← Voltar para Documentação

Criar conta e preparar o acesso

O que você precisa para abrir uma conta na EasyOps Cloud e como deixar o acesso pronto antes de criar o primeiro servidor.

Atualizado em

Abrir a conta leva poucos minutos. O que costuma atrasar o primeiro servidor é o resto: a segunda etapa de autenticação, a chave SSH, a decisão de qual tamanho pedir. Este artigo trata dessa preparação, porque é mais barato resolver tudo antes de existir uma máquina rodando do que depois.

O cadastro é auto-serviço, com validação por e-mail. Você não precisa falar com vendedor para começar.

O que ter em mãos

Antes de começar, separe:

  • Um e-mail que você realmente lê. É o canal de validação inicial e, depois, o canal de recuperação de acesso e de aviso de fatura. E-mail de projeto que ninguém abre é uma má escolha aqui.
  • CPF ou CNPJ e os dados de faturamento. A cobrança é em reais, então os dados fiscais são pedidos no cadastro. Se a conta é da empresa, use o CNPJ desde o início — trocar o titular depois é burocracia evitável.
  • Uma forma de pagamento válida. Consulte os preços antes para saber a ordem de grandeza do que você vai gastar por mês.
  • Um app autenticador TOTP no celular. Qualquer um serve: Google Authenticator, Aegis, 1Password, Bitwarden.

Ative o 2FA e guarde os recovery codes

O 2FA é obrigatório na conta, via TOTP. Isso não é um detalhe de conformidade: quem tem a sua senha do painel tem poder para desligar, apagar e recriar servidores, e para ler tudo que estiver nos seus buckets.

Ao ativar o TOTP, o painel gera recovery codes. Trate-os como as chaves da casa:

  • Guarde fora do celular que roda o app autenticador. Se o mesmo aparelho for o único lugar com os dois, perder o aparelho é perder os dois.
  • Um gerenciador de senhas em outro dispositivo, ou papel numa gaveta, resolve.
  • Cada código é de uso único. Marque quais você já usou.

Se você perder o autenticador e os recovery codes ao mesmo tempo, recuperar o acesso deixa de ser um processo de segundos e passa a depender de um contato com o suporte. Evite chegar nesse ponto.

Se mais de uma pessoa vai administrar a infra, não compartilhem a mesma credencial. Senha e segundo fator passados adiante circulam por chat, continuam válidos depois que alguém sai do time e não podem ser revogados individualmente.

Gere o par de chaves SSH antes de criar o servidor

Esta é a parte que vale fazer agora, e não depois. Se a chave pública já estiver cadastrada na sua conta quando você provisionar a VPS, ela é instalada na máquina no momento da criação e você entra sem senha desde o primeiro acesso. Fazer o contrário — criar o servidor com senha e migrar para chave depois — funciona, mas envolve uma janela em que a porta 22 aceita senha, e é justamente contra isso que os bots varrem a internet.

Gere um par Ed25519 na sua máquina local:

ssh-keygen -t ed25519 -C "seu-email@exemplo.com" -f ~/.ssh/easyops_ed25519

Ed25519 em vez de RSA porque é curto, rápido e o padrão atual. O -C é só um comentário para você identificar a chave depois, não afeta a segurança. O -f dá um nome explícito, o que ajuda quando você acumula chaves de vários provedores.

O comando pede uma passphrase. Use uma. A chave privada é um arquivo; se o notebook for roubado ou o backup dele vazar, a passphrase é a única coisa entre o ladrão e os seus servidores. Para não digitá-la a cada conexão, carregue a chave no agente:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/easyops_ed25519

No macOS, ssh-add --apple-use-keychain guarda a passphrase no Keychain e sobrevive ao reboot.

Você agora tem dois arquivos:

ArquivoO que éOnde vai
easyops_ed25519chave privadasó na sua máquina, nunca sai dela
easyops_ed25519.pubchave públicacadastrada na conta, instalada nos servidores

Confira as permissões da privada. O OpenSSH recusa usar uma chave que outros usuários do sistema possam ler:

chmod 700 ~/.ssh
chmod 600 ~/.ssh/easyops_ed25519

Para cadastrar a chave na conta, você vai precisar do conteúdo do arquivo .pub — uma única linha, começando em ssh-ed25519:

cat ~/.ssh/easyops_ed25519.pub

Copie essa linha inteira, sem quebras, e registre-a nas chaves SSH da sua conta no painel. Nunca cole o conteúdo do arquivo sem .pub em lugar algum.

No Windows 10/11 o ssh-keygen já vem com o OpenSSH embutido: os mesmos comandos funcionam no PowerShell, e o caminho equivalente é C:\Users\<você>\.ssh\.

O detalhamento de como usar essa chave no dia a dia, incluindo desativar a autenticação por senha no servidor, está em usar chaves SSH em vez de senha.

Decida o essencial antes de provisionar

Duas escolhas afetam o resto e são chatas de reverter:

Sistema operacional. Linux e Windows estão disponíveis, mas trocar depois significa recriar a máquina — não é um upgrade, é uma reinstalação. Se você não tem certeza, Linux ou Windows: qual escolher resolve a dúvida em critérios práticos, não em preferência.

Tamanho. CPU e memória podem ser aumentados sob demanda depois, numa janela curta de manutenção. Disco é mais rígido. Comece pelo menor plano que sustenta sua carga e cresça com dados de uso real, em vez de chutar para cima; como escolher CPU, memória e disco explica como estimar isso.

A região é São Paulo. Toda a infraestrutura fica no Brasil, o que importa se você tem exigência de residência de dados ou usuários nacionais sensíveis a latência.

Checklist antes do primeiro servidor

  • E-mail validado e acessível.
  • Dados de faturamento e forma de pagamento cadastrados.
  • 2FA ativo, com recovery codes guardados em outro lugar.
  • Par de chaves SSH gerado, chave privada com permissão 600, chave pública cadastrada na conta.
  • Sistema operacional e tamanho decididos.

Com isso pronto, o próximo passo é criar sua primeira VPS. O servidor nasce já com a sua chave instalada, e o primeiro login é uma conexão SSH direta — sem senha trafegando, sem etapa intermediária.

Não resolveu?

Nosso suporte é humano e em português. Se este guia não cobriu o seu caso, fale com a gente.

Falar com o suporte →