Segurança e acessos
Você entra na Carteia com um link enviado ao seu e-mail (válido por 15 minutos, usável uma vez só) ou com o acesso do Google. Sem senhas salvas para roubar. A troca de e-mail sempre passa por uma confirmação, então ninguém sequestra sua conta.
Por que já é seguro assim
A maioria dos roubos de conta começa com uma senha fraca, reutilizada ou vazada num ataque a outro site. A Carteia tira o problema pela raiz: não há nenhuma senha da Carteia para roubar. Você entra com um link enviado ao seu e-mail, ou com sua conta Google. Menos coisas para lembrar, menos coisas que podem dar errado.

Método 1 — Link por e-mail
É o jeito padrão de entrar.
Vá em
carteia.appe escreva seu e-mail.Você recebe um e-mail com um link de acesso só para você.
Clica no link em até 15 minutos e já está dentro.
O link funciona uma vez só: depois de usar, não vale mais.
As vantagens são concretas:
- Nenhuma senha para inventar, lembrar ou redefinir.
- Nenhuma senha que possa ser roubada num ataque a outro serviço.
- Mais difícil cair num golpe: mesmo quem conhece seu e-mail ainda precisa entrar na sua caixa para usá-lo.
- O velho «esqueci a senha» vira um simples «me manda o link de novo».
Método 2 — Acesso com Google
Como alternativa, você pode entrar com Continuar com o Google: usa a identidade da sua conta Google, com todas as proteções que já configurou lá (senha forte, verificação em duas etapas). É a escolha recomendada se seu estabelecimento já usa um e-mail Google ou Google Workspace.
A troca de e-mail é um controle de segurança
Quando você pede para trocar o e-mail de acesso (pela página Configurações), a mudança não é imediata: enviamos um link de confirmação ao novo endereço, e a troca só vale quando você clica nele. Traduzindo: ninguém muda o e-mail da sua conta sem ter a nova caixa. Uma pequena espera a mais que protege bastante.
Como reconhecer um e-mail de verdade da Carteia
Nossos e-mails autênticos sempre têm estas características:
- Vêm do domínio
carteia.app(por exemplonoreply@carteia.app). - Os links apontam só para
https://carteia.app/..., nunca para outros sites. - Nunca pedimos senhas, códigos ou dados de cartão respondendo a um e-mail.
Se você receber uma mensagem que parece da Carteia mas o link leva para outro lugar, não clique: avise a gente e verificamos.
Se você suspeita de um acesso que não é seu
Acha que alguém entrou na sua conta? Faça assim:
Peça já um novo link de acesso pelo seu e-mail real: os links pendentes de tentativas anteriores param de funcionar.
Se você entra com o Google, troque a senha da sua conta Google.
Escreva para nós descrevendo o que aconteceu: podemos verificar os acessos do nosso lado e, se preciso, bloquear a conta.
Próximos passos
Perguntas frequentes
- Recebi um link de acesso que não pedi. O que faço?
- Ignore. Ele expira em 15 minutos e funciona uma vez só. Se acontecer muito, escreva para nós: pode ser alguém tentando entrar no seu lugar.
- Preciso de um gerenciador de senhas?
- Não, não há senhas da Carteia para gerenciar. No máximo, salve no seu gerenciador o e-mail com que entra, para achar rápido.
- Perdi o acesso ao meu e-mail. E agora?
- Escreva para nós por outro contato (telefone, redes). Verificamos que é você mesmo com os dados de faturamento e seu CNPJ/CPF, e então movemos o acesso para um novo e-mail.
- A Carteia tem verificação em duas etapas?
- Um segundo fator de verdade ainda não está dentro da Carteia. Mas se você entra com o Google já usa as proteções da sua conta Google (senha forte, verificação em duas etapas): é o jeito mais sólido de entrar hoje.
Histórico de versões
v3.0.02026-05-29— Atualização de tom e conteúdo: adicionada a troca de e-mail com confirmação como controle de segurança, esclarecido o estado da verificação em duas etapas, alinhados os seis planos 2026-Q2. Confirmados os dois métodos reais: link por e-mail (magic link) + acesso com Google.v2.0.02026-05-22— Reescrita: removidas seções sobre 2FA, sessões ativas e registros de acesso não presentes no código.v1.0.02026-05-20— Primeira publicação.