Conta

Protegendo sua conta: senha e autenticação de dois fatores

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

Sua conta KPanel controla o acesso aos seus sites, domínios, faturamento e backups. Este guia cobre todas as medidas de segurança que você deve implementar.

Práticas Recomendadas de Senha

Uma senha forte e única é a primeira linha de defesa da sua conta.

Requisitos: KPanel exige um comprimento mínimo de senha e rejeitará senhas comumente utilizadas. O mínimo específico é mostrado durante o fluxo de alteração de senha.

Práticas recomendadas:

  • Use uma senha com pelo menos 16 caracteres.
  • Não reutilize uma senha de nenhum outro serviço. Se uma violação de dados expuser uma conta, senhas reutilizadas expõem todas elas.
  • Use um gerenciador de senhas (como 1Password, Bitwarden ou o integrado no seu navegador) para gerar e armazenar uma senha única para KPanel.
  • Nunca compartilhe sua senha com ninguém, inclusive com a equipe de suporte Kapsule. A equipe de suporte nunca pedirá sua senha.

Alterando Sua Senha

  1. Faça login em KPanel em kpanel.kapsulehost.com.
  2. Clique no seu nome de conta ou avatar no canto superior direito.
  3. Selecione Configurações da Conta ou Perfil.
  4. Clique em Alterar Senha.
  5. Digite sua senha atual e, em seguida, sua nova senha duas vezes para confirmar.
  6. Clique em Salvar.

Sua sessão permanece ativa após uma alteração de senha. Outras sessões ativas não são encerradas automaticamente, mas você pode encerrá-las manualmente (veja Gerenciamento de Sessão abaixo).

Redefinindo uma Senha Esquecida

Se você não conseguir fazer login porque esqueceu sua senha:

  1. Acesse kpanel.kapsulehost.com.
  2. Clique em Esqueceu sua senha? na página de login.
  3. Digite o endereço de email associado à sua conta.
  4. Verifique sua caixa de entrada para um email de redefinição de senha. Se ele não chegar em alguns minutos, verifique sua pasta de spam.
  5. Clique no link no email. Links de redefinição são válidos por 1 hora.
  6. Digite sua nova senha e confirme-a.

Se você não tiver mais acesso ao endereço de email da sua conta, entre em contato com o suporte em support@kapsulehost.com. Você será solicitado a verificar sua identidade antes que o acesso seja restaurado.

Configurações de segurança da conta em KPanel

Autenticação de Dois Fatores (2FA)

A autenticação de dois fatores adiciona uma segunda etapa de verificação ao seu login. Mesmo que alguém obtenha sua senha, não conseguirá fazer login sem também ter acesso ao seu dispositivo 2FA.

O que é

Após digitar sua senha, você será solicitado a fornecer um código de 6 dígitos de um aplicativo autenticador no seu telefone ou computador. Este código muda a cada 30 segundos e pode ser gerado apenas pelo dispositivo que você configurou durante o registro.

Por que você deve ativá-lo

Ative 2FA imediatamente após configurar sua conta. É o único passo mais eficaz que você pode tomar para proteger sua conta. As apropriações de conta quase sempre são bem-sucedidas porque uma senha foi reutilizada ou roubada por phishing. 2FA as impede.

Aplicativos Autenticadores Suportados

KPanel usa o protocolo TOTP (Time-based One-Time Password) padrão. Qualquer aplicativo compatível com TOTP funcionará, incluindo:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (autenticador integrado)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

Você não precisa de um aplicativo específico. Se você já usa um gerenciador de senhas com suporte a TOTP, use esse.

Configurando 2FA em KPanel

  1. Faça login em KPanel.
  2. Clique no seu nome de conta ou avatar no canto superior direito.
  3. Selecione Configurações da Conta ou Segurança.
  4. Clique em Ativar 2FA.
  5. Abra seu aplicativo autenticador e escaneie o código QR mostrado na tela. Alternativamente, clique em Não consegue escanear o código? para obter uma chave de configuração que você pode digitar manualmente.
  6. Digite o código de 6 dígitos do seu aplicativo autenticador para confirmar que a configuração funcionou.
  7. Clique em Ativar.

