Autenticación de dos factores
Añade un segundo paso a cada inicio de sesión con una app de autenticación o un código por correo
La autenticación de dos factores (2FA) es opcional para cada usuario. Una vez activada, iniciar sesión requiere una contraseña más un segundo código, de vida corta — así que una contraseña filtrada por sí sola no basta para entrar.
Elegir un método
Al inscribirte, elige uno de dos métodos:
- App de autenticación (TOTP) — escanea un código QR con una app como Google Authenticator o Authy, y luego introduce el código de seis dígitos que genera para confirmar la configuración. Una vez confirmado, se muestran 10 códigos de respaldo de un solo uso — esta es la única vez que los verás, así que guárdalos en un lugar seguro.
- Código por correo — se te envía por correo un código de un solo uso al iniciar sesión. Más simple de configurar, pero con este método no hay códigos de respaldo; perder el acceso al buzón significa perder el acceso a este factor.
Iniciar sesión
Después de tu contraseña, un segundo paso pide el código actual. Los usuarios de TOTP que no tengan su app a mano pueden introducir uno de sus códigos de respaldo en su lugar — cada código de respaldo funciona una sola vez.
Gestionar la 2FA
Inscríbete, cambia de método, o desactiva la 2FA desde Ajustes → Seguridad. Desactivarla requiere introducir primero un código actual, así que una sesión secuestrada después del inicio de sesión no puede desactivar la 2FA por su cuenta.
Recuperación
¿Bloqueado — perdiste el autenticador, agotaste tus códigos de respaldo, o perdiste el acceso al correo de la 2FA? Contacta con el soporte de Bitelio para restablecer tu 2FA y así poder iniciar sesión y volver a inscribirte. Restablecer la 2FA de otra persona es una acción del soporte de la plataforma; los propios Owners y Admins de un proyecto no pueden restablecer la 2FA de un compañero de equipo desde el panel. Ten en cuenta que la 2FA por código de correo depende de que las notificaciones por correo de la plataforma estén configuradas; si no estás seguro de si es el caso en tu entorno, el método de app de autenticación no tiene esa dependencia.