IQ Option: senha esquecida e passos de redefinição

·

IQ Option: senha esquecida e passos de redefinição

Quando é preciso redefinir

Redefina a senha quando você genuinamente não conseguir lembrá-la, quando suspeitar que outra pessoa a viu, ou quando ela simplesmente estiver em uso há tempo demais. Adivinhar repetidamente é a única abordagem que piora as coisas.

A recuperação de senha não é um último recurso, e tratá-la como um é o que transforma um incômodo pequeno em uma conta bloqueada. O fluxo existe exatamente para que uma credencial esquecida possa ser substituída sem uma conversa com o suporte, e não custa nada usá-lo. O julgamento que vale fazer não é se você tem permissão para redefinir, mas se uma redefinição é realmente a solução para o problema à sua frente — porque um login rejeitado tem várias causas possíveis, e só uma delas é a senha.

Avalie a situação antes de tocar no link de recuperação. Se o formulário de login volta com os campos vazios e nenhuma outra explicação, as credenciais foram rejeitadas e uma redefinição é sensata. Se, em vez disso, a plataforma está pedindo um código de confirmação, ou dizendo que o acesso à conta está restrito, a senha não é o obstáculo e alterá-la não vai abrir a porta. Esses dois casos estão cobertos em verificação de dispositivo e conta bloqueada, respectivamente.

Credenciais esquecidas

O gatilho mais comum é o simples: a senha sumiu. Geralmente acontece com contas abertas algum tempo atrás, usadas por um período em um navegador que lembrava de tudo, e depois reabertas em um celular novo ou depois de uma reinstalação do sistema — momento em que a cópia salva não está mais lá e a memória dela nunca existiu de fato. Não há vergonha nisso nem penalidade por isso.

O que tem um custo é a tentativa de adivinhar que costuma vir antes. As pessoas passam por quatro ou cinco variações de uma senha antiga favorita, cada tentativa falhando, e a plataforma, razoavelmente, começa a tratar o padrão como suspeito. Uma limitação de taxa protetiva segue, e agora existem dois problemas em vez de um. Uma regra prática:

  • Uma tentativa deliberada com a senha em que você tem mais confiança, digitada devagar, com o ícone de revelar ativado para ver o que realmente foi digitado no campo.
  • Uma segunda tentativa só se a primeira falha teve uma causa óbvia que você já corrigiu — Caps Lock, um espaço colado de uma nota, o layout de teclado errado.
  • Depois disso, pare e abra o fluxo de recuperação. Nenhuma terceira tentativa jamais foi a que funcionou.

Antes de prosseguir, tenha certeza de que o endereço de e-mail está certo. Uma redefinição de senha enviada para um endereço que não está na conta não produz absolutamente nada — nenhuma mensagem, nenhum erro sobre o qual agir — e as pessoas frequentemente passam vinte minutos esperando um e-mail que nunca ia chegar. O que importa é o endereço cadastrado, não um mais novo que você passou a usar desde então.

Suspeita de comprometimento

O segundo gatilho tem um caráter diferente e mais urgente. Se você tem motivos para pensar que outra pessoa tem a senha, a redefinição deixa de ser organização e vira contenção. Sinais que valem uma ação:

  • Um e-mail de confirmação de login chegando para uma tentativa que você não fez.
  • Notificação de uma mudança nas configurações da conta que você não realizou.
  • A percepção de que você digitou as credenciais em uma página que agora duvida ser a oficial.
  • A mesma senha aparecendo em uma notificação de vazamento para um serviço não relacionado — reutilizar senhas significa que uma exposição é toda exposição.
  • Um dispositivo ou localização desconhecida aparecendo em qualquer visualização de atividade que a conta ofereça.

