Se você usa uma chave de segurança física (como YubiKey) ou uma passkey para fazer login no X (antigo Twitter), é hora de agir. A plataforma exige que todos os usuários registrem novamente sua chave 2FA no X antes do dia 10 de novembro de 2025, sob pena de bloqueio temporário da conta.
Essa mudança é consequência da migração definitiva do domínio twitter.com para x.com, e não de uma falha de segurança. Neste artigo, você vai entender por que isso é necessário e aprender o passo a passo para registrar novamente sua chave — um processo rápido, mas essencial para manter o acesso à sua conta.
O prazo é curto e o impacto é grande, especialmente para quem leva a segurança digital a sério. Se você usa YubiKey, Google Titan Key ou passkeys biométricas, siga este guia imediatamente para evitar perder o acesso.
Por que o X está exigindo este novo registro?

O motivo é puramente técnico: o X está finalizando sua migração para o domínio x.com, encerrando de vez o uso de twitter.com. Essa transição impacta diretamente os sistemas de autenticação de dois fatores (2FA) que utilizam chaves de segurança e passkeys.
Métodos modernos de autenticação, como os baseados nos padrões WebAuthn e FIDO2, são vinculados ao domínio do site. Isso significa que uma chave registrada para twitter.com não é automaticamente reconhecida por x.com.
Em outras palavras: o navegador e o sistema operacional tratam x.com como um site diferente, e por motivos de segurança, sua chave de hardware não funcionará até que seja registrada novamente sob o novo domínio.
Portanto, essa exigência não é resultado de uma invasão ou falha de segurança, mas sim uma migração técnica planejada e necessária para garantir o funcionamento contínuo da autenticação segura.
Quem precisa se preocupar com esta mudança?
Quem é afetado
- Usuários que utilizam chaves de segurança de hardware, como YubiKey, Google Titan Key, SoloKey ou similares.
- Usuários que fazem login com passkeys — autenticação biométrica ou PIN armazenada em Apple iCloud Keychain, Google Password Manager, Windows Hello, entre outros.
Esses métodos são vinculados diretamente ao domínio e, portanto, precisam ser reconfigurados para x.com.
Quem não é afetado
- Usuários que usam aplicativos autenticadores, como Google Authenticator, Authy ou Microsoft Authenticator.
- Usuários que ainda usam SMS como método de 2FA.
Esses métodos não dependem do domínio e continuarão funcionando normalmente sem nenhuma ação necessária (embora o uso de SMS seja menos seguro e não recomendado).
O que acontece se eu não fizer nada até 10 de novembro?
Se você não registrar novamente sua chave 2FA no X até 10 de novembro, sua conta será bloqueada para login via chave de segurança.
Isso não significa que sua conta será excluída, mas você não conseguirá acessar até completar o novo registro.
As opções serão:
- Registrar novamente sua chave de segurança (usando o passo a passo abaixo).
- Usar outro método de 2FA (como um aplicativo autenticador).
- Em último caso, desativar temporariamente o 2FA — o que é altamente desaconselhado, pois reduz drasticamente a segurança da conta.
O ideal é realizar o procedimento agora, enquanto ainda tem acesso total, para evitar dores de cabeça no futuro.
Passo a passo: Como registrar novamente sua chave de segurança 2FA no X
A seguir, veja como registrar sua chave 2FA no X de forma rápida e segura.
1. Acesse as configurações de segurança
Faça login no X pelo navegador (desktop ou mobile).
Acesse: x.com/settings/account/login_verification/security_keys
Ou siga manualmente o caminho:
Configurações e privacidade → Segurança e acesso à conta → Segurança → Autenticação de dois fatores → Chaves de segurança.
2. Desative sua chave existente
Você verá uma lista das suas chaves de segurança registradas.
Clique para remover ou desativar a chave atual. O sistema pedirá uma confirmação de identidade, geralmente solicitando sua senha.
3. Registre a chave novamente
Após remover, clique em Adicionar nova chave de segurança.
Siga as instruções exibidas:
- Conecte sua YubiKey à porta USB (ou use NFC, se aplicável).
- Caso use passkey, o navegador solicitará o uso do método biométrico (digital, reconhecimento facial ou PIN).
Ao concluir, sua chave estará registrada sob o domínio x.com.
4. Repita para todas as suas chaves
Se você possui mais de uma chave física (ex: uma principal e uma reserva), repita o processo para todas.
Cada chave precisa ser individualmente registrada no novo domínio.
Isso garante que, mesmo se você perder uma, ainda terá acesso de backup.
Conclusão: Não deixe para a última hora
A migração definitiva do X para x.com é um marco técnico importante, mas também uma mudança obrigatória para quem usa 2FA avançado com YubiKeys ou passkeys.
O processo de registrar novamente sua chave 2FA no X é simples, leva menos de dois minutos e garante que você não tenha sua conta bloqueada após 10 de novembro.
Acesse suas configurações de 2FA agora mesmo, siga o tutorial acima e mantenha sua conta protegida e funcional durante a transição.
Prazo final: 10 de novembro de 2025. Não espere o bloqueio para agir.
