Qué es 2FA
La autenticación de dos factores (2FA) es un nivel adicional de protección de la cuenta. Al iniciar sesión, después de introducir la contraseña, se le pedirá un código de 6 dígitos de un solo uso generado por la aplicación de autenticación en su teléfono.
tikento utiliza el estándar TOTP (RFC 6238), el mismo que usan Google Authenticator, Yandex Key, Authy y la mayoría de autenticadores corporativos.
Quién debe usar 2FA obligatoriamente
La 2FA es obligatoria para usuarios con los roles:
- Propietario (Owner) de la organización
- Administrador (Admin) de la organización
En el primer inicio de sesión con estos roles, tikento le pedirá configurar la 2FA antes de continuar. Sin configurar la 2FA, el acceso a las funciones administrativas estará restringido.
Configuración de 2FA
Paso 1. Instale un autenticador
Cualquier aplicación TOTP es compatible:
- Google Authenticator (Android, iOS)
- Yandex Key (Android, iOS) — recomendado para usuarios rusos
- Authy (Android, iOS, Desktop) — soporta copia de seguridad en la nube
- Microsoft Authenticator
- Cualquier otra aplicación compatible con TOTP RFC 6238
Paso 2. Abra la configuración
En tikento: Configuración del perfil > Seguridad > Autenticación de dos factores > "Activar".
Paso 3. Escanee el código QR
En la aplicación de autenticación:
- Pulse "+" o "Agregar cuenta".
- Seleccione "Escanear código QR".
- Apunte la cámara al código QR en la pantalla de tikento.
Si el escaneo no está disponible, introduzca la clave secreta manualmente (botón "Introducir clave manualmente" debajo del código QR).
Paso 4. Introduzca el código de confirmación
La aplicación de autenticación generará un código de 6 dígitos. Introdúzcalo en tikento y pulse "Confirmar". El código se actualiza cada 30 segundos; introdúzcalo antes de que cambie.
Paso 5. Guarde los códigos de respaldo
Tras la vinculación exitosa, tikento mostrará 8 códigos de respaldo. Cada código es de un solo uso. Utilícelos si pierde el acceso a su teléfono.
Guarde los códigos:
- En un gestor de contraseñas
- En un archivo cifrado
- En papel en un lugar seguro
Inicio de sesión con 2FA
Después de la configuración, en cada inicio de sesión:
- Introduzca el email y la contraseña.
- Se abrirá el campo para el código de 6 dígitos.
- Abra la aplicación de autenticación e introduzca el código actual.
- Pulse "Confirmar".
Desactivación de 2FA
Para los roles Propietario y Administrador no se puede desactivar la 2FA. Para otros roles, vaya a Configuración > Seguridad > "Desactivar 2FA" e introduzca el código TOTP actual para confirmar.
Qué hacer si pierde el teléfono
- En la página de inicio de sesión pulse "Usar código de respaldo".
- Introduzca uno de los códigos de respaldo guardados.
- Después de iniciar sesión, vincule inmediatamente la 2FA a un nuevo dispositivo.
Si tampoco tiene los códigos de respaldo, contacte con el soporte de tikento con una verificación de identidad.