> ## Documentation Index
> Fetch the complete documentation index at: https://muveya.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Segurança da conta

> Proteja sua conta pessoal com um aplicativo autenticador, entenda o que o segundo fator protege hoje e o que fazer se você perdê-lo.

**Segurança da conta** é onde você adiciona um segundo fator à sua conta pessoal do muveya: um código de seis dígitos de um aplicativo autenticador (TOTP), como Google Authenticator, Microsoft Authenticator, 1Password ou Authy.

<Info>
  Hoje o segundo fator é **opcional** no muveya. Nenhuma ação do console ou da API o exige, tenha você configurado ou não. Mas, depois de configurado, todo acesso à sua conta pede o código. Veja a seção **O que o autenticador protege hoje**, mais abaixo.
</Info>

## Quem pode fazer

Qualquer pessoa com a sessão iniciada, para a própria conta. Não é preciso nenhuma permissão. Você precisa ter uma clínica odontológica ativa selecionada, porque o console confere seu vínculo antes de iniciar a configuração. Se não houver nenhuma ativa, a tela mostra só **Escolha uma clínica odontológica**.

O autenticador pertence à sua **conta pessoal**, não a uma clínica odontológica: o mesmo código funciona em todas as clínicas de que você faz parte.

## Onde

Abra `console.muveya.com/account/security`. A tela se chama **Segurança da conta**, com a descrição **Proteja sua conta com um código de um aplicativo autenticador.**

<Note>
  O menu do console não tem link para esta tela: digite o endereço ou salve-o nos favoritos. O mesmo formulário de configuração também abre dentro da caixa de diálogo **Verifique sua identidade**, pelo botão **Configurar autenticador**, quando o muveya pede verificação (veja **Quando o muveya pede verificação**, mais abaixo).
</Note>

## Configure um autenticador

Como você começa depende de como entrou.

<Tabs>
  <Tab title="Você entrou com senha">
    <Steps>
      <Step title="Confirme sua senha">
        Digite sua **Senha** atual e selecione **Configurar autenticador**. O muveya a confere com o provedor de identidade e não a guarda.
      </Step>

      <Step title="Adicione a conta no aplicativo">
        A tela mostra **Adicione esta conta no seu aplicativo autenticador usando o código QR ou a chave de configuração.**, a **Chave de configuração** e seus **Códigos de recuperação**. No aplicativo autenticador, escolha a opção de adicionar uma conta com uma chave e digite ou cole a **Chave de configuração**. O código QR aparece só quando está disponível; a chave de configuração sempre funciona.
      </Step>

      <Step title="Guarde os códigos de recuperação">
        Copie os **Códigos de recuperação** para um lugar seguro. A tela avisa: **Salve estes códigos em um lugar seguro antes de continuar. Cada código pode ser usado uma vez se você perder seu autenticador. Eles não serão exibidos novamente.**
      </Step>

      <Step title="Verifique">
        Digite o código atual de seis dígitos do aplicativo em **Código de verificação** e selecione **Salvei meus códigos de recuperação. Verificar**.
      </Step>
    </Steps>
  </Tab>

  <Tab title="Você entrou com o Google">
    <Steps>
      <Step title="Comece em até cinco minutos após entrar">
        Sua conta não tem senha do muveya, então o Google é a confirmação. A tela diz **Para configurar seu autenticador, você precisa ter entrado com o Google nos últimos cinco minutos.** Selecione **Configurar autenticador**.
      </Step>

      <Step title="Adicione a conta no aplicativo">
        Digite ou cole a **Chave de configuração** no aplicativo autenticador, como na aba de senha.
      </Step>

      <Step title="Guarde os códigos de recuperação">
        Copie os **Códigos de recuperação** para um lugar seguro. Eles não serão exibidos novamente.
      </Step>

      <Step title="Verifique">
        Digite o código atual em **Código de verificação** e selecione **Salvei meus códigos de recuperação. Verificar**.
      </Step>
    </Steps>

    A confirmação do Google permite iniciar uma configuração por acesso com o Google, em até cinco minutos depois dele. Se passou mais tempo, ou se você já iniciou uma configuração com esse acesso, selecione **Entrar novamente**, entre com o Google e volte para esta tela na hora.
  </Tab>
</Tabs>

Quando o código é aceito, a tela mostra **Autenticador verificado. Sua conta está protegida com um segundo fator.**

Para sair sem concluir, selecione **Fechar configuração**. A chave de configuração e os códigos de recuperação somem da tela e o console nunca os guarda. O link **Entrar novamente** está sempre disponível abaixo do formulário.

<Warning>
  Trate a chave de configuração e os códigos de recuperação como senhas. O console os mostra só durante a configuração e nunca os coloca na barra de endereços, em um arquivo ou no armazenamento do navegador.
</Warning>

### O que o sistema registra

* Sua conta pessoal fica inscrita no provedor de identidade. A partir daí, todo acesso precisa do código.
* Sua sessão atual fica marcada como verificada naquele momento.
* O muveya não guarda sua senha, a chave de configuração nem os códigos de recuperação.

## Entre com o autenticador

Depois de configurá-lo:

* **Acesso com senha:** na tela de acesso, abra **Tenho um código de verificação** e digite o código em **Código de verificação** antes de selecionar **Entrar**. Sem o código, o acesso é recusado com **Confira seu e-mail, senha e código de verificação, se usar um. Depois tente novamente.**
* **Acesso com o Google:** depois do Google, o console mostra **Verifique sua identidade** (**Digite o código de seis dígitos do seu aplicativo autenticador.**). Digite o código e selecione **Verificar código**.

Veja [Entrar](/docs/pt/account/sign-in) para o restante do percurso de acesso.

