FreemiumProBusinessEnterprise

Autenticación de dos factores (2FA)

Qué es 2FA

La autenticación de dos factores (2FA) es un nivel adicional de protección de la cuenta. Al iniciar sesión, después de introducir la contraseña, se le pedirá un código de 6 dígitos de un solo uso generado por la aplicación de autenticación en su teléfono.

tikento utiliza el estándar TOTP (RFC 6238), el mismo que usan Google Authenticator, Yandex Key, Authy y la mayoría de autenticadores corporativos.

Quién debe usar 2FA obligatoriamente

La 2FA es obligatoria para usuarios con los roles:

  • Propietario (Owner) de la organización
  • Administrador (Admin) de la organización

En el primer inicio de sesión con estos roles, tikento le pedirá configurar la 2FA antes de continuar. Sin configurar la 2FA, el acceso a las funciones administrativas estará restringido.

Configuración de 2FA

Paso 1. Instale un autenticador

Cualquier aplicación TOTP es compatible:

  • Google Authenticator (Android, iOS)
  • Yandex Key (Android, iOS) — recomendado para usuarios rusos
  • Authy (Android, iOS, Desktop) — soporta copia de seguridad en la nube
  • Microsoft Authenticator
  • Cualquier otra aplicación compatible con TOTP RFC 6238

Paso 2. Abra la configuración

En tikento: Configuración del perfil > Seguridad > Autenticación de dos factores > "Activar".

Paso 3. Escanee el código QR

En la aplicación de autenticación:

  1. Pulse "+" o "Agregar cuenta".
  2. Seleccione "Escanear código QR".
  3. Apunte la cámara al código QR en la pantalla de tikento.

Si el escaneo no está disponible, introduzca la clave secreta manualmente (botón "Introducir clave manualmente" debajo del código QR).

Paso 4. Introduzca el código de confirmación

La aplicación de autenticación generará un código de 6 dígitos. Introdúzcalo en tikento y pulse "Confirmar". El código se actualiza cada 30 segundos; introdúzcalo antes de que cambie.

Paso 5. Guarde los códigos de respaldo

Tras la vinculación exitosa, tikento mostrará 8 códigos de respaldo. Cada código es de un solo uso. Utilícelos si pierde el acceso a su teléfono.

Guarde los códigos:

  • En un gestor de contraseñas
  • En un archivo cifrado
  • En papel en un lugar seguro

Inicio de sesión con 2FA

Después de la configuración, en cada inicio de sesión:

  1. Introduzca el email y la contraseña.
  2. Se abrirá el campo para el código de 6 dígitos.
  3. Abra la aplicación de autenticación e introduzca el código actual.
  4. Pulse "Confirmar".

Desactivación de 2FA

Para los roles Propietario y Administrador no se puede desactivar la 2FA. Para otros roles, vaya a Configuración > Seguridad > "Desactivar 2FA" e introduzca el código TOTP actual para confirmar.

Qué hacer si pierde el teléfono

  1. En la página de inicio de sesión pulse "Usar código de respaldo".
  2. Introduzca uno de los códigos de respaldo guardados.
  3. Después de iniciar sesión, vincule inmediatamente la 2FA a un nuevo dispositivo.

Si tampoco tiene los códigos de respaldo, contacte con el soporte de tikento con una verificación de identidad.