O Google oferece várias ferramentas e práticas recomendadas para manter sua conta do Play Console segura.
Como parte do Contrato de distribuição do desenvolvedor, você é responsável por preservar a segurança e a privacidade das informações dos seus clientes.
Veja algumas formas de proteger sua conta de desenvolvedor:
Criar uma senha segura
Crie uma senha exclusiva, diferente das que você usa em outros sites, e que misture letras, números e símbolos. Além disso, troque de senha com frequência para dificultar os acessos não autorizados.
Para mais informações sobre como configurar uma senha forte, acesse a Central de Ajuda da Conta do Google.
Não compartilhar a senha
Caso você use o Gmail ou a Central de Pagamentos do Google com a mesma Conta do Google utilizada no Play Console, saiba que compartilhar sua senha com outras pessoas também dará acesso às suas outras contas.
Fazer isso pode permitir que outros usuários tenham acesso às informações financeiras armazenadas na Conta do Google e às mensagens de e-mail no Gmail, que podem ter informações sensíveis sobre seus clientes ou sua empresa.
Se outras pessoas precisam acessar o Play Console, os proprietários da conta podem adicionar usuários à conta de desenvolvedor.
Gerenciar o acesso à conta
Em vez de compartilhar uma conta, os proprietários podem adicionar outros usuários à conta de desenvolvedor. Depois disso, os usuários fazem login no Play Console usando os endereços de e-mail deles.
É recomendável que os proprietários revisem regularmente quem tem acesso à conta de desenvolvedor do Google Play. Conceder acesso de admin a contas desconhecidas ou não confiáveis representa um risco de segurança significativo. Implemente a remoção imediata dos usuários que não precisam mais de acesso à sua conta de desenvolvedor como uma política da sua equipe.
Usar uma conta diferente para sua conta de desenvolvedor
Caso sua conta de desenvolvedor esteja vinculada à pessoal do Google, considere criar uma nova Conta do Google para usar na de desenvolvedor. Assim, se uma conta for comprometida, a outra ainda estará segura.
Caso você já tenha se registrado, nossa equipe de Suporte transferirá seus apps para uma nova conta. Para transferir seus apps para uma conta diferente, registre uma nova conta de desenvolvedor e entre em contato com nossa equipe de suporte para preparar e solicitar a transferência.
Observação: se você fechar uma conta antiga, reembolsaremos sua taxa de inscrição original de US$ 25,00.
Manter seu endereço de e-mail atualizado
Além da Conta do Google usada para registrar sua conta de desenvolvedor, recomendamos usar um endereço de e-mail diferente para os clientes entrarem em contato com você sobre o app. Ao usar duas contas diferentes, se uma delas for comprometida, a outra ainda vai estar segura.
Na página Detalhes do app, em "Detalhes do contato", atualize o endereço de e-mail disponível para os usuários no Google Play.
Se necessário, o Google vai entrar em contato com você pelo endereço de e-mail usado para registrar sua conta de desenvolvedor. Para não perder mensagens importantes, confira seu e-mail da conta de desenvolvedor regularmente.
Evitar e-mails de phishing
O Google Play só entra em contato com você por endereços de e-mail oficiais que terminam em @google.com. Se você receber um e-mail que não termina em @google.com ou não tiver certeza de que uma mensagem é verdadeira, não clique em nenhum link nem baixe anexos. Em vez disso, acesse o Play Console para verificar alertas oficiais no Registro de atividades ou nas Notificações e denunciar e-mails suspeitos como phishing.
O phishing é uma tentativa de roubar informações pessoais ou invadir contas on-line usando e-mails, mensagens e anúncios enganosos ou sites parecidos com os que você usa. Por exemplo, um e-mail de phishing pode parecer ter sido enviado pelo seu banco e solicitar informações particulares sobre sua conta.
As mensagens ou o conteúdo de phishing podem:
- solicitar dados pessoais ou financeiros;
- pedir que você clique em links ou baixe software;
- parecer uma mensagem de uma organização ou uma pessoa em que você confia.
Como identificar comunicações oficiais do Google
Procure estes sinais para diferenciar um e-mail oficial de uma tentativa de phishing:
- Endereço do remetente: o Google só entra em contato com você por endereços oficiais que terminam em @google.com. Sempre verifique o e-mail completo do remetente, não apenas o nome de exibição.
- Linguagem urgente e ameaçadora: e-mails de phishing podem alegar que sua conta foi suspensa, está comprometida, está sendo investigada ou corre o risco de sofrer uma ação de fiscalização. Os golpistas costumam usar esse senso de urgência para pressionar você a agir rapidamente.
- Solicitações de dados de login: o Google nunca vai pedir sua senha, solicitar que você adicione usuários desconhecidos à sua conta de desenvolvedor ou pedir que você inicie chats ou conversas por e-mail para uma "confirmação de emergência" ou "verificações de conformidade".