Nessa situação a redefinição cumpre dupla função. Ela substitui a credencial e, como uma alteração de senha invalida sessões existentes, também expulsa qualquer um que esteja atualmente conectado em algum lugar que você não controla. Faça isso a partir de um dispositivo em que confia e uma rede em que confia, não do terminal público onde a suspeita começou. Depois siga com o trabalho de segunda camada descrito em práticas de segurança de login, porque uma senha nova sozinha deixa o mesmo ponto único de falha que a antiga tinha.

Se a preocupação veio de uma página que pediu suas credenciais e agora, em retrospecto, parece errada, leia o detalhamento de páginas de login falsas depois. Saber o que a cópia acertou é o que impede o mesmo truque de funcionar duas vezes.

Rotação rotineira de senha

O terceiro caso é voluntário. Ninguém obriga uma rotação, e o consenso moderno de segurança é que alterar uma senha forte e única em um cronograma fixo por si só alcança muito pouco. A rotação ganha seu lugar quando algo sobre a senha realmente mudou:

  • Ela é compartilhada com outra conta, e isso é um hábito que vale acabar, independente de algo ter dado errado.
  • Ela foi escolhida anos atrás, quando seu padrão para uma senha era mais baixo do que é agora.
  • Você já a ditou para alguém, escreveu em papel, ou guardou em algum lugar menos privado do que um gerenciador de senhas.
  • Um dispositivo que a tinha salva foi vendido, doado ou perdido.

O fluxo de recuperação é uma forma perfeitamente boa de fazer uma mudança voluntária se você já estiver desconectado. Se você estiver conectado, a seção de segurança das configurações da conta oferece uma alteração direta que evita completamente a ida e volta pelo e-mail. As duas vias terminam no mesmo lugar — a diferença é só quantos minutos leva.

Decida primeiro se a senha é realmente o bloqueio: um aviso de confirmação ou uma notificação de restrição precisa de uma correção diferente, e redefinir não vai tocar em nenhuma das duas.

Iniciar a redefinição

A redefinição começa na própria tela de login, no link de recuperação ao lado do campo de senha. Você fornece o e-mail cadastrado e a plataforma responde com uma confirmação neutra em vez de dizer se o endereço existe.

Tudo nesta seção acontece antes de qualquer e-mail ser enviado, e é onde a maioria das redefinições bem-sucedidas é ganha ou perdida. A mecânica é curta, mas dois passos carregam tudo: abrir o fluxo a partir da tela de login genuína, não de um link que alguém te enviou, e digitar o endereço exato com o qual a conta foi cadastrada.

O link de senha esquecida

O ponto de entrada de recuperação fica na tela de login, perto do campo de senha, e é escrito ao longo das linhas de um aviso de senha esquecida. Ele existe em toda via de acesso — o formulário do navegador, o app móvel e o cliente de desktop expõem todos ele, e os três iniciam o mesmo processo do lado do servidor, então não faz diferença qual você usa. Escolha qualquer dispositivo que tenha a caixa de entrada cadastrada nele, porque você vai querer abrir o e-mail no mesmo dispositivo.

Chegue a essa tela da forma como você sempre deveria: pelo seu próprio favorito, ou digitando o endereço oficial. Um fluxo de recuperação é um alvo mais atrativo para uma página imitadora do que um formulário de login comum, porque a pessoa usando-o já admitiu para si mesma que algo não está funcionando, e por isso está mais disposta a continuar clicando em avisos incomuns. Uma página de recuperação falsa vai alegremente coletar o endereço de e-mail, e às vezes muito mais. Como é uma página de login genuína vale um minuto da sua atenção antes de começar.

