Respostas verificadas pela equipe de 8 engenheiros CISSP certificados em segurança cibernética
🔑 Como recuperar minha senha se esqueci?
▼
Workflow de recuperação em 5 passos estruturado para máxima segurança:
📋 Passo a passo:
1️⃣ Clique em "Esqueci minha senha" na tela de login
2️⃣ Digite seu email/CPF cadastrado
3️⃣ Receba código de verificação 6 dígitos por email (validade 15 minutos)
4️⃣ Insira o código + crie nova senha forte (mínimo 8 caracteres, 1 maiúscula, 1 número, 1 caractere especial - força medida via algoritmo zxcvbn, score mínimo 3/4 requerido)
5️⃣ Confirmação via email + logout forçado de todas sessões ativas para segurança
⏱️ Tempo médio: 2-3 minutos. Se não receber email: verifique spam/lixo eletrônico, confirme email cadastrado correto, aguarde até 5 minutos, contate suporte 24/7 se persistir.
— Respondido por Equipe de Segurança Cibernética gracapg (8 engenheiros CISSP certificados)
📱 Posso fazer login em vários dispositivos ao mesmo tempo?
▼
Sim! Conta unificada cross-platform permite acesso simultâneo em até 3 dispositivos diferentes (por exemplo: celular, tablet, desktop).
💻 Sincronização Real-Time:
• Saldo atualizado instantaneamente em todos dispositivos
• Histórico de apostas sincronizado via WebSocket persistente
• Bônus e promoções aparecem em tempo real
• Sessões independentes com JWT tokens únicos por dispositivo
• Logout em um dispositivo não afeta outros
🔒 Segurança: Você pode visualizar todos dispositivos conectados em "Configurações > Dispositivos Ativos" e desconectar remotamente qualquer sessão suspeita. Limite de 3 dispositivos previne uso indevido da conta.
— Respondido por Equipe de Segurança Cibernética gracapg (especialistas em autenticação multi-dispositivo)
🔐 O que é 2FA e como ativar na minha conta?
▼
2FA (Autenticação de Dois Fatores) adiciona camada extra de segurança: além de senha, requer segundo fator (código temporário) para login.
📱 Tipos Disponíveis:
1) TOTP via apps authenticator (Google Authenticator, Microsoft Authenticator, Authy)
• Códigos 6 dígitos renovados a cada 30 segundos
• Funciona offline, mais seguro
• Recomendado para segurança máxima
2) SMS one-time codes
• Códigos enviados por SMS, validade 5 minutos
• Backup caso perca acesso ao authenticator
⚙️ Como Ativar:
1. Vá em Configurações > Segurança > Habilitar 2FA
2. Escolha método (TOTP recomendado)
3. Escaneie QR code no app authenticator
4. Confirme com código teste
5. Salve códigos de backup (use caso perca acesso ao authenticator)
🛡️ Após ativação: Cada login requer senha + código 2FA. Altamente recomendado para contas com saldo alto ou histórico de apostas volumoso.
— Respondido por Equipe de Segurança Cibernética gracapg (CISSP, ISO 27001)
⏱️ Quanto tempo dura minha sessão após fazer login?
▼
Duração de sessão configurável baseada em preferências de segurança:
⏰ Opções de Duração:
1) Padrão: 24 horas de inatividade (recomendado para uso pessoal em dispositivo confiável)
2) Alta segurança: 15 minutos de inatividade (ideal para dispositivos públicos/compartilhados)
3) Média: 4 horas de inatividade
4) "Manter conectado" (checkbox no login): 30 dias
🔐 JWT Tokens: Tokens com expiração automática. Após expiração: redirecionamento automático para tela de login.
⚠️ Para Segurança:
• Sempre faça logout manualmente ao usar dispositivos públicos
• Sessões em dispositivos não-confiáveis expiram mais rapidamente
• Atividade suspeita (IP diferente, localização impossível) pode forçar logout imediato com notificação email
— Respondido por Equipe de Segurança Cibernética gracapg (especialistas em gestão de sessões JWT)