- Links suspeitos: as tentativas de phishing geralmente incluem links que levam a cópias de sites conhecidos ou baixam software malicioso. Antes de clicar em um link, passe o cursor sobre ele para ver o URL de destino real. Se o URL não corresponder ao domínio oficial play.google.com/console, não clique nele.
Como reconhecer tentativas de phishing
- Linguagem urgente e ameaçadora: os e-mails podem alegar que sua conta foi suspensa, está comprometida, está sendo investigada ou corre o risco de sofrer uma ação de fiscalização. Os remetentes podem se passar pelo suporte ao cliente do Google e pressionar você a agir rapidamente, inclusive concedendo acesso ao Play Console.
- Solicitações de dados de login: o Google nunca vai pedir sua senha, solicitar que você adicione usuários desconhecidos à sua conta de desenvolvedor ou pedir que você inicie chats ou conversas por e-mail para uma "confirmação de emergência" ou "verificações de conformidade".
- Links ou anexos suspeitos: as tentativas de phishing geralmente incluem links que levam a cópias de sites conhecidos ou baixam software malicioso. Não clique em links nem abra anexos, a menos que você possa verificar o remetente e o destino.
O Google só entra em contato com você por endereços de e-mail oficiais que terminam em @google.com. Se você receber uma solicitação suspeita, não faça nada. Em vez disso, denuncie a comunicação pelo Play Console.
Se você forneceu informações da sua Conta do Google a um site vinculado a uma notificação suspeita, mude a senha da sua conta imediatamente. Siga as instruções na Central de Ajuda da Conta do Google para trocar de senha.
Saiba mais sobre como evitar e denunciar e-mails de phishing na Central de Ajuda do Gmail.
Como denunciar atividade suspeita
Se você receber uma solicitação suspeita ou acreditar que um e-mail não é do Google:
- Não faça nada. Não clique em links, não abra anexos e não responda à mensagem. Em vez disso, denuncie a comunicação pelo Play Console.
- Verifique as notificações do Play Console. As ações oficiais de aplicação de políticas ou os alertas críticos da conta também vão aparecer no "Registro de atividades" ou no sino de notificações do Play Console.
Se você forneceu informações da sua Conta do Google a um site vinculado a uma notificação suspeita, mude a senha da sua conta imediatamente seguindo as instruções na Central de Ajuda da Conta do Google.
Contas violadas
Se você achar que sua conta foi violada, entre em contato com nossa equipe de suporte e passe as informações que você tiver. A equipe vai verificar se há sinais de atividade não autorizada na sua conta.
Para ajudar a investigar e recuperar seu acesso, acesse a Central de Ajuda do Gmail para assistência com contas violadas.
Observação: se a conta estiver comprometida, você precisará protegê-la para evitar problemas futuros. Ajude a manter sua conta de desenvolvedor e os usuários seguros ativando a verificação em duas etapas.
Problemas com o nome de usuário e a senha
Se estiver com problemas para fazer login na sua conta, acesse a página de recuperação da Conta do Google para receber ajuda.
Acessar a recuperação da Conta do GoogleSegurança da conta adicional
Verificação em duas etapasUma forma eficaz de proteger sua conta de desenvolvedor é ativar a verificação em duas etapas em todas as contas com acesso ao Play Console.
Com a verificação em duas etapas, você usa um dispositivo móvel ou um número de telefone para recuperar o código de verificação solicitado sempre que fizer login na conta usando um novo dispositivo. É possível autorizar vários dispositivos e configurar opções de backup.
Além disso, se você usar uma conta do Google Workspace, seu administrador poderá configurar a verificação em duas etapas para seu domínio. Para mais informações, consulte a Central de Ajuda dos apps Google.
Existem várias maneiras de monitorar a atividade da sua conta:
- Painel do Google: confira a última vez que você usou um produto do Google.
- Para dicas sobre o uso do Painel, acesse a Central de Ajuda da Conta do Google.
- Atividade recente: consulte a atividade recente da sua conta.
- Se você encontrar alguma atividade incomum, consulte a Central de Ajuda da Conta do Google para mais informações.
- Registro de atividades: confira as mudanças recentes na conta de desenvolvedor em busca de atividades fora do comum.
- Para ver as mudanças feitas pelos membros da equipe nos seus apps e conta, acesse o Registro de atividades no Play Console.
Inscreva-se na Assinatura de Apps do Google Play ou faça backup do seu keystore em um local seguro. Não será possível atualizar seus apps sem o keystore, pois é necessário sempre assinar todas as versões do app com a mesma chave.
Dica: se desejar fazer backup do seu keystore (Drive, Gmail etc.) com uma Conta do Google, não use a mesma da sua conta de desenvolvedor Fazer backup do keystore com uma conta diferente minimiza o risco de perdê-lo caso a conta de desenvolvedor seja invadida.
Conteúdo relacionado
- Saiba mais sobre os conceitos básicos da conta de desenvolvedor do Google Play na Formação para criar apps de sucesso.