Autenticação e início de sessão
O ContentFlows usa TOTP (Time-based One-Time Password) como único método de início de sessão. Não existe alternativa por OTP enviado por email — cada início de sessão requer um código válido de 6 dígitos da sua aplicação autenticadora. Este design mantém a sua conta segura sem depender da entrega de emails.
Porquê apenas TOTP?
Os códigos de início de sessão por email dependem de a sua caixa de entrada estar acessível e da entrega de emails ser fiável. Os códigos TOTP são gerados localmente no seu telemóvel — funcionam offline, expiram a cada 30 seconds e não podem ser intercetados em email.
Cada conta de administrador requer inscrição em TOTP antes de ser concedido qualquer acesso ao painel.
Primeiro início de sessão: inscrição em TOTP
Quando iniciar sessão pela primeira vez, o ContentFlows detetará que a sua conta não está inscrita e mostrará o ecrã Authenticator Setup.
Passo 1 — Instale uma aplicação autenticadora
Pode usar qualquer aplicação compatível com TOTP. Opções comuns:
- Google Authenticator — iOS / Android (gratuito)
- Authy — iOS / Android / Desktop, com cópia de segurança na cloud
- 1Password — TOTP integrado se usar um gestor de palavras-passe
- Microsoft Authenticator — iOS / Android
[DIAGRAM: QR code enrollment screen → phone scanning → 6-digit code entry]
Captura de ecrã do ecrã de inscrição TOTP com espaço reservado para código QR vai aqui.
Passo 2 — Leia o código QR ou introduza a chave manualmente
O ContentFlows mostra um código QR no ecrã de inscrição. Abra a sua aplicação autenticadora, toque em Add account ou no ícone + e leia o código.
Se a sua aplicação não tiver leitor, toque em Enter key manually e escreva a chave secreta mostrada abaixo do código QR.
Guarde a sua chave secreta
Guarde a chave secreta num local seguro (o seu gestor de palavras-passe, uma cópia impressa). Se perder o acesso à sua aplicação autenticadora e não tiver uma chave de recuperação, terá de contactar o suporte para repor a sua inscrição TOTP.
Passo 3 — Confirme com o seu primeiro código
Depois de ler o código, a sua aplicação mostrará um código de 6 dígitos que se atualiza a cada 30 seconds. Introduza-o no campo de confirmação e clique em Activate. A inscrição está concluída.
Inícios de sessão seguintes
Depois da inscrição, cada início de sessão segue este fluxo:
- Introduza o seu endereço de email e clique em Continue.
- O ContentFlows verifica se a sua conta está inscrita — está, por isso vê o ecrã de introdução do TOTP.
- Abra a sua aplicação autenticadora, encontre a entrada do ContentFlows e introduza o código de 6 dígitos atual.
- É autenticado e redirecionado para o painel.
[DIAGRAM: login flow — email entry → TOTP check → 6-digit input → dashboard]
O diagrama do fluxo de início de sessão vai aqui.
Perdeu o acesso à sua aplicação autenticadora?
Se perdeu o telemóvel ou eliminou a sua aplicação autenticadora:
- Se guardou a sua chave secreta, volte a adicioná-la manualmente numa nova aplicação autenticadora usando a opção Enter key manually.
- Se usar Authy com cópia de segurança na cloud, restaure os seus códigos para um novo dispositivo.
- Se não tiver opções de recuperação, contacte o suporte com prova de titularidade da conta e nós reporemos a sua inscrição TOTP.
Vários utilizadores administradores
Cada utilizador administrador tem a sua própria inscrição TOTP separada associada ao seu email. Se precisar de adicionar outro administrador ao seu tenant, contacte o suporte — a gestão multi-administrador estará disponível no painel em breve.
Expiração da sessão
As sessões de administrador expiram após um período de inatividade. Será devolvido ao ecrã de início de sessão e terá de se autenticar novamente com o seu código TOTP. Por predefinição, as sessões não são persistentes entre reinícios do navegador.