Iniciar a redefinição passo a passo

  1. Abra a tela oficial de login da IQ Option a partir do seu próprio favorito, em um navegador ou no app.
  2. Verifique a barra de endereço — HTTPS, sem aviso de certificado, o domínio oficial exato sem nada adicionado.
  3. Selecione o link de recuperação de senha ao lado do campo de senha, em vez de enviar um palpite primeiro.
  4. Digite o endereço de e-mail com o qual a conta foi cadastrada. Digite em vez de confiar no preenchimento automático, que vai oferecer o endereço mais usado recentemente em vez do correto.
  5. Confira caractere por caractere, incluindo a parte do domínio — um nome de provedor digitado errado é o motivo isolado mais comum de um e-mail de redefinição nunca aparecer.
  6. Envie o formulário e leia a mensagem de confirmação que segue.
  7. Vá para a caixa de entrada cadastrada no mesmo dispositivo e espere um pouco pela mensagem chegar.
  8. Deixe a aba de recuperação aberta. Alguns fluxos esperam que você volte a ela, e fechá-la pode significar começar de novo.
  9. Abra a mensagem e siga o link que ela contém — não um link de qualquer outra mensagem, por mais parecido que pareça.
  10. Defina a nova senha na página que o link abre, depois feche a aba e faça login pelo seu favorito normalmente.

Se preferir fazer isso na tela ao vivo em vez de ler sobre, ir para a tela oficial de login da IQ Option e comece no passo três. A sequência inteira leva mais tempo para ler do que para fazer.

Digitar seu e-mail de conta

O campo de e-mail no formulário de recuperação é comparado exatamente com o endereço cadastrado, e quase-acertos não contam. As situações que confundem as pessoas são consistentes:

  • Um endereço mais novo. A conta foi aberta com um provedor antigo que você já abandonou, e o endereço em que você pensa como seu agora nunca esteve vinculado a ela.
  • Um endereço de trabalho que redireciona. O e-mail chega até você, então parece a mesma caixa de entrada, mas a conta está cadastrada com qualquer endereço que você realmente digitou no cadastro.
  • Uma variante com "+" ou um alias. Qualquer coisa depois de um sinal de mais faz parte do endereço no que diz respeito à correspondência.
  • Um erro de digitação preservado do cadastro. Se o endereço foi digitado errado quando a conta foi criada, a redefinição precisa ser enviada para a versão errada, e talvez você não consiga lê-la. Esse caso é uma questão de suporte, coberta em recuperação de conta.
  • Um login social. Se a conta foi criada por um perfil social vinculado em vez de uma senha, pode não haver senha nenhuma para redefinir — você faz login pelo provedor, em vez disso.

Quando você genuinamente não sabe qual endereço foi usado, resista ao impulso de enviar três candidatos seguidos. Em vez disso, pesquise seus arquivos de e-mail: a mensagem original de boas-vindas ou confirmação do cadastro está guardada em uma dessas caixas de entrada, e encontrá-la responde à pergunta definitivamente em menos tempo do que a tentativa e erro leva.

A mensagem de confirmação

Depois que você envia, a plataforma mostra um reconhecimento neutro — algo no sentido de que, se existir uma conta para esse endereço, instruções foram enviadas. Ela deliberadamente não confirma se o endereço está cadastrado. Essa é a prática padrão em toda plataforma séria e ela te protege: um formulário de recuperação que dissesse nenhuma conta assim permitiria que qualquer um testasse uma lista de endereços para descobrir quais valem a pena atacar.

A consequência prática é que a tela de confirmação não diz nada sobre se o e-mail está chegando. Não leia isso como um sinal de sucesso, e não leia uma caixa de entrada silenciosa como uma falha da plataforma. O que ela realmente diz é que a solicitação foi aceita e que o próximo movimento é ir olhar a caixa de entrada, não enviar o formulário de novo. Envios repetidos geram vários links, e como cada link novo geralmente invalida o anterior, uma pilha de redefinições é uma forma confiável de descobrir que o link em que você eventualmente clica já foi substituído.

