[{"data":1,"prerenderedAt":132},["ShallowReactive",2],{"\u002Fpt\u002Fblog\u002Femail-verification-code-safety":3,"\u002Fpt\u002Fblog\u002Femail-verification-code-safety-surround":121},{"id":4,"title":5,"authors":6,"badge":12,"body":14,"contentQuality":103,"date":107,"description":108,"extension":109,"image":110,"indexable":112,"locale":113,"meta":114,"navigation":112,"path":115,"reviewedBy":116,"seo":117,"stem":118,"updated":119,"__hash__":120},"postsPt\u002Fpt\u002Fblog\u002F18.email-verification-code-safety.md","Códigos de verificação por e-mail: como copiar, conferir e usar com segurança",[7],{"name":8,"to":9,"avatar":10},"Equipe de engenharia do Once Email","\u002Fpt\u002Fabout",{"src":11},"\u002Fimages\u002Fauthors\u002Fdefault-cartoon-author-v2.webp",{"label":13},"Códigos de uso único",{"type":15,"value":16,"toc":92},"minimark",[17,21,26,29,32,36,45,48,52,55,58,62,65,68,72,75,78,82,85,89],[18,19,20],"p",{},"Um código de verificação é um segredo curto. A validade limitada reduz a janela de ataque, mas não torna seguro compartilhá-lo. Quem possui o código no contexto certo pode concluir a ação antes do titular.",[22,23,25],"h2",{"id":24},"confirme-a-solicitação","Confirme a solicitação",[18,27,28],{},"Use apenas um código que você acabou de pedir. Confira nome do serviço, endereço destinatário, horário e finalidade. Se a mensagem chegou sem solicitação, não copie o valor nem clique no link; alguém pode ter digitado o endereço por engano ou iniciado uma tentativa indevida.",[18,30,31],{},"Quando várias mensagens chegam, a mais recente costuma substituir as anteriores, mas o contrato depende do emissor. Evite pedir códigos repetidamente e mantenha uma única tentativa ativa.",[22,33,35],{"id":34},"extração-automática-exige-revisão","Extração automática exige revisão",[18,37,38,39,44],{},"Ferramentas podem confundir número de pedido, data, telefone e código. O ",[40,41,43],"a",{"href":42},"\u002Fpt\u002Ftools\u002Femail-code-extractor","extrator local de códigos"," classifica candidatos sem enviar a mensagem, mas não conhece a intenção do remetente.",[18,46,47],{},"Antes de colar, compare o rótulo próximo, o formato e o serviço. Nunca permita que uma automação use o primeiro número encontrado sem correlação com a solicitação.",[22,49,51],{"id":50},"proteja-o-portapapéis","Proteja o portapapéis",[18,53,54],{},"Outros aplicativos, extensões ou histórico sincronizado podem observar o portapapéis. Copie apenas quando o formulário estiver pronto, cole no destino esperado e substitua o conteúdo depois. Não envie o código por chat, ticket ou chamada de suporte.",[18,56,57],{},"Uma organização legítima não precisa pedir o código ativo para “confirmar sua identidade”. Esse pedido é um sinal comum de phishing em tempo real.",[22,59,61],{"id":60},"verifique-domínio-e-contexto","Verifique domínio e contexto",[18,63,64],{},"Prefira abrir o aplicativo ou site por um endereço conhecido, não por um link da mensagem. Se usar o link, compare domínio real, protocolo e parâmetros. Autenticação de e-mail aprovada não garante que o pedido seja legítimo.",[18,66,67],{},"Uma caixa temporária só é adequada quando a ação é breve e de baixo risco. Não receba nela códigos de banco, saúde, trabalho ou recuperação de conta.",[22,69,71],{"id":70},"expiração-e-registros","Expiração e registros",[18,73,74],{},"Depois do uso, deixe o código expirar e remova a caixa se a tarefa terminou. Em testes, registre apenas horário, resultado e identificador redigido. Não armazene código nem link mágico em log de CI.",[18,76,77],{},"Se um código foi compartilhado ou colado no lugar errado, considere-o comprometido, invalide a tentativa e revise a atividade da conta. A duração curta reduz o tempo, mas resposta imediata continua necessária.",[22,79,81],{"id":80},"regra-final","Regra final",[18,83,84],{},"Trate o código como uma senha de uso único: solicitado por você, usado uma vez, somente no domínio esperado e nunca entregue a outra pessoa. A simplicidade do número não diminui o poder que ele representa.",[22,86,88],{"id":87},"códigos-em-ambientes-de-teste","Códigos em ambientes de teste",[18,90,91],{},"Use destinatários e contas sintéticas. A automação deve ler o código em memória, correlacioná-lo ao pedido e descartá-lo sem imprimir o valor. Capturas de falha precisam mascarar o campo. Se o teste exige guardar um código para depuração, o desenho está errado: preserve horário, resultado e identificador seguro, e reproduza a execução em ambiente controlado.",{"title":93,"searchDepth":94,"depth":94,"links":95},"",2,[96,97,98,99,100,101,102],{"id":24,"depth":94,"text":25},{"id":34,"depth":94,"text":35},{"id":50,"depth":94,"text":51},{"id":60,"depth":94,"text":61},{"id":70,"depth":94,"text":71},{"id":80,"depth":94,"text":81},{"id":87,"depth":94,"text":88},{"originalAnalysis":104,"trendContext":105,"practicalValue":106},"Seguimos o código da solicitação ao portapapéis e à expiração para identificar confusão, exposição e reutilização em cada etapa.","Acesso sem senha amplia o uso de segredos breves, enquanto phishing em tempo real tenta obtê-los antes que expirem.","O leitor recebe verificações concretas de contexto, destinatário, validade e limpeza sem depender de extração automática infalível.","2026-08-06","Um processo para lidar com códigos de uso único sem compartilhá-los, confundir mensagens antigas nem deixar segredos no portapapéis.","md",{"src":111},"\u002Fimages\u002Fblog\u002Femail-verification-code-safety-cover.webp",true,"pt",{},"\u002Fpt\u002Fblog\u002Femail-verification-code-safety","Revisão editorial do Once Email",{"title":5,"description":108},"pt\u002Fblog\u002F18.email-verification-code-safety","2026-08-09","kctDN9p--W75CophRjHq43ieX0Tkzw18noNmwfbL5fE",[122,127],{"title":123,"path":124,"stem":125,"description":126,"children":-1},"Modelo de ameaças do e-mail temporário: o que protege e o que não protege","\u002Fpt\u002Fblog\u002Ftemporary-email-threat-model","pt\u002Fblog\u002F17.temporary-email-threat-model","Ativos, adversários, limites e decisões para avaliar uma caixa temporária sem confundir separação com anonimato ou segurança total.",{"title":128,"path":129,"stem":130,"description":131,"children":-1},"Como usar uma API de e-mail temporário sem criar testes instáveis","\u002Fpt\u002Fblog\u002Ftemporary-email-api-testing-guide","pt\u002Fblog\u002F19.temporary-email-api-testing-guide","Projete testes com caixas isoladas, consultas limitadas, tempo máximo, correlação segura e limpeza determinística.",1786218432595]