A autenticação de dois fatores (2FA) do Facebook é uma das configurações mais importantes para proteger a conta. Este guia explica de forma simples como ativar e escolher entre três métodos de verificação e como entrar após trocar de aparelho ou perder o celular.
Se outra pessoa conseguir acessar sua conta do Facebook, as consequências podem variar de exposição de dados pessoais a spam, golpes e até restrições de conta acionadas pelos controles de risco da plataforma. A autenticação de dois fatores (2FA) é uma das defesas mais simples e eficazes: mesmo que sua senha vaze, ninguém consegue entrar sem o segundo fator de verificação. Este artigo trata de uma única coisa — como ativar corretamente a autenticação de dois fatores do Facebook.
O que é a autenticação de dois fatores do Facebook
A autenticação de dois fatores também é chamada de verificação em duas etapas. Depois de ativada, sempre que você entrar em um novo dispositivo ou navegador será necessário informar, além da senha, um código dinâmico. Há três fontes comuns para esses códigos:
- Aplicativo autenticador: Aplicativos como Google Authenticator e Duo Mobile geram códigos de 6 dígitos offline, sem depender do sinal do celular;
- Código por SMS: O Facebook envia um código de uso único para o número de telefone vinculado à conta;
- Chave de segurança: Hardware USB/NFC como YubiKey confirma o login por meio de um toque ou pressionamento físico.
Aplicativos autenticadores e chaves de segurança costumam ser mais seguros que SMS, pois mensagens podem ser interceptadas ou o SIM pode ser trocado. Se possível, priorize essas duas opções.

Etapas para ativar a autenticação de dois fatores do Facebook
O Facebook altera sua interface periodicamente, então a posição dos menus pode variar um pouco, mas o caminho geral costuma ser o mesmo: Foto do perfil → Configurações e privacidade → Configurações → Central de Contas/Segurança e login → Autenticação de dois fatores. Se não encontrar, pesquise diretamente por “autenticação de dois fatores” ou “two-factor” nas configurações do Facebook.
Na página de autenticação de dois fatores, você verá três métodos de configuração:
Método 1: usar um aplicativo autenticador
- Instale Google Authenticator ou Duo Mobile no celular (também é possível usar uma extensão equivalente no navegador);
- Na página de autenticação de dois fatores do Facebook, escolha “Usar aplicativo de autenticação”;
- Escaneie o QR code exibido na tela com o aplicativo autenticador;
- O app adicionará automaticamente sua conta do Facebook e começará a gerar códigos de 6 dígitos;
- Digite no Facebook o código exibido naquele momento e clique em Continuar.
Depois disso, basta abrir o aplicativo e consultar o código sempre que fizer login. Ele funciona mesmo quando o celular está sem internet.
Método 2: usar códigos por SMS
Na página de autenticação de dois fatores, escolha a opção por SMS. O Facebook enviará um código para o número vinculado à conta. Digite-o e clique em Continuar. Atenção aos seguintes pontos:
- O número precisa estar correto, ativo e apto a receber SMS;
- Se você trocar de número, atualize-o o quanto antes nas configurações de segurança do Facebook;
- Se os SMS deixarem de chegar por muito tempo, verifique filtros ou bloqueios de mensagens ou mude para um aplicativo autenticador.
Método 3: usar uma chave de segurança
- Na página de autenticação de dois fatores, escolha “Chave de segurança”;
- Conecte a chave USB ao computador ou aproxime a chave NFC da área de leitura;
- Siga as instruções e toque ou pressione o botão da chave para concluir a verificação.
Chaves de segurança oferecem a proteção mais forte contra phishing. Porém, confirme que seu dispositivo e navegador são compatíveis (navegadores populares como Chrome, Firefox e Edge são). Configure uma forma de verificação de backup antes de perder a chave; caso contrário, você poderá ficar sem acesso à conta.

Perguntas frequentes
O que fazer se eu não receber o código SMS da autenticação de dois fatores do Facebook? Primeiro confirme se o número está correto e se o celular recebe SMS normalmente; verifique também se a operadora ou o sistema está bloqueando a mensagem. Se ainda assim não funcionar, use um aplicativo autenticador — ele não depende do canal de SMS e costuma ser mais estável.
Como entrar em um novo dispositivo? Digite sua senha e, quando solicitado, informe o código de verificação. Se as aprovações de login estiverem ativadas, qualquer acesso a partir de um novo dispositivo exigirá um código.
Ainda consigo entrar no Facebook se perder o celular? Se você configurou um aplicativo autenticador ou salvou códigos de login de backup, ainda poderá entrar. Se não tiver nenhum dos dois, será necessário usar o processo oficial de recuperação de conta do Facebook, que pode ser bem mais trabalhoso. Por isso é recomendável guardar códigos de backup com antecedência.
A autenticação de dois fatores pode impedir o roubo da conta? Ela reduz bastante o risco. Como senha e código são exigidos, a maioria das tentativas automatizadas de tomada de conta não consegue prosseguir. No entanto, a 2FA não substitui bons hábitos de senha nem uma operação de conta em conformidade com as regras.
Práticas de segurança para equipes que gerenciam vários ativos de publicidade empresarial
Se você faz parte de uma equipe de publicidade empresarial, pode administrar não apenas uma conta pessoal, mas várias contas de anúncios do Facebook, Páginas e ativos de negócio. Pelas regras da Meta, cada pessoa deve usar sua própria conta pessoal, enquanto os ativos empresariais devem ser organizados pelo Business Manager. Cada funcionário usa sua própria conta e recebe permissão para os ativos correspondentes, em vez de compartilhar o mesmo login.
Nesse cenário, a equipe também pode organizar claramente a relação entre cada conta e seu ambiente de navegador. O PurpleMark permite criar ambientes de navegador separados para diferentes funções, clientes ou linhas de negócio, mantendo sessões de login, proxies e páginas frequentes armazenados separadamente e usando permissões para definir quais membros podem acessar cada ambiente. A 2FA impede que uma senha roubada seja suficiente para entrar; o agrupamento de ambientes resolve questões de gestão como de quem é cada ativo, quem está operando e como os acessos são repassados conforme a equipe cresce. Juntas, as duas medidas oferecem uma proteção mais completa. Todas as operações com ativos empresariais devem seguir as políticas oficiais e o sistema de autorização da Meta; múltiplos ambientes não devem ser usados para contornar as regras da plataforma.