O que a tela dizO que significaO que fazer a seguir
Confirmação neutra de que instruções foram enviadasA solicitação foi aceita; nada é confirmado sobre o endereçoVá para a caixa de entrada e espere; não reenvie
O campo de e-mail é rejeitado como inválidoUm problema de formatação — um espaço perdido, uma parte faltando do domínioRedigite o endereço à mão e envie uma vez
Um aviso sobre muitas solicitaçõesLimitação de taxa após envios repetidosPare, deixe o tempo passar, depois faça uma solicitação
O formulário não responde de forma algumaScripts ou cookies bloqueados no navegadorTente de novo em uma janela privada com extensões desativadas

Envie o formulário de recuperação uma vez e depois vá para a caixa de entrada — cada envio extra tende a invalidar o link gerado pelo anterior.

O e-mail de redefinição

A mensagem de recuperação chega no endereço cadastrado e carrega um único link com tempo limitado. Ela nunca contém sua senha antiga, e nunca pede dados de cartão ou documentos.

O e-mail é a parte do processo que você menos controla, e é exatamente por isso que vale saber como é um genuíno. Ele vem da plataforma, se dirige à conta sobre a qual você perguntou, e contém uma ação: um link que abre uma página onde uma nova senha pode ser definida. Qualquer coisa além disso é motivo para parar.

Onde ele cai

A entrega é rápida no caso comum, mas a mensagem compete com todo filtro entre a plataforma e sua tela. Antes de concluir que nada foi enviado, procure nos lugares para onde o e-mail realmente vai:

  • A pasta de spam ou lixo eletrônico — e-mail automatizado com um único link proeminente é exatamente a forma para a qual filtros de spam são calibrados.
  • Abas de Promoções, Atualizações ou similares, onde e-mail de remetentes comerciais é roteado automaticamente e nunca toca a caixa de entrada principal.
  • Qualquer regra ou filtro que você mesmo criou, que arquiva e-mail relacionado a finanças em uma pasta que você raramente abre.
  • O arquivo, se um gesto no celular o arquivou enquanto você rolava a tela.
  • Uma quarentena corporativa, se o endereço for de trabalho — alguns gateways retêm e-mail externo para revisão e te notificam só em um resumo diário.

Pesquise a caixa de entrada inteira pelo domínio do remetente, em vez de rolar pasta por pasta; é mais rápido e pega as pastas que você esqueceu que tinha. Quando a mensagem aparecer, marque-a como não é spam e adicione o remetente aos seus contatos. Essa única ação é o que impede o próximo e-mail de segurança — uma confirmação de dispositivo, um aviso de dois fatores — de desaparecer da mesma forma. Há um tratamento mais longo disso em o que fazer quando o e-mail de login não chega.

Links com tempo limitado

O link na mensagem é deliberadamente de curta duração e uso único. Não existe uma janela de expiração publicada, e não vale a pena tentar adivinhar uma — a suposição segura é que o link é válido pelos próximos minutos, não para a manhã seguinte. Dois hábitos decorrem disso:

  • Comece a redefinição quando tiver um momento para terminá-la. Solicitar um link e depois sair é como problemas de expiração são criados.
  • Clique no link uma vez, em um navegador que você já está usando. Abri-lo, abandonar a página e voltar depois frequentemente produz um erro de já usado em vez do formulário.

Onde o link abre também importa. Em um celular, um app de e-mail pode passar o link para um navegador interno do app em vez do seu normal; a redefinição geralmente ainda funciona, mas o navegador que acaba segurando a sessão não é o que você esperava. Se você pretende continuar usando a plataforma no seu navegador habitual depois, copie o link para esse navegador em vez disso, ou simplesmente faça login lá do zero depois que a nova senha estiver definida.

Uma mensagem de recuperação genuína também se destaca pelo que não faz. Ela não inclui sua senha existente — a plataforma não a guarda em uma forma legível e não conseguiria enviá-la mesmo que quisesse. Ela não pede para você responder com nada. Ela não solicita um número de cartão, uma digitalização de documento, uma frase de carteira ou uma taxa de suporte. Uma mensagem que fizer qualquer uma dessas coisas não é da plataforma, por mais convincente que seja o estilo, e a resposta correta é apagá-la e começar a redefinição de novo pelo seu próprio favorito.

