Apps de recuperação de conta para Android

Perder o celular costumava significar uma tarde ruim. Perder o celular em 2026 pode significar perder uma conta bancária, um email corporativo e cada login social amarrado a ela. O anúncio de julho do Google, permitindo que as pessoas voltem à sua conta com um selfie ao vivo em vez de uma senha, é um reconhecimento de como a recuperação se tornou frágil. Até que isso seja lançado para todos, a rede de segurança deve ser um app que você instale hoje.

Testamos oito apps para recuperação de conta no Android, focados nos dois momentos que importam: provar que você é você em um novo dispositivo e ajudar outra pessoa em sua casa a fazer o mesmo se for você quem sumir.

O que procurar em um app de recuperação de conta

Os bons fazem pelo menos quatro dos seguintes:

Pule apps que oferecem apenas recuperação por SMS. Fraude de troca de SIM, onde um atacante convence uma operadora a mover seu número para seu SIM, derrota a recuperação por SMS em menos de uma hora. Todos os guias do NIST até a FTC agora marcam SMS como a última opção, não a primeira.

Comparação rápida

App Melhor para Plataformas Plano grátis Preço inicial Avaliação
Bitwarden Password Manager Acesso de Emergência para contato confiável Android, iOS, Web, Desktop Sim, senhas ilimitadas $10/ano 4.6
1Password Backup em PDF do Kit de Emergência Android, iOS, Web, Desktop Teste de 14 dias $2.99/mês 4.4
Google Recuperação baseada em dispositivo para conta Google Integrado no Android Sim Gratuito 4.2
Microsoft Authenticator Recuperação de conta Microsoft + backup Android, iOS Sim Gratuito 4.6
Proton Pass Kit de recuperação + chave de hardware Android, iOS, Web, Desktop Sim, cofres limitados $1.99/mês 4.5
KeePassDX Cofre offline com backup físico Android Sim, open-source Gratuito 4.6
Yubico Authenticator Códigos TOTP armazenados em chave de hardware Android, iOS, Desktop Sim Gratuito (hardware $25+) 4.4
Signal Reregistro baseado em PIN Android, iOS, Desktop Sim, open-source Gratuito 4.6

Os apps

1. Bitwarden Password Manager – Melhor para um contato confiável que possa salvá-lo

Bitwarden é o único cofre gratuito com verdadeiro Acesso de Emergência. Você designa um contato confiável, define um período de espera de um a noventa dias, e se não conseguir responder nesse prazo, ele herda acesso de leitura ou controle total do seu cofre. O fluxo de recuperação é intermediado por servidor, mas criptografado de ponta a ponta, então o próprio Bitwarden nunca vê sua senha principal.

Onde fica aquém: O Acesso de Emergência exige que o contato confiável também tenha uma conta Bitwarden. E o nível gratuito ainda não possui autenticador TOTP integrado, então 2FA fica em um app separado.

Preços:

Plataformas: Android, iOS, Web, Windows, macOS, Linux

Baixar: Aptoide · Google Play

Resumo: a escolha padrão se você quer um plano real de “se eu desaparecer, meu parceiro ainda consegue entrar”.

2. 1Password – Melhor para um kit de recuperação em papel

1Password para recuperação de conta se baseia em seu Kit de Emergência impresso, um PDF de uma página com o email da conta, a Chave Secreta e espaço para escrever sua senha principal. Você o imprime, assina e tranca em um cofre. Em qualquer novo dispositivo, o Kit de Emergência mais a senha principal reconstrói o cofre completamente do zero. É o único gerenciador de senhas convencional onde o método de recuperação é um pedaço de papel.

Onde fica aquém: sem nível gratuito, e a Chave Secreta deve sobreviver a um evento que também destroi seu notebook e telefone. Uma bolsa à prova de fogo não é opcional.

Preços:

Plataformas: Android, iOS, Web, Windows, macOS, Linux, Chromebook

Baixar: Aptoide · Google Play

Resumo: a escolha se você confia mais em um cofre físico do que em um contato confiável.

