Login, senha e MFA
Use suas configurações de segurança para alterar sua senha, gerenciar a autenticação multifator (MFA) e revisar sessões ativas. Para acesso via API, consulte Autenticação e chaves API.
Como fazer login
Você faz login no painel do Bird com um link de login enviado por e-mail ou código de seis dígitos, seu endereço de e-mail e senha, ou uma conta Google ou GitHub conectada. Se a MFA estiver ativada, conclua o prompt com uma passkey, um código de aplicativo autenticador, um código SMS ou um código de recuperação antes que a sessão comece.
Sua senha
As senhas devem ter pelo menos 12 caracteres. Bird não exige uma combinação específica de tipos de caracteres, então uma frase-senha longa funciona bem. Bird também rejeita novas senhas que aparecem em vazamentos de dados conhecidos.
- Altere ou defina sua senha nas configurações de Segurança do seu perfil no painel. Se sua conta já tiver uma senha, insira-a para autorizar a alteração. Uma conta sem senha pode definir sua primeira senha sem precisar de uma senha atual.
- Esqueceu? Use o link Forgot password na página de login. Bird envia por e-mail um link de redefinição válido por um curto período e que funciona apenas uma vez.
Redefinir sua senha invalida todas as sessões ativas. Alterar sua senha enquanto estiver conectado mantém a sessão atual e encerra suas outras sessões.
Autenticação multifator (MFA)
A MFA adiciona uma verificação extra no login para que uma senha roubada sozinha não seja suficiente para acessar sua conta. Bird suporta os seguintes métodos:
- Aplicativo autenticador (TOTP): códigos de seis dígitos gerados por um aplicativo autenticador padrão.
- Códigos SMS: um código de seis dígitos enviado para o número de telefone cadastrado.
- Passkeys: uma credencial vinculada ao dispositivo ou sincronizada que usa o bloqueio de tela, impressão digital ou reconhecimento facial do seu dispositivo.
Ativando um aplicativo autenticador
- Abra as configurações de Segurança do seu perfil no painel.
- Escolha adicionar um aplicativo autenticador. Bird exibe um QR code (e o segredo em texto, caso prefira digitá-lo).
- Escaneie o QR code com seu aplicativo autenticador e insira o código de seis dígitos gerado por ele para confirmar.
Ao ativar a MFA pela primeira vez, Bird fornece códigos de recuperação. Armazene-os em um gerenciador de senhas ou outro local seguro. Cada código funciona apenas uma vez. Regenerar o conjunto invalida todos os códigos anteriores.
Removendo um fator
Você pode remover um fator cadastrado nas mesmas configurações de Segurança. Remover o último fator verificado desativa a MFA da conta.
Login social (Google e GitHub)
Você pode se cadastrar e fazer login no Bird com uma conta Google ou GitHub em vez de uma senha. Se o e-mail verificado de uma conta social corresponder a uma conta Bird existente, o login vincula as duas. Bird envia um e-mail ao proprietário da conta após o vínculo ser criado. Você também pode conectar ou desconectar o Google e o GitHub da sua conta existente nas configurações de Segurança do seu perfil.
Sessões ativas
A página Sessões ativas do seu perfil lista detalhes do dispositivo e do navegador e marca a sessão atual. Encerre uma sessão não reconhecida ou encerre todas as outras sessões. A invalidação da sessão entra em vigor imediatamente.
As sessões expiram após 48 horas sem atividade ou após 14 dias, o que ocorrer primeiro.
E-mails de notificação de segurança
Bird envia um e-mail quando algo relevante para a segurança muda na sua conta, para que atividades inesperadas fiquem visíveis mesmo que não tenha sido você quem agiu:
- Senha alterada: enviado após uma alteração ou redefinição de senha.
- MFA ativada: enviado quando a autenticação de dois fatores é ativada pela primeira vez na sua conta.
- Conta social vinculada: enviado quando uma identidade Google ou GitHub é conectada à sua conta.
Se você receber um desses e não tiver feito a alteração, redefina sua senha imediatamente e revise suas sessões ativas e o log de auditoria.
Próximos passos
- Gerenciamento de chaves API: credenciais para aplicativos
- Log de auditoria: quem mudou o quê e quando
- Autenticação e chaves API: a referência para desenvolvedores
Recursos relacionados
Continue com a documentação, guias e exemplos sobre este tópico. Os recursos estão em inglês.
Entenda o conceitoShould I use an API key or an OAuth token, and how do I rotate one?Guia de implementaçãoUsers, teams & roles
Obtenha um resumo de implementação