Porque é importante
Uma palavra-passe pode fugir sem que saiba: reutilizada noutro site que sofreu uma fuga, adivinhada, ou capturada por um e-mail de phishing bem imitado. No dia em que isso acontece, não é só a sua conta que está em jogo.
Com o segundo fator ativo, uma palavra-passe roubada já não chega: sem o seu telefone, a ligação é recusada.
Como funciona
Ao iniciar sessão, o Mailpro pede duas coisas de natureza diferente:
É esse todo o interesse: um atacante pode roubar o primeiro à distância, mas precisaria também do seu telefone na mão. O código é calculado offline pela sua aplicação, não passa por SMS nem por e-mail — dois canais que hoje sabemos serem intercetáveis.
Ativação
Não há nada a instalar do lado do Mailpro nem qualquer aplicação própria a descarregar.
Google Authenticator, Microsoft Authenticator, Authy, 1Password, Bitwarden… a que quiser. O Mailpro usa o padrão TOTP, por isso são todas compatíveis. Se já usa uma para outro serviço, mantenha-a.
Vá a A minha conta → Segurança e ative o interruptor da autenticação de dois fatores. Aparece um código QR: digitalize-o com a sua aplicação, que acrescentará então o Mailpro à sua lista.
Introduza o código apresentado pela aplicação e valide. Está feito: ser-lhe-á pedido em cada início de sessão, depois da palavra-passe.
É a pergunta que mais trava, e a resposta é simples: um administrador da sua conta pode desativar a sua autenticação de dois fatores em A minha conta → Utilizadores. Volta então a entrar apenas com a palavra-passe e reativa o 2FA no novo telefone. Se estiver sozinho na conta e já não tiver acesso à aplicação, contacte o nosso suporte a partir do endereço de e-mail da conta.
Sim, depois da palavra-passe. Na prática acrescenta uns dez segundos: abre a aplicação, lê seis dígitos, introduz. É o preço de uma proteção que torna inútil uma palavra-passe roubada.
Na quase totalidade dos casos, a culpa é do relógio do telefone. O código é calculado a partir da hora: se o telefone estiver acertado manualmente e desviar mais de algumas dezenas de segundos, os códigos deixam de corresponder. Ative o acerto automático de data e hora no aparelho e tente de novo.
Sim, em A minha conta → Segurança, com o mesmo interruptor. Desaconselhamos: é a proteção mais eficaz para o menor esforço que pode colocar na sua conta.
Cada utilizador ativa o 2FA no seu próprio acesso. Em A minha conta → Utilizadores, um administrador vê num relance quem a ativou e quem não — útil para insistir com os atrasados. Se gere várias contas de utilizador, é o primeiro ecrã a verificar.
Inicie sessão, abra A minha conta → Segurança e siga os três passos. Só terá de o fazer uma vez.
Os seus dados e os dos seus contactos permanecem nos nossos servidores suíços, sob direito suíço, desde 2001.
Todas as ligações ao Mailpro são protegidas por TLS 1.3, incluindo a troca do seu código de autenticação.
Proteger o acesso aos dados pessoais que trata faz parte das suas obrigações. O 2FA contribui diretamente.