Ir al contenido
Todos los artículos
Acceso

Autenticación en dos factores (2FA)

La verificación en dos pasos exige, además de la contraseña, un código de seis dígitos generado por una aplicación de autenticación. Cada persona activa la protección en su propia cuenta, en Mi cuenta. Una vez activada, el servidor pasa a rechazar cualquier sesión que haya presentado solo la contraseña.

La contraseña sola protege poco: si se filtra, quien la tenga entra como tú. Con la verificación en dos pasos activa, entrar exige además un código de seis dígitos que cambia cada treinta segundos y que solo existe en tu celular. Aun con la contraseña correcta, quien no tenga el aparato no pasa.

Activarla en tu cuenta

  1. Haz clic en tu nombre arriba y abre Mi cuenta.
  2. Ubica la tarjeta Autenticación en dos factores (2FA) y haz clic en Activar 2FA.
  3. Abre tu aplicación de autenticación (Google Authenticator, Authy, 1Password y similares) y lee el código QR que aparece en pantalla. Si prefieres escribirla, usa la clave que se muestra justo abajo en O escribe la clave.
  4. Escribe en el campo el código de seis dígitos que muestre la aplicación y haz clic en Confirmar y activar.
  5. La tarjeta pasa a mostrar 2FA activo en esta cuenta.

Si el código es rechazado, la pantalla muestra Código inválido. Inténtalo de nuevo. Casi siempre es el reloj del celular desajustado o el código que venció en medio de la escritura: espera el siguiente e inténtalo otra vez.

Cómo queda el inicio de sesión después

La próxima vez que entres, el sistema pide el correo y la contraseña como siempre y, enseguida, muestra una segunda pantalla pidiendo el código de la aplicación. Solo después de confirmar el código se libera la sesión.

Esa exigencia no es solo visual. Si una sesión llega al servidor habiendo presentado únicamente la contraseña, pero la cuenta tiene un segundo factor confirmado, el acceso se interrumpe con el aviso Se requiere verificación en dos pasos, pidiendo que salgas y vuelvas a entrar. Eso vale igual para las llamadas hechas fuera de la pantalla, así que no sirve cerrar el navegador en el paso del código para escapar de él.

Ejemplo: Marina, del equipo comercial, activa la 2FA un martes. El miércoles entra desde la notebook: escribe la contraseña, el CRM le pide el código, abre la aplicación, escribe 481902 y entra. Ese mismo día alguien que descubrió su contraseña intenta entrar desde otra computadora: la contraseña es aceptada, pero aparece la pantalla del código y la persona se queda ahí.

Desactivarla

  1. Abre Mi cuenta.
  2. En la tarjeta Autenticación en dos factores (2FA), haz clic en Desactivar.
  3. Confirma en la ventana ¿Desactivar la autenticación en dos factores de esta cuenta?

Quién puede hacer qué

  • Cualquier persona con acceso al sistema activa y desactiva la verificación en su propia cuenta. No hace falta ser administrador.
  • Nadie activa ni desactiva la verificación de otra persona. No existe un botón de administrador para eso, y tampoco existe una configuración que obligue a toda la organización a usar dos factores: la adopción es cuenta por cuenta.
  • Para desactivarla basta con tener la sesión abierta. El sistema no vuelve a pedir la contraseña en ese momento, así que trata una sesión abierta y sin vigilancia como un riesgo real.
💡 En cuanto actives el 2FA, haz clic en Generar códigos de recuperación en la misma tarjeta y guarda los diez códigos fuera del móvil. Cada uno sirve una vez: al introducirlo en el inicio de sesión pasas la pantalla del código y se desactiva el segundo factor, para que lo configures de nuevo en el dispositivo nuevo. Generar un lote nuevo cancela el anterior. Sigue sin haber un botón de administrador para quitar la verificación a un compañero, ni un ajuste que obligue a toda la organización a usar dos factores.

Preguntas frecuentes

  • Perdí el celular y no puedo entrar: sin la aplicación y sin la clave guardada, el acceso queda bloqueado; recupera primero la aplicación de autenticación en otro aparato.
  • ¿Tengo que escribir el código cada vez? Sí, en cada inicio de sesión nuevo. Mientras la sesión esté abierta, no.
  • ¿La verificación vale para la aplicación de celular y para las integraciones? Protege el inicio de sesión de personas. Las claves de integración que usan los sistemas son credenciales aparte, gestionadas en Configuración, API.

Abrir este artículo dentro del sistema

¿Lo leíste y quieres verlo funcionando?

La cuenta es gratis y el manual entero está disponible dentro del sistema, con un asistente que responde con este mismo contenido.

Crear cuenta gratis
Autenticación en dos factores (2FA) · Sellio