Autenticación en dos factores (2FA)
La verificación en dos pasos exige, además de la contraseña, un código de seis dígitos generado por una aplicación de autenticación. Cada persona activa la protección en su propia cuenta, en Mi cuenta. Una vez activada, el servidor pasa a rechazar cualquier sesión que haya presentado solo la contraseña.
La contraseña sola protege poco: si se filtra, quien la tenga entra como tú. Con la verificación en dos pasos activa, entrar exige además un código de seis dígitos que cambia cada treinta segundos y que solo existe en tu celular. Aun con la contraseña correcta, quien no tenga el aparato no pasa.
Activarla en tu cuenta
- Haz clic en tu nombre arriba y abre Mi cuenta.
- Ubica la tarjeta Autenticación en dos factores (2FA) y haz clic en Activar 2FA.
- Abre tu aplicación de autenticación (Google Authenticator, Authy, 1Password y similares) y lee el código QR que aparece en pantalla. Si prefieres escribirla, usa la clave que se muestra justo abajo en O escribe la clave.
- Escribe en el campo el código de seis dígitos que muestre la aplicación y haz clic en Confirmar y activar.
- La tarjeta pasa a mostrar 2FA activo en esta cuenta.
Si el código es rechazado, la pantalla muestra Código inválido. Inténtalo de nuevo. Casi siempre es el reloj del celular desajustado o el código que venció en medio de la escritura: espera el siguiente e inténtalo otra vez.
Cómo queda el inicio de sesión después
La próxima vez que entres, el sistema pide el correo y la contraseña como siempre y, enseguida, muestra una segunda pantalla pidiendo el código de la aplicación. Solo después de confirmar el código se libera la sesión.
Esa exigencia no es solo visual. Si una sesión llega al servidor habiendo presentado únicamente la contraseña, pero la cuenta tiene un segundo factor confirmado, el acceso se interrumpe con el aviso Se requiere verificación en dos pasos, pidiendo que salgas y vuelvas a entrar. Eso vale igual para las llamadas hechas fuera de la pantalla, así que no sirve cerrar el navegador en el paso del código para escapar de él.
Desactivarla
- Abre Mi cuenta.
- En la tarjeta Autenticación en dos factores (2FA), haz clic en Desactivar.
- Confirma en la ventana ¿Desactivar la autenticación en dos factores de esta cuenta?
Quién puede hacer qué
- Cualquier persona con acceso al sistema activa y desactiva la verificación en su propia cuenta. No hace falta ser administrador.
- Nadie activa ni desactiva la verificación de otra persona. No existe un botón de administrador para eso, y tampoco existe una configuración que obligue a toda la organización a usar dos factores: la adopción es cuenta por cuenta.
- Para desactivarla basta con tener la sesión abierta. El sistema no vuelve a pedir la contraseña en ese momento, así que trata una sesión abierta y sin vigilancia como un riesgo real.
Preguntas frecuentes
- Perdí el celular y no puedo entrar: sin la aplicación y sin la clave guardada, el acceso queda bloqueado; recupera primero la aplicación de autenticación en otro aparato.
- ¿Tengo que escribir el código cada vez? Sí, en cada inicio de sesión nuevo. Mientras la sesión esté abierta, no.
- ¿La verificación vale para la aplicación de celular y para las integraciones? Protege el inicio de sesión de personas. Las claves de integración que usan los sistemas son credenciales aparte, gestionadas en Configuración, API.