Skip to content

Segurança da conta ​

Quem entra na sua conta pode publicar updates para todos os aparelhos dos apps das suas organizações. Por isso vale proteger o login além da senha.

Verificação em duas etapas ​

Com a verificação ligada, o login pede a senha e um código de 6 dígitos de um app autenticador (1Password, Google Authenticator, Authy, Microsoft Authenticator...).

  1. No painel, abra o menu da conta e vá em Segurança da conta.
  2. Clique em Ligar verificação em duas etapas e leia o QR code com o app. Sem câmera, digite a chave mostrada.
  3. Digite o código que aparece no app.
  4. Guarde os 10 códigos de recuperação num gerenciador de senhas. Cada um entra uma vez, se você perder o celular. Eles não aparecem de novo; dá para gerar outros na mesma página.

Cada código do app vale uma vez só. Depois de 5 códigos errados, o login volta para a senha.

Para desligar, informe a senha e um código (do app ou de recuperação).

Sessões ativas ​

Na mesma página aparecem os lugares onde sua conta está aberta, com o dispositivo, o IP e o último uso. Encerre o que você não reconhecer, ou todas as outras sessões de uma vez. Ao trocar a senha, todas as sessões abertas são encerradas.

Credenciais da CLI e do app ​

  • Tokens de deploy publicam releases: trate como senha. Um por pipeline, revogue o que vazar. Veja Tokens e API keys.
  • Assinatura de bundles garante que o app só aplica updates assinados com a chave do seu app, mesmo que um token vaze. Veja Assinatura de bundles.