Definir uma nova senha

O link abre um formulário pedindo a nova senha, geralmente duas vezes. Este é o momento de escolher direito, porque uma senha definida às pressas é a que você vai estar redefinindo de novo em três meses.

  1. Gere a senha em um gerenciador de senhas em vez de inventar uma — comprimento vence esperteza, e um gerenciador vai produzir algo longo sem você precisar memorizar.
  2. Torne-a única para esta conta. Uma senha compartilhada com uma conta de e-mail ou um site de compras herda todo vazamento que qualquer um deles já sofreu.
  3. Evite qualquer coisa derivada da antiga. Acrescentar um dígito a uma senha que você suspeita ter sido exposta muda quase nada.
  4. Digite ou cole em ambos os campos, depois use o ícone de revelar para confirmar que os dois coincidem antes de enviar, se estiver em um lugar privado.
  5. Salve-a no gerenciador no momento em que enviar, não depois. O intervalo entre enviar e salvar é onde senhas novas se perdem.

Se o formulário rejeitar o que você oferecer, ele está aplicando uma regra de composição, não objetando à senha em si. Adicione comprimento antes de adicionar símbolos; uma frase-senha mais longa satisfaz confortavelmente a maioria das regras e é muito mais fácil de conviver do que uma string curta de pontuação. Em caso de sucesso, a plataforma confirma a mudança, e sessões existentes em outros lugares terminam — que é o comportamento pretendido, e o motivo pelo qual uma redefinição também serve como forma de desconectar um dispositivo que você não tem mais.

Um e-mail de recuperação genuíno contém exatamente um link e nunca sua senha antiga — qualquer coisa pedindo documentos, cartões ou uma resposta é uma cópia, não importa a aparência.

Problemas na redefinição

Três falhas respondem por quase toda redefinição travada: o e-mail nunca aparece, o link está expirado ou já foi usado, ou o endereço digitado não é o que a conta possui. Cada uma tem uma correção diferente.

Quando uma redefinição trava, o instinto é repeti-la, e a repetição geralmente é o movimento errado — ela invalida links e atrai limitação de taxa. Descubra primeiro qual das três falhas você está enfrentando, depois aplique a correção correspondente.

Correções nas três falhas comuns

SintomaCausa mais provávelO que fazerO que não fazer
O e-mail de redefinição nunca chegaFiltrado para spam ou uma aba de categoria, ou enviado para um endereço que você não está observandoPesquise a caixa de entrada inteira pelo domínio do remetente, verifique spam e abas de categoria, confirme qual endereço a conta usaNão reenvie repetidamente — cada solicitação substitui o link anterior
O e-mail de redefinição nunca chega, a caixa de entrada está limpaO endereço digitado não é o cadastrado, ou um gateway corporativo está retendo a mensagemEncontre a confirmação original de cadastro nos seus arquivos; peça a um administrador para liberar e-mail em quarentenaNão tente três endereços candidatos em sequência
O link diz expiradoMuito tempo passou entre solicitar e clicarSolicite um link novo e conclua a redefinição nos mesmos poucos minutosNão reutilize o link antigo nem edite seu endereço
O link diz já usadoVárias solicitações foram feitas e um link anterior foi clicado, ou um escaneador de e-mail o abriu primeiroSolicite um link, depois clique nele uma vez, no navegador que pretende usarNão abra o link em vários apps para ver qual funciona
O link abre um formulário que depois dá erroA redefinição foi iniciada em um navegador e concluída em outro, ou os cookies estão sendo descartadosConclua o fluxo em um único navegador com cookies permitidos para o domínioNão copie o link entre dispositivos no meio do processo
Nova senha rejeitada pelo formulárioUma regra de composição não foi satisfeitaAumente o comprimento primeiro, depois a variedade; salve em um gerenciador antes de enviarNão encurte para algo memorável e reutilize em outro lugar
A redefinição funciona mas o login continua falhandoUma senha antiga salva está sendo preenchida automaticamente, ou uma etapa de verificação adicional está pendenteLimpe a credencial salva, digite a nova à mão, conclua qualquer aviso de confirmaçãoNão redefina de novo imediatamente
Um aviso diz que o acesso está restritoNão é um problema de senha de forma algumaLeia o aviso e siga a via de restrição de contaNão continue redefinindo — isso não pode levantar uma restrição