Códigos de Recuperação

Imediatamente após ativar 2FA, KPanel exibirá um conjunto de códigos de recuperação de uso único.

Salve seus códigos de recuperação agora, antes de fechar esta tela. Se você perder acesso ao seu aplicativo autenticador (telefone perdido, novo telefone, aplicativo deletado), os códigos de recuperação são a única maneira de voltar para sua conta. Armazene-os em um local seguro e offline: impressos e trancados, ou em um gerenciador de senhas seguro.

Cada código de recuperação pode ser usado apenas uma vez. Após usar um, ele é invalidado. Se você usar a maioria dos seus códigos ou perdê-los, regenere um novo conjunto em KPanel > Segurança > Autenticação de Dois Fatores > Regenerar Códigos de Recuperação enquanto você ainda estiver conectado.

Fazendo Login com 2FA

Após digitar sua senha na página de login, você será solicitado a fornecer seu código 2FA. Abra seu aplicativo autenticador, encontre a entrada KapsuleHost e digite o código de 6 dígitos mostrado. Os códigos expiram a cada 30 segundos, então digite o código prontamente.

O que fazer se perder acesso ao seu dispositivo 2FA

  1. Use um código de recuperação para fazer login. Na página de prompt 2FA, procure pelo link Usar um código de recuperação.
  2. Depois de conectado, vá para Configurações da Conta > Segurança e desative 2FA.
  3. Configure 2FA novamente com seu novo dispositivo.

Se você perdeu tanto seu dispositivo autenticador quanto seus códigos de recuperação, entre em contato com o suporte em support@kapsulehost.com. A verificação de identidade será necessária antes que o acesso seja restaurado.

Gerenciamento de Sessão

Cada vez que você faz login, uma sessão é criada. Se você fizer login de vários dispositivos ou navegadores, várias sessões podem estar ativas simultaneamente.

Para visualizar e encerrar sessões ativas:

  1. Vá para KPanel > Configurações da Conta > Segurança.
  2. Encontre a seção Sessões Ativas.
  3. Revise a lista de sessões (cada uma mostra o dispositivo, navegador e localização aproximada).
  4. Clique em Sair ao lado de qualquer sessão que você não reconheça.
  5. Para encerrar todas as sessões de uma vez, clique em Sair em todos os lugares.

Se você esteve usando um computador público ou dispositivo compartilhado, use Sair em todos os lugares imediatamente após retornar ao seu próprio dispositivo.

Se Sua Conta Foi Comprometida

Se você acredita que alguém acessou sua conta sem sua permissão:

  1. Altere sua senha imediatamente. Vá para Configurações da Conta e defina uma nova senha única.
  2. Faça logout de todas as sessões para invalidar imediatamente qualquer sessão ativa do invasor.
  3. Verifique a atividade recente em KPanel para qualquer alteração que você não tenha feito (novos sites criados, alterações DNS, alterações de faturamento).
  4. Entre em contato com o suporte em support@kapsulehost.com ou responda a qualquer email recente de confirmação de pedido/alteração. Descreva o que você encontrou e quando notou.
  5. Ative 2FA se ainda não estava ativo.
  6. Verifique sua conta de email para sinais de compromisso, pois o acesso ao email é frequentemente usado para interceptar links de redefinição de senha.

A equipe de suporte pode revisar logs de acesso do lado do servidor e ajudar a identificar o escopo de qualquer atividade não autorizada.

Ainda precisa de ajuda?

Envie-nos um email para support@kapsulehost.com ou abra um chat no KPanel.

Abrir KPanel
Protegendo sua conta: senha e autenticação de dois fatores