Dicas e truques gerais de segurança da conta
Estimado 3 min de leitura
|
Atualizado 19 de mai. de 2026, 00:00 EST
Para não administradores/proprietários
Use senhas fortes
- Crie uma senha exclusiva e forte para sua conta Klaviyo que inclua números, letras, símbolos e pelo menos 12 caracteres.
- Nunca compartilhe sua senha com outras pessoas, inclusive com seus colegas de equipe ou de trabalho, e nunca a reutilize em sites diferentes.
Ativar a autenticação multifator (autenticação multifator)
- Ative a autenticação multifator, se disponível para sua conta, para proteção adicional e adicione um método de backup para evitar o bloqueio da conta.
- Klaviyo sugere o uso de um autenticador multifator baseado em aplicativo em vez de SMS, mas qualquer forma de autenticação multifator é melhor do que nenhuma.
Cuidado com o phishing
Klaviyo Os funcionários nunca solicitarão a você sua senha, código de autenticação multifator ou códigos de recuperação. Você nunca deve distribuir isso
- Confira o endereço do remetente antes de abrir qualquer e-mail relacionado à Klaviyo. Enviaremos e-mails apenas diretamente de um endereço de e-mail @klaviyo.com, então confira novamente antes de abrir.
- Nunca clique em links suspeitos ou baixe anexos desconhecidos.
- Não insira suas credenciais de login do Klaviyo em sites desconhecidos. Se você não tiver certeza, sempre acesse www.klaviyo.com diretamente.
Acesse o Klaviyo somente de dispositivos confiáveis
- Evite usar computadores públicos/compartilhados ou Wi-Fi não seguro ao fazer login no Klaviyo.
- Sempre faça logout após a sessão, especialmente em dispositivos compartilhados.
Relate prontamente os problemas de segurança
- Se você notar e-mails suspeitos, solicitações inesperadas de senha ou um comportamento estranho na sua conta da Klaviyo, entre em contato com reportphishing@klaviyo.com imediatamente e avise o seu departamento de TI e, se aplicável, a equipe de segurança.
- Também recomendamos que você altere sua senha imediatamente, para evitar que alguém obtenha acesso à sua conta.
- Compartilhe o máximo de informações que puder reunir com segurança, como o endereço de e-mail do qual você recebeu o conteúdo, o cabeçalho do e-mail ou quaisquer capturas de tela que considere relevantes.
Para administradores/proprietários
Exigir autenticação forte
- Instrua todos os usuários a criar senhas fortes e exclusivas para suas contas Klaviyo.
- Imponha a autenticação multifator na conta da sua organização (Observação: se você estiver em uma conta paga, já fizemos isso para você!)
- Recomenda-se que você ative o Single Sign-On (SSO) se a sua organização tiver um provedor de identidade (IdP)
- Observação: isso só está disponível para planos pagos
Auditar regularmente o acesso do usuário
- Revise periodicamente todos os usuários e funções na sua conta da Klaviyo.
- Remova os usuários que não precisam mais de acesso (como ex-funcionários, parceiros, agências de marketing ou contratados).
- Siga o princípio do menor privilégio. Ao configurar permissões, dê aos seus usuários o menor escopo de permissões necessário para que eles façam o trabalho deles, e nada além disso
Certifique-se de nunca compartilhar as credenciais de login entre várias pessoas - você pode ter quantas pessoas quiser na sua conta Klaviyo gratuitamente. As contas de usuário compartilhadas impossibilitam que você saiba quem realizou uma ação na sua conta e também dificultam que o site Klaviyo detecte se alguém está acessando a sua conta sem necessidade.
Monitorar a atividade da conta
- Valide os usuários e as funções na conta e verifique se há algum usuário novo que pareça desconhecido.
Gerencie as integrações e a chave de API com cuidado
- Restrinja quem pode criar ou gerenciar chaves de API e integrações atribuindo a função de usuário apropriada.
- Migrar a chave de API para OAuth quando possível
- Faça o rodízio da chave de API em sua conta regularmente. Isso significa gerar periodicamente novas chaves para substituir as antigas e excluir as antigas, aumentando a segurança ao limitar os possíveis danos se uma chave for comprometida.
- Dica: Você pode fazer isso facilmente no Klaviyo clonando sua chave de API existente para substituí-la com facilidade. Limite o acesso de cada integração apenas aos dados de que ela precisa.
Mantenha as informações de contato e recuperação atualizadas
- Certifique-se de que as informações de contato do administrador da sua organização registradas na Klaviyo estejam sempre atualizadas para permitir a recuperação da conta em casos de emergência.
Mantenha-se informado
- Acompanhe a página de status da Klaviyo, o blog e a central de confiança para ver atualizações importantes ou alertas de segurança.
- Adapte suas práticas à medida que surgirem novos recursos de segurança ou ameaças.
Esse artigo foi útil?
Use esse formulário somente para dar feedback sobre os artigos. Saiba como entrar em contato com o suporte.