# 2FA (Autenticação em dois fatores) (/docs/pix-processamento/two-factor)



<QuickLinks>
  <QuickLink href="/docs/pix-processamento/authentication" title="Autenticação" />

  <QuickLink href="/docs/pix-processamento/best-practices/security" title="Segurança" />
</QuickLinks>

A &#x2A;*Autenticação em dois fatores (2FA)** é obrigatória para criar tokens
de API e processar saques pelo dashboard. Essa camada protege sua conta
e seu dinheiro. Use qualquer app autenticador TOTP (Time-based One-Time
Password), como Google Authenticator, Microsoft Authenticator, 1Password,
Authy ou outro compatível.

## Ativar a 2FA [#ativar-a-2fa]

No dashboard, abra o **Perfil**, vá em **Gerenciar tokens** e inicie o
setup da 2FA. Escaneie o QR code com seu app autenticador ou adicione a
conta manualmente pelo código secreto, informe o código de 6 dígitos e
confirme. Depois disso você já pode criar tokens de API.

<Callout>
  Passo a passo com telas na [Central de Ajuda](https://suporte.payzu.com.br/portal/pt-br/kb/articles/como-habilitar-a-autenticacao-em-dois-fatores-2fa-da-sua-conta).
</Callout>

### Entrada manual (se não conseguir escanear o QR) [#entrada-manual-se-não-conseguir-escanear-o-qr]

1. Instale um app TOTP e toque em &#x2A;*+** para adicionar uma conta.
2. Escolha **Inserir chave de configuração**.
3. Cole o **código secreto** mostrado no modal da 2FA exatamente como está.
4. Dê um nome à conta (por exemplo, **PayZu**).
5. Use o **código de 6 dígitos** gerado para confirmar e ativar.

<Callout type="warn">
  Guarde as informações de setup e recuperação da 2FA em local seguro.
  Você vai precisar delas se trocar ou perder o celular.
</Callout>

## Dicas [#dicas]

* Se o código aparecer como **inválido**, verifique se o **horário do
  celular** está em sincronização automática e tente novamente.
* Se trocar de aparelho, será necessário **reconfigurar** a 2FA.