E-mail não chegando

Trabalhe em ordem e pare assim que encontrar. Primeiro, pesquise em vez de navegar — a maioria dos clientes de e-mail pesquisa toda pasta incluindo spam, e uma pesquisa por domínio do remetente leva segundos. Segundo, confirme que a caixa de entrada está realmente recebendo e-mail, enviando uma mensagem de teste para si mesmo a partir de outro endereço; uma caixa cheia ou uma regra de redirecionamento quebrada produz exatamente o mesmo silêncio de uma redefinição que nunca foi enviada. Terceiro, considere a rede: um gateway de e-mail corporativo pode reter e-mail externo, e só um administrador pode liberá-lo.

Se tudo isso não der resultado, o endereço quase certamente é o problema, não a entrega. Esse é o ponto para mudar de tática e procurar a mensagem original de cadastro em vez de solicitar mais redefinições.

Links expirados ou usados

A expiração é autoinfligida no caso comum e fácil de evitar: solicite o link só quando puder terminar o trabalho. Erros de link já usado são mais sutis. Duas causas valem conhecer. A primeira é o empilhamento — três solicitações feitas por frustração, depois o link mais antigo clicado, que a plataforma já aposentou em favor do mais novo. Sempre clique na mensagem mais recente. A segunda é escaneamento automatizado: alguns sistemas de e-mail corporativos e alguns produtos de segurança seguem links em e-mail recebido para verificá-los, e um link de uso único que foi seguido por um escaneador já foi gasto antes de você sequer vê-lo. Se você suspeitar disso, execute a redefinição em uma caixa de entrada pessoal em vez da corporativa, assumindo que esse endereço é o cadastrado.

Endereço de e-mail errado ou antigo

Essa é a falha que o fluxo de recuperação não consegue resolver sozinho, porque o mecanismo depende de você conseguir ler e-mail no endereço cadastrado. Se o endereço pertencia a um empregador que você deixou, um provedor que fechou, ou foi digitado errado no cadastro, nenhuma quantidade de solicitações de redefinição vai produzir nada. A via é verificação de identidade pelo suporte oficial, que é um processo deliberadamente mais lento e mais exigente em documentos — precisa ser, porque é o único caminho que muda o endereço para o qual uma redefinição pode ser enviada. Reúna quaisquer detalhes de cadastro que você ainda tenha antes de começar, porque esse processo depende do que você consegue comprovar.

Relacionado, mas distinto, é o caso em que o login está falhando por um motivo que a senha não pode corrigir — um dispositivo não reconhecido, uma confirmação pendente, ou um bloqueio protetivo depois de muitas tentativas. O catálogo completo de mensagens e o que cada uma realmente significa está em erros de login explicados, e vale a pena checar antes de supor que a credencial é a culpada.

Diagnostique antes de repetir: um e-mail ausente, um link expirado e um endereço errado parecem idênticos vistos da tela de login, mas exigem três respostas diferentes.

Depois de redefinir

Quando a nova senha funciona, três tarefas restam — fazer login corretamente, confirmar que a autenticação de dois fatores continua ativa, e substituir a senha antiga em todo lugar em que foi salva.

