A sessão não é legível por scripts
A sessão fica protegida de um jeito que impede scripts maliciosos de capturar suas credenciais. Uma página comprometida não consegue ler o que identifica a sua conta.
Acesso e sessão
O acesso é autenticado do primeiro clique ao último.
A conta pode ativar um segundo fator de autenticação, com código gerado por aplicativo — e o que sustenta a sessão nunca fica exposto a quem não deveria lê-la.
Atualizado em setembro de 2026
Três garantias
A sessão fica protegida de um jeito que impede scripts maliciosos de capturar suas credenciais. Uma página comprometida não consegue ler o que identifica a sua conta.
Senhas nunca ficam gravadas em texto legível — nem a própria Ativos consegue recuperá-las. Uma senha esquecida se redefine; não se consulta.
Se houver suspeita de comprometimento, o acesso é revogável de imediato, sem esperar a sessão expirar sozinha.
Ativar
O segundo fator usa um código gerado no seu aparelho. Ele não trafega por SMS e não depende do seu número de telefone.
Em Configurações › Segurança, escolha ativar a verificação em duas etapas.
Use um aplicativo autenticador do seu aparelho para ler o QR Code apresentado na tela.
Digite os seis dígitos gerados pelo aplicativo. A partir daí, todo novo acesso pede esse segundo fator.
Links públicos
Links públicos — memória de cálculo, proposta, due — nascem com validade. Vencido o prazo, o endereço deixa de abrir.
Um link encaminhado adiante não vira acesso permanente: ele carrega o mesmo relógio do original.
Continue