Tema
Segurança da conta
Quem entra na sua conta pode publicar updates para todos os aparelhos dos apps das suas organizações. Por isso vale proteger o login além da senha.
Verificação em duas etapas
Com a verificação ligada, o login pede a senha e um código de 6 dígitos de um app autenticador (1Password, Google Authenticator, Authy, Microsoft Authenticator...).
- No painel, abra o menu da conta e vá em Segurança da conta.
- Clique em Ligar verificação em duas etapas e leia o QR code com o app. Sem câmera, digite a chave mostrada.
- Digite o código que aparece no app.
- Guarde os 10 códigos de recuperação num gerenciador de senhas. Cada um entra uma vez, se você perder o celular. Eles não aparecem de novo; dá para gerar outros na mesma página.
Cada código do app vale uma vez só. Depois de 5 códigos errados, o login volta para a senha.
Para desligar, informe a senha e um código (do app ou de recuperação).
Sessões ativas
Na mesma página aparecem os lugares onde sua conta está aberta, com o dispositivo, o IP e o último uso. Encerre o que você não reconhecer, ou todas as outras sessões de uma vez. Ao trocar a senha, todas as sessões abertas são encerradas.
Credenciais da CLI e do app
- Tokens de deploy publicam releases: trate como senha. Um por pipeline, revogue o que vazar. Veja Tokens e API keys.
- Assinatura de bundles garante que o app só aplica updates assinados com a chave do seu app, mesmo que um token vaze. Veja Assinatura de bundles.