1. Proteja o acesso à conta
- Use senhas longas e únicas, combinando letras, números e símbolos
- Guarde as credenciais em um gerenciador de senhas (Bitwarden, KeePassXC)
- Nunca compartilhe senhas por mensagens ou e-mail
Autenticação de dois fatores (2FA)
- Ative em Central de Contas → Senha e segurança → Autenticação de dois fatores
- Use apps de autenticação (FreeOTP, Authy, Aegis) em vez de SMS, vulnerável à interceptação
- Desative as notificações de aprovação aleatória («É você?»)
- Limite o segundo fator a 2 ou 3 pessoas de confiança
- Guarde os códigos de recuperação em um lugar criptografado ou offline
Bloqueio de tela
- Android: ative o desbloqueio por impressão digital
- iPhone: ative o Face ID ou Touch ID
- Configure o bloqueio no modo «Imediatamente» para máxima segurança

2. Gerencie o acesso da equipe
Use o Meta Business Suite para dar permissões de edição sem compartilhar a senha. Revogue o acesso imediatamente quando alguém deixar a equipe. Evite vincular a conta a perfis pessoais; use um e-mail institucional.
3. Proteja a privacidade da equipe e das fontes
Evite mostrar rostos, localizações precisas ou dados sensíveis ao cobrir situações de risco. Revise as permissões de localização e câmera nos dispositivos usados.
4. Controle a interação pública
Configure quem pode comentar, marcar ou mencionar sua conta em Configurações e privacidade. Restrinja ou bloqueie quem gerar assédio, e documente as evidências.

5. Monitore logins e alertas
Revise os dispositivos ativos na Central de Contas. Ative alertas de segurança por e-mail, não por SMS. Desative as notificações push de aprovação de login.
6. Revise permissões e backups
Remova o acesso de apps externos não confiáveis pela Central de Contas. Baixe backups periodicamente em Configurações.
7. Em caso de invasão ou bloqueio da conta
Preserve todas as evidências (mensagens, e-mails). Avise a equipe e coordene com redes de apoio em segurança digital. Mantenha contas reservas para comunicação de emergência.