3. Google – Melhor para conta Google quando você ainda tem qualquer dispositivo Android

O app Google no Android hospeda o fluxo de recuperação de conta em si, e é a opção mais forte se a conta que você está recuperando for uma conta Google. Qualquer dispositivo Android conectado se torna uma âncora de confiança. Aprove o aviso “É você tentando entrar?” em um telefone antigo em uma gaveta, e você está dentro sem senha. O trabalho de acesso por selfie de julho se apoia neste pipeline; o telefone da gaveta é o que o sustenta até então.

Onde fica aquém: recupera apenas contas Google. Tudo mais no telefone ainda precisa de outro plano.

Preços:

Plataformas: integrado no Android e iOS

Baixar: Aptoide · Google Play

Resumo: guarde um Android antigo conectado em uma gaveta. É a recuperação mais rápida que você tem.

4. Microsoft Authenticator – Melhor para recuperação de conta Microsoft + TOTP genérico

Microsoft Authenticator é mais do que um app de códigos. Faz backup de suas sementes TOTP em sua conta Microsoft, restaura-as em um novo telefone com um toque e adiciona login sem senha para contas Microsoft através de aprovação push. Se você usa Outlook, GitHub ou um locatário Azure, este é o app que o mantém conectado quando o telefone se foi.

Onde fica aquém: o backup funciona apenas para uma conta Microsoft. Contas Google pessoais exportam códigos através do fluxo próprio do Google.

Preços:

Plataformas: Android, iOS

Baixar: Aptoide · Google Play

Resumo: gratuito, oficial e a forma mais fácil de mover 2FA entre telefones.

5. Proton Pass – Melhor para kit de recuperação + chave de hardware

Proton Pass é o gerenciador de senhas mais novo nesta lista e o mais opinativo sobre recuperação. Você pode emparelhar uma YubiKey ou outra chave FIDO2 como seu login principal, depois imprimir uma frase de recuperação em papel como fallback. O pacote com Proton Mail e Proton VPN transforma toda a conta em um kit de identidade portátil.

Onde fica aquém: o nível gratuito limita cofres a três, o que é bom para uso pessoal, mas apertado se você separa trabalho e casa.

Preços:

Plataformas: Android, iOS, Web, Windows, macOS, Linux, extensões de navegador

Baixar: Aptoide · Google Play

Resumo: a escolha se você já confia no Proton com email e VPN e quer um fluxo de recuperação para os três.

6. KeePassDX – Melhor para cofre completamente offline com backup físico

KeePassDX é um cliente Android compatível com KeePass sem histórico de nuvem. O cofre é um único arquivo .kdbx criptografado. Você faz backup em um pendrive, NAS ou um par Syncthing para outro dispositivo, e a recuperação é “coloque o arquivo de volta e lembre da senha principal”. É a opção para pessoas que confiam mais em sua própria cópia de um arquivo do que em qualquer provedor.

Onde fica aquém: você é dono de todo o processo de recuperação. Esqueça a senha principal sem arquivo de chave e sem fallback, e o cofre se foi.

Preços:

Plataformas: Android (desktop via KeePassXC, iOS via KeePassium)

Baixar: Aptoide · Google Play · F-Droid

Resumo: o modelo de recuperação mais forte tecnicamente se você conseguir confiar em si mesmo com um arquivo.

7. Yubico Authenticator – Melhor para códigos TOTP armazenados em chave de hardware

Yubico Authenticator armazena segredos TOTP em uma YubiKey em vez do telefone. Perca o telefone, guarde a YubiKey, e cada código que você tinha é recuperável de qualquer dispositivo que leia NFC ou USB-C. Uma única YubiKey contém cerca de 32 contas no applet OATH, e uma segunda chave em um cofre é o backup clássico.

Onde fica aquém: você precisa comprar uma chave, e o limite de 32 contas significa que usuários avançados terminam gerenciando duas chaves.