A redefinição não está terminada quando a plataforma a confirma. Está terminada quando todo dispositivo que você usa tem a nova credencial e nenhum tem a antiga. Pular essa etapa é por que as pessoas redefinem a mesma conta duas vezes em quinze dias: o celular continua oferecendo a senha desatualizada, o login continua falhando, e a conclusão tirada é que a redefinição não funcionou.

Fazer login com os novos dados

Volte para a tela de login pelo seu favorito, não por qualquer link no e-mail de confirmação, e digite a nova senha à mão na primeira vez. Digitá-la uma vez prova que a credencial funciona independentemente de qualquer cópia salva, que é exatamente a ambiguidade que você quer eliminar antes de começar a mexer nas configurações do navegador.

Espere uma etapa de confirmação. Uma alteração de senha é um evento de segurança, e fazer login imediatamente depois — possivelmente de um navegador cuja sessão acabou de ser invalidada — parece um contexto novo para a plataforma. Uma confirmação por e-mail nesse ponto é o sistema funcionando corretamente, não um sinal de que algo ainda está errado. Conclua-a a partir da caixa de entrada cadastrada no mesmo dispositivo e leva segundos.

Depois de entrar, tire um momento antes de fazer qualquer outra coisa:

  • Confira o indicador de saldo e confirme se a conta demo ou a real está selecionada.
  • Abra o menu de conta e encontre a seção de segurança, para saber onde ela fica na próxima vez.
  • Revise qualquer lista de atividade ou sessão que a conta ofereça e confirme que nada desconhecido está listado.

Se você quiser confirmar que tudo se comporta normalmente sem nenhum dinheiro envolvido, testar a nova senha na conta demo antes de trocar o seletor. A diferença entre os dois saldos, e como o seletor se comporta depois de um login novo, está coberta em login de conta demo e real. Trading envolve risco de perda, então o saldo de prática é o lugar sensato para encerrar uma sessão de recuperação.

Reativar o dois fatores

A autenticação de dois fatores é o controle que torna a próxima senha esquecida um evento muito menor, porque uma credencial roubada ou adivinhada sozinha não abre mais a conta. Depois de uma redefinição, verifique o estado dela em vez de presumir:

  1. Abra a seção de segurança das configurações da conta.
  2. Confirme se a autenticação de dois fatores é mostrada como ativa. Se não estiver, ative-a agora, já que você está nas configurações.
  3. Conclua a configuração em um dispositivo que você mantém — se o segundo fator mora em um celular que você está prestes a trocar, você moveu o problema em vez de resolvê-lo.
  4. Gere e guarde os códigos de backup ou recuperação que a configuração oferece, no seu gerenciador de senhas ou em papel em algum lugar privado. São eles que te fazem voltar quando o dispositivo do segundo fator se perde.
  5. Saia e entre uma vez para confirmar que o aviso aparece como esperado, para que a primeira vez que você o veja não seja um momento em que está com pressa.

Se a redefinição foi motivada por uma suspeita de comprometimento em vez de esquecimento, trate este passo como obrigatório, não opcional. A mecânica, incluindo o que acontece quando o dispositivo do segundo fator está indisponível, está em autenticação de dois fatores no login.

Atualizar senhas salvas

A última tarefa é a chata, e é a que evita uma repetição. A senha antiga ainda está sentada em todo lugar que já a guardou, e cada um desses lugares vai continuar oferecendo-a:

  • Gerenciador de senhas — atualize a entrada em vez de criar uma segunda, para que não haja ambiguidade sobre qual é a atual.
  • Credenciais salvas no navegador — apague a entrada salva para o domínio da plataforma em todo navegador e perfil que você usa, incluindo qualquer navegador secundário que você mantém para uma máquina específica.
  • Celulares e tablets — o chaveiro do sistema pode guardar sua própria cópia independente do navegador.
  • O app móvel — saia e entre de novo uma vez para que o app mantenha uma sessão vinculada à nova credencial.
  • O cliente de desktop, se você usa um em um computador que não toca há um tempo.
  • Notas e mensagens — apague qualquer lugar onde você escreveu a senha antiga. Se ela alguma vez esteve em uma mensagem de chat, nunca foi privada.

