Hospedagem Segura — página inicial

Painéis de controle

Como ativar a autenticação de dois fatores no cPanel

Com a autenticação de dois fatores, entrar no cPanel exige a senha e um código temporário do seu celular. Mesmo que a senha vaze, ninguém acessa a conta sem o código.

Como ativar a autenticação de dois fatores no cPanel

Atualizado em 02/10/2026

O cPanel dá acesso a tudo do site: arquivos, bancos de dados, e-mails e DNS. Uma senha vazada basta para um invasor publicar malware ou apagar o site. A autenticação de dois fatores (2FA) acrescenta uma segunda prova: um código de seis dígitos que muda a cada 30 segundos e só existe no seu celular.

O que você precisa

Um aplicativo autenticador compatível com TOTP instalado no celular, como Google Authenticator, Microsoft Authenticator, Authy, 2FAS ou o autenticador do seu gerenciador de senhas.

Passo a passo

  1. Entre no cPanel e, na seção Segurança, abra Autenticação de dois fatores (Two-Factor Authentication).
  2. Clique em Configurar autenticação de dois fatores.
  3. No aplicativo autenticador, escolha adicionar uma conta e leia o QR code mostrado na tela. Se não conseguir ler, digite a chave de configuração exibida abaixo dele.
  4. Digite no cPanel o código de seis dígitos que aparece no aplicativo e confirme.
  5. Saia e entre de novo para testar: depois da senha, o cPanel vai pedir o código.

Guarde a chave de configuração

Anote a chave exibida durante a configuração em um lugar seguro, como um gerenciador de senhas. Com ela você recadastra o 2FA em outro celular sem depender de ninguém.

Se você perder o celular

Sem o aplicativo e sem a chave guardada, não há como gerar o código. Abra um chamado na área do cliente da Hospedagem Segura pedindo para desativar o 2FA da conta: por segurança, a equipe confirma que o pedido vem do titular antes de desativar. Depois, configure de novo no celular novo.

Boas práticas junto com o 2FA

  • Use uma senha longa e exclusiva para o cPanel, diferente da senha do e-mail.
  • Ative também a verificação em duas etapas na área do cliente e no painel do WordPress.
  • Prefira contas FTP separadas, com acesso só à pasta necessária, para quem cuida do site.
  • Revise de tempos em tempos quem tem acesso à conta.

Hospedagem com cPanel e proteção no servidor

Planos com cPanel, 2FA disponível, Imunify360 e isolamento de conta com CloudLinux.

WhatsApp