Seguridad

Autenticación de Dos Factores (2FA)

Protege tu cuenta con un segundo paso de verificación al iniciar sesión

¿Qué es la autenticación de dos factores?

La autenticación de dos factores (2FA) añade una capa extra de seguridad a tu cuenta. Cuando está activada, necesitarás tanto tu contraseña como un código temporal de tu app de autenticación para iniciar sesión.

2FA es opcional

Tú decides si activarlo. Es recomendable para cualquier cuenta que maneje información sensible o profesional.

Antes de empezar

Necesitas una app de autenticación instalada en tu teléfono. Estas apps generan códigos de 6 dígitos que cambian cada 30 segundos:

1

Activar 2FA

  1. Ve a Configuración (pulsa tu avatar o el icono de engranaje)
  2. Busca la sección Autenticación de Dos Factores (2FA)
  3. Pulsa Activar 2FA
2

Escanear el código QR

  1. En la pantalla aparecerá un código QR
  2. Abre tu app de autenticación y escanéalo
  3. Si no puedes escanearlo, pulsa ¿No puedes escanear el código QR? para ver la clave secreta e introducirla manualmente
3

Verificar el código

  1. Tu app mostrará un código de 6 dígitos que cambia cada 30 segundos
  2. Introduce el código actual en el campo Código de verificación
  3. Pulsa Verificar y Activar 2FA
4

Guardar los códigos de respaldo

Tras la verificación, verás 10 códigos de respaldo. Son tu red de seguridad si pierdes acceso a tu app de autenticación.

  1. Pulsa Descargar códigos para guardarlos como archivo de texto
  2. Marca la casilla He guardado mis códigos de respaldo
  3. Pulsa Listo

Guarda tus códigos ahora

Los códigos de respaldo solo se muestran una vez. Guárdalos en un lugar seguro y separado de tu teléfono. Cada código solo puede usarse una vez.

Iniciar sesión con 2FA

Una vez activado, el proceso de inicio de sesión tiene un paso adicional:

  1. Introduce tu email y contraseña como siempre
  2. Verás una pantalla pidiendo un código de 6 dígitos
  3. Abre tu app de autenticación e introduce el código actual
  4. Pulsa Verificar

Si no tienes tu app de autenticación

  1. En la pantalla de verificación, pulsa Usar un código de respaldo
  2. Introduce uno de tus códigos de respaldo (formato: ABCD-1234)
  3. Pulsa Verificar código de respaldo

Regenerar códigos de respaldo

Si te quedan pocos códigos o quieres nuevos:

  1. Ve a Configuración > Autenticación de Dos Factores (2FA)
  2. Pulsa Regenerar códigos de respaldo
  3. Introduce tu contraseña
  4. Pulsa Regenerar códigos
  5. Guarda los nuevos códigos (todos los anteriores quedan invalidados)

Desactivar 2FA

  1. Ve a Configuración > Autenticación de Dos Factores (2FA)
  2. Pulsa Desactivar 2FA
  3. Introduce tu contraseña y un código de 6 dígitos de tu app (o un código de respaldo)
  4. Pulsa Desactivar 2FA para confirmar

Al desactivar 2FA se elimina el vínculo con la app de autenticación y se invalidan todos los códigos de respaldo. Puedes volver a activarlo en cualquier momento.

Solución de problemas

He perdido mi teléfono / app de autenticación

Usa uno de tus códigos de respaldo para iniciar sesión. Una vez dentro, puedes desactivar 2FA y configurarlo de nuevo con un dispositivo nuevo.

He perdido mi teléfono y los códigos de respaldo

Contacta con un administrador. Pueden desactivar 2FA en tu cuenta para que puedas iniciar sesión solo con tu contraseña.

Mi código es "inválido" pero parece correcto

  • Asegúrate de que la hora de tu teléfono es correcta (2FA depende de la hora exacta)
  • El código cambia cada 30 segundos: introdúcelo rápidamente
  • Si introdujiste la clave manualmente, verifica que se introdujo correctamente

No veo la sección 2FA en Configuración

La autenticación de dos factores puede no estar habilitada en tu instancia todavía. Contacta con tu administrador.

Preguntas frecuentes

¿Qué apps de autenticación puedo usar?

Cualquier app compatible con TOTP: Google Authenticator, Authy, Microsoft Authenticator, 1Password, Bitwarden, y muchas más.

¿Qué pasa si pierdo todos mis códigos de respaldo?

Puedes regenerar nuevos códigos desde Configuración > 2FA > Regenerar códigos de respaldo (necesitas tu contraseña).

¿Puedo usar 2FA en varios dispositivos?

Sí. Al configurar 2FA, puedes escanear el código QR en varias apps de autenticación simultáneamente. Todas generarán el mismo código.

¿Es obligatorio activar 2FA?

No. 2FA es completamente opcional. Sin embargo, es muy recomendable para proteger tu cuenta.

Seguridad enterprise-grade

Tus secretos están protegidos

Tu secreto TOTP se cifra con AES-256-GCM usando una clave de cifrado dedicada. Los códigos de respaldo se almacenan como hashes bcrypt unidireccionales. Cada código TOTP solo puede usarse una vez (protección anti-replay). El sistema soporta rotación de claves sin interrumpir tu acceso.