding the authenticator app usually requires using it to scan a QR code displayed on the wiki page, rewriting a 6-digit code, and choosing the name of the platform (like "Wikipedia") in the app. The name is there because one app may be used to generate many 6-digit codes for many platforms.
- Adding the security key usually requires putting it into a USB port and pressing the button on the key. Note that security keys look like flash drives but they are actually dedicated security devices.
- Done! You now have 2FA enabled. Don't leave the page yet, though.
- Download and save or print your recovery codes. WARNING: Print or download those codes and store them in a safe place. If you lose your device, or have a problem with your authenticator app, you need these codes to regain access to your account.
- (Optional) Next, you can also add a passkey to make logging in simpler.
Repita os passos acima para registrar múltiplos autenticadores ou chaves de segurança para a sua conta.
-
Two-factor authentication not enabled
-
Enabling an authenticator app
-
Enabling a security key
-
Two-factor authentication enabled
Entrar com a autenticação de dois fatores
Primeiramente, entre com seu nome de usuário e senha. O segundo passo dependerá de quais métodos de autenticação você registrou.
- Se estiver usando um aplicativo de autenticação: Submeta o código de verificação fornecido pelo app. Observação: o código muda a cada trinta segundos aproximadamente. Se seus códigos não estiverem funcionando, veja a Solução de Problemas.
- Se estiver usando uma chave de segurança: Siga as instruções do seu navegador web. Se você tiver juntamente registrado um aplicativo de autenticação, o sistema usará a chave primeiro, mas você poderá escolher submeter um código de verificação no lugar dela. Note que os apps da Wikipédia não suportam chaves de segurança; você precisará ter um app autenticador registrado para obter acesso com 2FA à sua conta em um dos apps da Wikipédia.
- If you're using a passkey: Follow the prompts on your device to complete verification using your fingerprint, face scan, or PIN code.
Available authentication methods
Authenticator apps

Aplicativos autenticadores normalmente são para celulares ou tablets, ou podem estar inclusos em gerenciadores de senhas. Eles geram um código de verificação usado para verificar um acesso à conta. Exemplos de aplicativos de autenticação incluem o Google Authenticator, Microsoft Authenticator, 1Password, e o FreeOTP. Para encontrar um autenticador para seu disponível e sistema operacional, confira a comparação dos aplicativos OTP mais comuns na Wikipédia em português.
Example authenticator apps include Google Authenticator, Microsoft Authenticator, 1Password, and FreeOTP. To find an authenticator app for your device and operating system, see English Wikipedia's comparison of common OTP applications.
If you don't have a phone or tablet to use for 2FA, you can use an app on your desktop or laptop, though this is less secure.
Security keys

Chaves de segurança comumente são dispositivos de hardware externos que conectam-se ao seu dispositivo primário para verificar seu acesso. Dentre as marcas de chave de segurança estão Yubikey, Nitrokey, e Titan Security Key. Os aplicativos móveis da Wikipédia não suportam chaves de segurança, portanto você deveria adicionar pelo menos um app autenticador caso pretenda entrar na sua conta através de um dos apps da Wikipédia.
Passkeys

Passkeys are a simpler and faster way to log in: they don't require a second authentication device, like a security key, or an app on your phone. Instead, passkeys are stored on your device or in your password manager, and they enable you to complete verification using your fingerprint, face scan, or PIN code. Before you can add a passkey, you must first set up one of the other 2FA methods.
Desabilitar a autenticação de dois fatores
- Acesse Special:AccountSecurity.
- Selecione um método de autenticação e clique no botão para removê-lo.
- Para desabilitar a 2FA por completo, repita o processo de remoção para todos os seus métodos de autenticação.
Para desabilitar a 2FA, se tiver perdido seu dispositivo e a Wiki tiver automaticamente encerrado sua sessão: confira a seção de Solução de Problemas.
