ContentFlows/Documentação

Autenticação e início de sessão

O ContentFlows usa TOTP (Time-based One-Time Password) como único método de início de sessão. Não existe alternativa por OTP enviado por email — cada início de sessão requer um código válido de 6 dígitos da sua aplicação autenticadora. Este design mantém a sua conta segura sem depender da entrega de emails.


Porquê apenas TOTP?

Os códigos de início de sessão por email dependem de a sua caixa de entrada estar acessível e da entrega de emails ser fiável. Os códigos TOTP são gerados localmente no seu telemóvel — funcionam offline, expiram a cada 30 seconds e não podem ser intercetados em email.

Cada conta de administrador requer inscrição em TOTP antes de ser concedido qualquer acesso ao painel.

Primeiro início de sessão: inscrição em TOTP

Quando iniciar sessão pela primeira vez, o ContentFlows detetará que a sua conta não está inscrita e mostrará o ecrã Authenticator Setup.

Passo 1 — Instale uma aplicação autenticadora

Pode usar qualquer aplicação compatível com TOTP. Opções comuns:

  • Google Authenticator — iOS / Android (gratuito)
  • Authy — iOS / Android / Desktop, com cópia de segurança na cloud
  • 1Password — TOTP integrado se usar um gestor de palavras-passe
  • Microsoft Authenticator — iOS / Android

[DIAGRAM: QR code enrollment screen → phone scanning → 6-digit code entry]

Captura de ecrã do ecrã de inscrição TOTP com espaço reservado para código QR vai aqui.

Passo 2 — Leia o código QR ou introduza a chave manualmente

O ContentFlows mostra um código QR no ecrã de inscrição. Abra a sua aplicação autenticadora, toque em Add account ou no ícone + e leia o código.

Se a sua aplicação não tiver leitor, toque em Enter key manually e escreva a chave secreta mostrada abaixo do código QR.

Guarde a sua chave secreta

Guarde a chave secreta num local seguro (o seu gestor de palavras-passe, uma cópia impressa). Se perder o acesso à sua aplicação autenticadora e não tiver uma chave de recuperação, terá de contactar o suporte para repor a sua inscrição TOTP.

Passo 3 — Confirme com o seu primeiro código

Depois de ler o código, a sua aplicação mostrará um código de 6 dígitos que se atualiza a cada 30 seconds. Introduza-o no campo de confirmação e clique em Activate. A inscrição está concluída.

Inícios de sessão seguintes

Depois da inscrição, cada início de sessão segue este fluxo:

  1. Introduza o seu endereço de email e clique em Continue.
  2. O ContentFlows verifica se a sua conta está inscrita — está, por isso vê o ecrã de introdução do TOTP.
  3. Abra a sua aplicação autenticadora, encontre a entrada do ContentFlows e introduza o código de 6 dígitos atual.
  4. É autenticado e redirecionado para o painel.

[DIAGRAM: login flow — email entry → TOTP check → 6-digit input → dashboard]

O diagrama do fluxo de início de sessão vai aqui.

Perdeu o acesso à sua aplicação autenticadora?

Se perdeu o telemóvel ou eliminou a sua aplicação autenticadora:

  • Se guardou a sua chave secreta, volte a adicioná-la manualmente numa nova aplicação autenticadora usando a opção Enter key manually.
  • Se usar Authy com cópia de segurança na cloud, restaure os seus códigos para um novo dispositivo.
  • Se não tiver opções de recuperação, contacte o suporte com prova de titularidade da conta e nós reporemos a sua inscrição TOTP.

Vários utilizadores administradores

Cada utilizador administrador tem a sua própria inscrição TOTP separada associada ao seu email. Se precisar de adicionar outro administrador ao seu tenant, contacte o suporte — a gestão multi-administrador estará disponível no painel em breve.

Expiração da sessão

As sessões de administrador expiram após um período de inatividade. Será devolvido ao ecrã de início de sessão e terá de se autenticar novamente com o seu código TOTP. Por predefinição, as sessões não são persistentes entre reinícios do navegador.

Relacionado