Preços:

Plataformas: Android, iOS, Windows, macOS, Linux

Baixar: Aptoide · Google Play

Resumo: a escolha se você gosta da ideia de que seu kit de recuperação cabe em um chaveiro.

8. Signal – Melhor para manter uma conta de mensageiro em um telefone perdido

Signal não compete com gerenciadores de senhas, mas merece estar nesta lista porque perder o telefone geralmente significa perder sua comunicação principal. Um PIN Signal, definido com no mínimo seis dígitos, permite que você se registre novamente em um novo dispositivo sem perder sua conta. O histórico de mensagens não é transportado a menos que você faça backup localmente, mas contatos, grupos e chaves de identidade são.

Onde fica aquém: o histórico de mensagens fica no dispositivo e não é sincronizado entre dispositivos, então a conta recuperada começa do zero.

Preços:

Plataformas: Android, iOS, Windows, macOS, Linux

Baixar: Aptoide · Google Play · F-Droid

Resumo: defina o PIN hoje e você não perderá a conta quando o telefone se foi.

Como escolher o certo

Se você quer uma rede de segurança familiar: Bitwarden com Acesso de Emergência para um parceiro ou irmão/irmã.

Se você quer um rastro em papel que possa dar a um advogado: 1Password Kit de Emergência em uma bolsa à prova de fogo.

Se sua vida toda está em uma conta Google: Google, com um Android conectado em uma gaveta.

Se você já paga Microsoft: Microsoft Authenticator para códigos e login sem senha.

Se Proton já gerencia seu email e VPN: Proton Pass para que o kit de recuperação cubra tudo.

Se você desconfia totalmente da nuvem: KeePassDX com o arquivo de cofre em um pendrive.

Se você quer a recuperação 2FA mais forte que um chaveiro pode segurar: Yubico Authenticator com duas YubiKeys.

Se você usa Signal: Signal com um PIN de seis dígitos definido agora.

FAQ

O que acontece quando o acesso por selfie da conta Google é lançado?
Torna-se um método de recuperação adicional na conta Google, não uma substituição. Você ainda precisa de um gerenciador de senhas para cada serviço que não é Google, e a própria documentação do Google recomenda manter uma chave de acesso ou um dispositivo de backup pareado.

A recuperação por SMS é suficiente?
Não. Fraude de troca de SIM, onde um atacante convence uma operadora a mover seu número para seu SIM, derrota a recuperação por SMS em menos de uma hora. Todos os guias do NIST até a FTC agora marcam SMS como a última opção, não a primeira.

As chaves de acesso substituem a recuperação de conta?
Apenas parcialmente. As chaves de acesso sincronizam via iCloud, Google Password Manager ou um cofre de terceiros como Bitwarden, então você obtém recuperação gratuitamente nessas plataformas. Chaves de acesso não sincronizadas vinculadas a um único dispositivo ainda precisam de um fallback.

O que é Acesso de Emergência em Bitwarden e 1Password?
É um contato confiável designado com uma reclamação de período de espera sobre o cofre. Em Bitwarden, o contato confiável solicita acesso, você tem 1 a 90 dias para negar, e se não conseguir, o acesso é concedido. 1Password usa a mesma ideia através de seu Kit de Emergência e cofres familiares compartilhados.

Quantos métodos de recuperação você deveria ter?
Pelo menos dois independentes. Um gerenciador de senhas mais uma chave de hardware é um par comum. Um gerenciador de senhas mais um segundo dispositivo conectado é outro. Qualquer coisa que dependa de um único objeto, até mesmo um telefone, está a uma bolsa perdida de um mês ruim.

As chaves de hardware valem a pena?
Sim, se você as usar tanto para recuperação de conta quanto para 2FA diário. Uma única YubiKey 5C NFC cobre Google, Microsoft, GitHub e todos os principais gerenciadores de senhas, e não importa se seu telefone está morto.