Se você não conseguir desativar a autenticação de dois fatores (A2F) porque perdeu o acesso ao seu dispositivo e aos códigos de recuperação, você pode tentar recuperar o acesso solicitando à central de suporte da WMF a remoção da A2F da sua conta.
Gerencie seus códigos de recuperação
Ao se cadastrar na autenticação de dois fatores, você receberá uma lista com dez códigos de recuperação. Imprima ou baixe esses códigos e guarde-os em um local seguro. Caso perca o acesso ao seu aplicativo de autenticação, você precisará desses códigos para recuperar o acesso à sua conta.
If you think you've lost the codes, don't panic. You can access them at any time on Special:AccountSecurity.
Cada código é de uso único: uma vez usado, não será mais válido. Se você usar um código, acesse Special:AccountSecurity e gere um novo conjunto de códigos para que não fique sem.
Opções de acesso relacionadas
Passkeys and passwordless login
Users who have added a passkey can now log in without entering their username or password (passwordless login). Clicking in the username field will display their passkey as an option to log in with.
To add a passkey:
- Follow the instructions on this page to enable 2FA with a security key or an authenticator app.
- After you enable 2FA, visit Special:AccountSecurity and click the button to add a passkey. If the button is inactive, see Troubleshooting.
- The next time you log in, your device will show the passkey as an autofill option in the username field. Clicking this option will log you in immediately, without entering your username and password. Alternatively, you can enter your username and password as usual, and your device will prompt you to use your passkey for 2FA.
Verificação de acesso por e-mail
Se você não habilitar a autenticação de dois fatores, algumas tentativas de login poderão exigir verificação por e-mail. Esse tipo de verificação exige que você insira um código enviado para o endereço de e-mail associado à sua conta wiki. Você não pode desativar esse recurso de segurança, que protege as contas de usuário contra acesso não autorizado. No entanto, se você ativar a autenticação de dois fatores, não será solicitada a verificação por e-mail, já que a A2F é um nível de segurança mais forte.
Acesso a ferramentas e robôs
Habilitar a autenticação de dois fatores (A2F) para sua conta de usuário pode afetar sua capacidade de acessar ferramentas e robôs. Use OAuth ou senhas de robôs para realizar login nessas ferramentas específicas, enquanto ainda usa a autenticação de dois fatores para proteger o acesso à sua conta de usuário principal.
Por exemplo, ferramentas como o AutoWikiBrowser (AWB) não suportam autenticação de dois fatores, mas permite usar senhas de robôs.
Solução de problemas
Código de verificação não funciona
Se você já utiliza um aplicativo e ele parou de gerar códigos corretos, verifique se o horário do dispositivo está preciso. A autenticação de senha única baseada em tempo (TOTP) usada pela Wikimedia pode falhar devido a uma diferença de horário de apenas 2 minutos.
Perda de acesso ao dispositivo ou aplicativo
Se você ainda tiver acesso a algum dispositivo ou aplicativo que tenha usado para a autenticação de dois fatores, use-o para fazer login.
Se você não tiver mais acesso a nenhum dos seus métodos de autenticação, use um dos seus códigos de recuperação: Na página de autenticação de dois fatores, em vez de inserir um código do seu dispositivo, clique no botão para usar os códigos de recuperação. Insira um dos códigos que você baixou ao ativar a autenticação de dois fatores.
Após efetuar o login com sucesso, registre uma nova autenticação de dois fatores antes de desativar os métodos associados ao seu dispositivo perdido.
Códigos de recuperação perdidos ou indisponíveis
If you think you've lost the codes but can log in, go to Special:AccountSecurity and print or download the codes again and store them in a safe place.
Se você não possui os códigos de recuperação, pode tentar recuperar o acesso solicitando à equipe de suporte da Fundação Wikimedia (WMF) a remoção da autenticação de dois fatores da sua conta. Você só deve fazer essa solicitação como último recurso; a WMF não garante a recuperação da conta nessa situação.
