Seguridad y 2FA
Configura la autenticación en dos pasos y gestiona sesiones y dispositivos de tu cuenta
Autenticación en dos pasos (2FA)
La autenticación en dos pasos agrega una capa adicional de seguridad: además de tu contraseña, necesitas un código temporal para ingresar. Puedes configurarla en Configuración → Seguridad (2FA).
Activar el 2FA
- Ve a Configuración → Seguridad (2FA) y haz clic en Activar TOTP (Google Authenticator).
- Escanea el código QR con Google Authenticator (u otra app TOTP). Si no puedes escanearlo, usa la clave manual que aparece debajo del QR.
- Ingresa el código de 6 dígitos que muestra la app y haz clic en Confirmar y activar.
- Guarda los códigos de respaldo que aparecen — se muestran una sola vez y los necesitarás si pierdes acceso a tu dispositivo.
Los códigos de respaldo solo se muestran una vez al activar el 2FA. Guárdalos en un lugar seguro. Si los pierdes, puedes regenerarlos desde Configuración → Seguridad.
Métodos de verificación
| Método | Cuándo usarlo |
|---|---|
| Google Authenticator (TOTP) | Método principal — código de 6 dígitos que cambia cada 30 segundos |
| Código por correo | Si no tienes tu dispositivo disponible — el sistema envía un código a tu email |
| Código de respaldo | Si perdiste acceso a tu app y a tu correo — cada código se usa una sola vez |
Iniciar sesión con 2FA activo
Después de ingresar tu email y contraseña, el sistema te redirige a una pantalla de verificación donde debes ingresar el código según el método que elijas. Puedes cambiar de método en cualquier momento desde esa misma pantalla.
Verificación en acciones críticas
Algunas acciones sensibles requieren verificación 2FA adicional, independientemente de cuándo hayas iniciado sesión:
- Reembolsar una reservación
- Crear o editar usuarios del sistema
Al intentar realizar estas acciones, se abre un modal de verificación donde debes ingresar tu código. Una vez verificado, tienes 15 minutos antes de que se vuelva a solicitar.
Si aún no tienes 2FA activado, el sistema te indicará cómo configurarlo antes de poder realizar estas acciones.
Detección de acceso sospechoso
Si el sistema detecta un inicio de sesión inusual (VPN, cambio de red o dispositivo desconocido), bloquea el acceso y envía un código de verificación a tu correo. Debes ingresarlo para continuar.
Sesiones activas y dispositivos
Desde Configuración → Seguridad puedes ver y gestionar:
- Sesiones activas — todos los dispositivos donde tienes sesión abierta. Puedes cerrar sesiones individuales o todas las demás excepto la actual.
- Dispositivos confiables — dispositivos que el sistema ha reconocido. Puedes marcarlos como confiables o eliminarlos.
Desactivar el 2FA
En Configuración → Seguridad, haz clic en Desactivar TOTP, ingresa un código vigente de tu app para confirmar y listo.