Segurança

Funcionário saiu da empresa e o 2FA ficou no celular dele: o que fazer

É uma das situações mais comuns — e mais caras — em pequenas empresas. A pessoa que cadastrou a verificação em duas etapas do banco, do Google Ads ou da hospedagem saiu, e o código continua chegando no celular dela. Às vezes a saída foi tranquila; às vezes não. Nos dois casos, o risco é o mesmo: a empresa perdeu o controle de uma conta que é dela.

Primeiro: não espere precisar da conta

Faça a lista das contas que a pessoa usava no mesmo dia da saída. Quanto mais tempo passa, mais difícil fica reconstituir quem cadastrou o quê.

Se a saída foi tranquila

  1. Com a pessoa ainda presente, entre em cada conta e desative o 2FA antigo.
  2. Cadastre o 2FA de novo, agora num cofre da empresa, e não num celular pessoal.
  3. Troque a senha da conta. Quem sabia a senha antiga não deve continuar sabendo.
  4. Peça que a pessoa apague as contas da empresa do aplicativo dela, na sua frente.

Se a pessoa não está mais acessível

  1. Procure os códigos de recuperação. Quase todo serviço entrega uma lista de códigos de uso único no cadastro do 2FA. Se alguém os guardou, eles abrem a conta.
  2. Use o outro administrador. Em Google Workspace, Microsoft 365 e na maioria dos bancos empresariais, outro administrador consegue redefinir a verificação de um usuário.
  3. Acione o suporte do serviço. Tenha em mãos o CNPJ, os dados da conta e documentos da empresa. O processo existe, mas pode levar dias.
  4. Revise o que a conta permite fazer. Enquanto o acesso não volta, troque o que der: senhas de outras contas, chaves de API, cartões vinculados.

Como evitar que aconteça de novo

Onde o Auto2FA entra

O Auto2FA guarda os códigos num cofre cifrado e os mostra no navegador, onde o trabalho acontece. Para uma pessoa é grátis. Para equipes, o plano Empresa dá um cofre por setor ou por cliente, com acesso por pessoa — e o nosso servidor não consegue abrir nenhum deles.

Publicado em 16 de setembro de 2026 · Todos os artigos