Para apresentar um pedido de suporte:
- Envie um e-mail para ca
wikimedia.org para solicitar a remoção da autenticação de dois fatores da sua conta. Utilize o endereço de e-mail associado à sua conta wiki. - Se sua solicitação for aprovada e a autenticação de dois fatores for removida da sua conta: faça login usando apenas sua senha e configure a autenticação de dois fatores novamente.
Se você não conseguir entrar na sua conta de desenvolvedor, consulte a documentação no Wikitech para obter instruções sobre como solicitar a remoção da autenticação de dois fatores.
Mudar para um novo dispositivo
Se você adquiriu um novo telefone ou deseja usar um dispositivo diferente para a autenticação de dois fatores, adicione seu novo dispositivo antes de remover o antigo:
- Faça login usando seu dispositivo antigo. Se você perdeu seu dispositivo antigo, use um código de recuperação para concluir a verificação.
- Use seu novo dispositivo para ativar um ou mais métodos de autenticação.
- Remova os métodos de autenticação associados ao seu dispositivo antigo.
Cannot add a passkey because button is inactive
To use passkeys, you must first enable 2FA with a security key or an authenticator app. If you have already enabled 2FA, and the button to "Add a passkey" on Special:AccountSecurity is gray or inactive, you may be using an incompatible browser or operating system. To use passkeys, you must use one of the following options:
- Use an operating system with a built-in password manager, like Windows (Windows Hello) or macOS (iCloud Keychain).
- Use password manager in your browser, like Google Password Manager in Chrome.
- Install a third-party password manager that can handle passkeys (like 1Password, Bitwarden, or LastPass).
If you don't have any of those options installed, or if you use an old version of your browser or operating system, you cannot use passkeys, and the button will be grayed out for you.
This is most commonly an issue for users of Firefox on Linux. Neither Firefox nor Linux has a built-in password manager, so the only way users of Firefox on Linux can use passkeys is by installing a third-party password manager, like 1Password, Bitwarden, or LastPass.
Enable 2FA on desktop and laptop computers
If you don't have a separate device to use for 2FA, you can use apps like WinAuth, Authenticator, and KeeWeb to handle 2FA tokens on many computers. This is the recommended way to enable 2FA if you don't have a smartphone or tablet computer.
If you currently use a password manager, check whether it supports 2FA. (Your password manager may also refer to 2FA as "OTP" or "TOTP".) Using your current password manager for 2FA is easier than setting up a new 2FA app.
Note: If you normally edit with your desktop computer, using a desktop 2FA app is slightly less secure than using a mobile 2FA app, as someone with access to both your computer and your password would still be able to log in to your account.
Authentication over SMS or messaging apps
Some platforms allow users to use a mobile phone number. These users receive a text or a messaging app message with a code to authenticate. We have no plans to support 2FA over SMS or similar solutions.
2FA on the private wikis
Unlike the Wikipedias or Meta, the private wikis are not connected with Wikimedia global accounts. For this reason, you need to set up 2FA on each private wiki separately, in addition to 2FA for your Wikimedia global account.
Reusing 2FA methods is not like reusing passwords:
- You are encouraged to set up the same baseline and fallback 2FA methods on each private wiki.
- You are encouraged to add passkeys from the same providers or on the same devices on each private wiki.
- You can add as many of these as you like, from as many devices or providers as you like.
- If you have the option of using a passkey that synchronizes (e.g., a 1Password cloud account or a Google account), you can keep using the same passkeys even if you change out your device, without having to go reset them all.
Ver também
- Help:Account recovery
- Bugs conhecidos e melhorias solicitadas para a implementação da autenticação de dois fatores (A2F) da Wikimedia.
- OATHAuth: extensão MediaWiki que provê a funcionalidade da 2FA
- Detalhes da segurança e da aplicação da 2FA em contas Wikimedia (em inglês)