Faça a mesma varredura na própria conta de e-mail cadastrada enquanto está nisso. Essa caixa de entrada é a via de recuperação da conta de trading, então sua própria senha deveria ser pelo menos tão forte, e sua própria autenticação de dois fatores deveria estar ativada. Uma conta de trading com excelente segurança e um e-mail fraco por trás dela é só tão forte quanto a caixa de entrada. Faça as duas coisas enquanto está pensando nisso; nenhuma leva mais do que alguns minutos.

Limpe a senha antiga de todo navegador, chaveiro e app no mesmo dia — uma credencial salva desatualizada é o motivo pelo qual a maioria das pessoas redefine duas vezes.

Perguntas frequentes

Por quanto tempo o link de redefinição de senha da IQ Option fica válido?

Nenhuma janela de expiração é publicada, então trate o link como de curta duração e uso único. Solicite-o só quando puder concluir a redefinição nos mesmos poucos minutos, e clique nele uma vez no navegador que pretende continuar usando. Se ele informar que expirou ou já foi usado, solicite um link novo em vez de reabrir a mensagem antiga.

O e-mail de redefinição não chegou. O que devo checar primeiro?

Pesquise a caixa de entrada inteira pelo domínio do remetente em vez de navegar por pastas, já que a mensagem costuma ser filtrada para spam ou uma aba de promoções. Depois confirme que a caixa de entrada está recebendo e-mail de fato, e finalmente verifique se o endereço que você digitou é realmente o cadastrado na conta. Reenviar o formulário repetidamente piora as coisas, porque cada nova solicitação tende a invalidar o link anterior.

Posso redefinir a senha se não tenho mais acesso ao e-mail cadastrado?

Não pelo fluxo de autoatendimento, que depende de você conseguir ler uma mensagem enviada para esse endereço. A via é verificação de identidade pelo suporte oficial, que é deliberadamente mais lenta porque é o único caminho que pode mudar o endereço para o qual o e-mail de recuperação é enviado. Reúna quaisquer detalhes de cadastro que você ainda tenha antes de começar.

Redefinir a senha me desconecta de outros dispositivos?

Sim. Uma alteração de senha encerra sessões existentes, o que é por que uma redefinição é uma resposta razoável a um dispositivo perdido ou um computador que você não controla mais. Espere fazer login de novo no seu celular, no seu navegador e em qualquer cliente de desktop, e espere uma etapa de confirmação na primeira vez que fizer.

O e-mail de recuperação vai me dizer qual era minha senha antiga?

Não, e uma mensagem que afirma isso não é da plataforma. Senhas não são armazenadas em uma forma legível, então o e-mail de recuperação só pode oferecer um link para definir uma nova. Qualquer mensagem pedindo para você responder com detalhes, fornecer um número de cartão ou enviar documentos para recuperar uma senha deve ser apagada, com a redefinição reiniciada pelo seu próprio favorito.

Redefini a senha mas o login continua falhando. Por quê?

A causa comum é uma cópia salva da senha antiga sendo preenchida automaticamente antes de você perceber. Apague a credencial salva para o domínio da plataforma e digite a nova à mão. Se ainda falhar, leia a mensagem na tela com cuidado — uma etapa de confirmação pendente ou uma restrição de conta produz um login falho que nenhuma alteração de senha consegue corrigir.

Devo mudar a senha se nada deu errado?

Só se algo sobre a própria senha mudou — ela é compartilhada com outra conta, foi escolhida com um padrão mais baixo do que você usaria agora, ou um dispositivo que a guardava não está mais nas suas mãos. Rotacionar uma senha forte e única em um cronograma fixo agrega pouco. Ativar a autenticação de dois fatores agrega muito mais.