## Verifique sua identidade de novo

Quando seu autenticador está verificado, **Segurança da conta** mostra um botão **Verifique sua identidade**. Ele abre uma caixa de diálogo com **Digite o código de seis dígitos do seu aplicativo autenticador.**, um campo **Código de verificação** e **Verificar código**. Um código correto renova a verificação da sua sessão atual. Nada mais muda.

## O que o autenticador protege hoje

| Área | Hoje no muveya |
| - | - |
| Entrar com senha | Protegido: o código é obrigatório depois que você configura o autenticador. |
| Entrar com o Google | Protegido: o código é obrigatório depois do Google, uma vez configurado o autenticador. |
| Ações sensíveis no console | Não exigido: as ações abaixo estão marcadas como sensíveis, mas o muveya não pede o código antes delas. |
| API pública | Não se aplica: chaves de API não são sessões pessoais e nunca têm segundo fator. |

As ações marcadas como sensíveis são:

* **Equipe:** convidar uma pessoa, reenviar e revogar um convite, mudar uma função, mudar permissões, mudar o acesso a unidades e depósitos, suspender, reativar, remover e transferir a propriedade.
* **Aprovação de pedidos:** aprovar e rejeitar um pedido.
* **Inventário:** transferir uma caixa para outro depósito, corrigir uma caixa, colocar uma caixa ou um lote em quarentena, marcar uma caixa como vencida, descartar uma caixa, enviar uma contagem e decidir uma solicitação de correção de estoque.
* **Catálogo:** iniciar uma importação do catálogo e solicitar uma exportação do catálogo.

As etapas de entrega (separação, despacho, entrega, recebimento e encerramento) não estão marcadas como sensíveis.

### Quando o muveya pede verificação

O console já sabe lidar com uma solicitação de segundo fator, caso o muveya passe a exigi-lo. A mensagem é **Verifique sua identidade para continuar.** com um botão **Verifique sua identidade**. Depois de um código correto, a mensagem muda para **Sua identidade foi verificada. Tente a ação novamente.** e você repete a ação: o console nunca a repete por você. Uma verificação valeria por cinco minutos.

Se você ainda não tem autenticador, a caixa de diálogo oferece **Configurar autenticador**, e na configuração **Usar um autenticador existente** leva você de volta ao código.

## Se você perder o autenticador

O console em produção não tem tela para remover ou substituir um autenticador, nem um campo para digitar um código de recuperação: o campo **Código de verificação** aceita só seis dígitos.

<Steps>
  <Step title="Tente o backup do aplicativo">
    Se o seu aplicativo autenticador tem backup na nuvem ou funciona em outro dispositivo, restaure-o lá. A mesma conta continua gerando códigos válidos.
  </Step>

  <Step title="Escreva para o suporte">
    Se não conseguir um código, escreva para [team@muveya.com](mailto:team@muveya.com) **a partir do e-mail da sua conta muveya**. Não envie por e-mail sua senha, a chave de configuração nem os códigos de recuperação.
  </Step>

  <Step title="Enquanto isso">
    Peça a quem administra sua equipe o que for urgente. Essa pessoa pode suspender seu vínculo se você achar que alguém pode estar com seu celular ou sua senha (veja [Equipe](/docs/pt/account/team)).
  </Step>
</Steps>

Guarde seus códigos de recuperação mesmo assim, como a tela de configuração pede. Eles são a única cópia que o muveya mostrou a você.

## O que pode dar errado

| Mensagem | Por quê | O que fazer |
| - | - | - |
| **Digite sua senha.** | Você selecionou **Configurar autenticador** com a **Senha** vazia. | Digite sua senha atual. |
| **Entre novamente para confirmar sua identidade e volte à segurança da conta.** | A senha está errada; ou, em contas do Google, passaram mais de cinco minutos desde o acesso com o Google ou esse acesso já iniciou uma configuração. | Confira a senha, ou selecione **Entrar novamente** e volte na hora. |
| **Você já tem um autenticador configurado. Entre com seu código de verificação atual.** | Sua conta já tem um autenticador. | Continue usando-o. Para substituí-lo, veja **Se você perder o autenticador**. |
| **Digite um código de verificação de seis dígitos.** | O código não tem seis dígitos. | Digite os seis dígitos mostrados no aplicativo. |
| **Confira o código no aplicativo autenticador e tente novamente. Se a tentativa expirou, comece um novo acesso.** | O código está errado ou expirou. | Espere o próximo código e tente de novo. Confira se o horário do celular está no modo automático. |
| **Esta clínica odontológica não está mais disponível para sua conta. Escolha outra clínica.** | Seu vínculo com a clínica ativa não está mais ativo. | Escolha outra clínica e volte para esta tela. |
| **Não foi possível conectar. Confira sua conexão e tente novamente.** | Sem rede. | Confira sua conexão. |
| **O serviço está temporariamente indisponível. Tente novamente em instantes.** | O provedor de identidade não respondeu como esperado. | Tente mais tarde. Se continuar, escreva para [team@muveya.com](mailto:team@muveya.com). |

## Páginas relacionadas

<CardGroup cols={2}>
  <Card title="Entrar" icon="right-to-bracket" href="/docs/pt/account/sign-in">
    Acesso com senha, com o Google e com código de verificação.
  </Card>

  <Card title="Equipe" icon="users" href="/docs/pt/account/team">
    Suspenda alguém cujo dispositivo possa estar comprometido.
  </Card>

  <Card title="Segurança e privacidade" icon="lock" href="/docs/pt/trust/security-and-privacy">
    Como o muveya protege contas e dados.
  </Card>

  <Card title="Solução de problemas" icon="life-ring" href="/docs/pt/help/troubleshooting">
    Soluções para problemas comuns.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.