/ / Como mover o Google Authenticator para um novo telefone (ou vários telefones)

Como mover o Google Authenticator para um novo telefone (ou vários telefones)

As mãos de um homem segurando um telefone com o aplicativo Google Authenticator na tela.

A autenticação de dois fatores se tornou um elemento essencialprecaução de segurança para muitas pessoas, mas também pode ser uma fonte de ansiedade. Quando você altera ou atualiza os telefones, o Google Authenticator não migra códigos automaticamente. É necessário fazer isso manualmente.

Felizmente, não é difícil mudar o GoogleOs códigos do autenticador de um telefone para outro, embora, reconhecidamente, possa ser um pouco complicado e demorado. O Google pretendeu isso, mais ou menos, por design. Não deve ser muito fácil recuperar códigos de autenticação de qualquer lugar, exceto o dispositivo que você está usando para a autenticação de dois fatores, ou o valor total de 2FA seria discutível.

No entanto, eis o que você precisa saber para obterGoogle Authenticator (e todos os seus códigos de autenticação) de um telefone antigo para um novo. Quer você esteja pulando de plataformas ou permanecendo nos universos iOS ou Android, o processo é o mesmo.

Mover o Google Authenticator para um novo telefone

Antes de tudo, não faça nada na cópia deGoogle Authenticator no seu telefone antigo. Deixe por enquanto, ou você poderá ser pego sem uma maneira de inserir códigos 2FA antes que o novo telefone seja configurado. Comece instalando o Google Authenticator em seu novo dispositivo - Google Authenticator para iPhone ou Google Authenticator para Android.

Em seguida, você precisará do seu computador. Abra a página de verificação em duas etapas do Google em um navegador e faça login na sua conta do Google quando solicitado. Na seção "Aplicativo autenticador" da página, clique em "Alterar telefone".

Página da Web de verificação em duas etapas do Google com a opção "Alterar telefone" apontada.

Escolha o tipo de telefone para o qual você está migrando e clique em "Avançar".

A tela do Google Authenticator, onde você escolhe "Android" ou 'iPhone ".

Agora você deve ver o "Configurar Autenticador"tela completa com código de barras. Abra o Google Authenticator no novo telefone e siga as instruções para digitalizar o código de barras. Toque em “Configuração” e depois em “Digitalizar um código de barras”.

A tela do aplicativo Google Authenticator em um telefone, onde você toca em "Digitalizar um código de barras".

Após a verificação, insira o código único para verificar se está funcionando.

A tela do Google Authenticator, na qual você escaneia o código QR usando o aplicativo no seu telefone.

Transferir seus códigos do Google Authenticator para outros sites

Parabéns! Você mudou o código de autenticação do Google para o novo telefone, mas é tudo. o único serviço que você configurou é o Google. Você provavelmente ainda possui vários outros aplicativos e serviços conectados ao Google Authenticator - talvez Dashlane, Slack, Dropbox, Reddit ou outros. Você precisará migrar cada um deles, um de cada vez. Esta é a parte demorada a que aludimos anteriormente.

Mas o processo geral é direto, mesmose você precisar procurar um pouco as configurações. Escolha um site ou serviço listado na sua cópia antiga do Google Authenticator (no telefone antigo) e faça login no site ou abra o aplicativo. Encontre a configuração 2FA desse site. Provavelmente está na seção conta, senha ou segurança do site, embora, se o serviço tiver um aplicativo para celular ou computador, ele pode estar lá. Caso em questão: as configurações 2FA para Dashlane são encontradas no aplicativo de desktop, não no site, enquanto o Reddit coloca os controles 2FA no site no menu "Configurações do usuário", na guia "Privacidade e segurança".

Depois de encontrar os controles certos, desative o 2FA paraesse site. Você provavelmente precisará digitar a senha do site ou, possivelmente, o código de autenticação, e é por isso que você deseja que o telefone antigo e sua cópia do Google Authenticator sejam úteis.

Por fim, reative o 2FA, desta vez digitalizando o código QR com o Google Authenticator no novo telefone. Repita esse processo para cada site ou serviço listado em sua cópia antiga do Google Authenticator.

Habilite o 2FA em mais de um dispositivo por vez

Em um mundo perfeito, o 2FA permite confirmarsuas credenciais usando um telefone celular ou outro dispositivo que você carrega consigo o tempo todo, ao qual somente você tem acesso. Isso torna muito difícil para os hackers falsificarem o sistema, porque (ao contrário de obter códigos via SMS, o que não é especialmente seguro), não há maneira fácil para os bandidos obterem uma autorização de segundo fator entregue por um aplicativo local existente. apenas no seu bolso.

Aqui está o que está acontecendo nos bastidores. Quando você adiciona um novo site ou serviço ao Google Authenticator, ele usa uma chave secreta para gerar um código QR. Isso, por sua vez, informa ao seu aplicativo Google Authenticator como gerar um número ilimitado de senhas únicas baseadas em tempo. Depois de digitalizar o código QR e fechar a janela do navegador, esse código QR específico não pode ser regenerado e a chave secreta é armazenada localmente no seu telefone.

Se o Google Authenticator pudesse sincronizarvários dispositivos, a chave secreta ou seus códigos de autenticação resultantes teriam que viver na nuvem em algum lugar, tornando-a vulnerável a hackers. É por isso que o Google não permite que você sincronize seus códigos entre dispositivos. No entanto, existem duas maneiras de manter códigos de autenticação em vários dispositivos ao mesmo tempo.

Primeiro, quando você adiciona um site ou serviço ao GoogleAutenticador, você pode digitalizar o código QR em vários dispositivos ao mesmo tempo. O site que gera o código QR não sabe (ou não se importa) que você o digitalizou. Você pode digitalizá-lo para qualquer número de dispositivos móveis adicionais, e todas as cópias do Google Authenticator digitalizadas no mesmo código de barras gerarão o mesmo código de seis dígitos.

No entanto, não recomendamos fazer dessa maneira. Primeiro, você está proliferando seus códigos de autenticação em vários dispositivos que podem ser perdidos ou roubados. Mas, mais importante, como eles não estão realmente sincronizados, você corre o risco de sincronizar os vários dispositivos. Se você precisar desativar o 2FA para um serviço específico, por exemplo, e depois reativá-lo apenas em um dispositivo, talvez não saiba mais qual dispositivo tem os códigos de autenticação mais atuais e corretos. É um desastre esperando para acontecer.

Use Authy para tornar isso mais fácil

isto é possível sincronizar seus códigos de autenticaçãodispositivos - você não pode fazer isso com o Google Authenticator. Se você deseja a flexibilidade de ter todos os seus códigos 2FA em vários dispositivos, recomendamos o Authy. Ele funciona com todos os sites e serviços que usam o Google Authenticator e criptografa os códigos com uma senha que você fornece e os armazena na nuvem. Isso facilita muito a migração de vários dispositivos e a sincronização criptografada baseada na nuvem oferece um equilíbrio de segurança e conveniência.

Com Authy, você não precisa configurar dois fatoresautenticação para todos os seus dispositivos toda vez que você muda para um novo telefone. Recomendamos que você mude do Google Authenticator para o Authy para facilitar o processo de migração de novos telefones no futuro.

RELACIONADOS: Como configurar o Authy para autenticação de dois fatores (e sincronizar seus códigos entre dispositivos)