> For the complete documentation index, see [llms.txt](https://wedocs.gitbook.io/wedocs-5.1/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wedocs.gitbook.io/wedocs-5.1/instalacao-e-atualizacao/weknow-servidor/autenticacao-de-duplo-fator.md).

# Autenticação de duplo fator

Para garantir maior segurança no sistema Weknow, implementamos a autenticação em dois fatores (OTP). Configurar é simples:

Acesse o servidor Weknow e navegue até **Conta** > **Editar** > **Configurações**.

<div align="left"><figure><img src="https://i.imgur.com/VJwgRYh.gif" alt="" width="563"><figcaption></figcaption></figure></div>

Marque a opção **Habilitar autenticação de duplo fator (OTP)**.

<div align="left"><figure><img src="/files/wX7cuW4kyB8EO7DfK5tu" alt="" width="563"><figcaption></figcaption></figure></div>

Após ativar a opção, ao fazer login no Weknow pela primeira vez será exibido um QR Code.&#x20;

<div align="left"><figure><img src="/files/ufy7XYQT90qDR2Tyubxr" alt="" width="563"><figcaption></figcaption></figure></div>

Nesse momento, você deve escanear o QR Code utilizando um aplicativo de autenticação (Microsoft Authenticator, Google Authenticator ou outro), que gerará um código de autenticação único. Insira esse código para fazer login.&#x20;

Nos próximos logins, a tela solicitando o código de autenticação sempre será exibida. Nesse momento, você deve inserir o código gerado pelo seu aplicativo de autenticação no momento.

<div align="left"><figure><img src="/files/lFZuwSq78jqF5eZObfor" alt="" width="563"><figcaption></figcaption></figure></div>

Na próxima vez que fizer login, caso o usuário não possuia a chave de acesso será necessário clicar em **Enviar QR Code de registro** por e-mail para receber um novo QR Code. Lembre-se de que o servidor deve ter um SMTP configurado como padrão e o usuário deve ter um e-mail cadastrado. Caso contrário, o usuário não receberá o e-mail.

<div align="left"><figure><img src="/files/mEj912qvCv7x4TrBDXLb" alt="" width="563"><figcaption></figcaption></figure></div>

<div align="left"><figure><img src="/files/5u0XQMP0m4Xyeneaaqzs" alt=""><figcaption></figcaption></figure></div>

Você receberá um e-mail com o QR Code para que possa continuar o cadastro em seu aplicativo de autenticação.

<div align="left"><figure><img src="/files/A2NBHKP6jvoAcaKtTjYW" alt="" width="563"><figcaption></figcaption></figure></div>

É necessário ter um servidor SMTP configurado como padrão e que o usuário possua um e-mail cadastrado para receber o QR Code por e-mail.

{% hint style="danger" %}
&#x20;<mark style="color:red;">**IMPORTANTE**</mark>: O código OTP (One-Time Password) é gerado com base no horário atual. Por isso, é crucial que os horários do servidor e do aplicativo no celular do usuário estejam devidamente sincronizados.
{% endhint %}
