TuTike Docs
Usuarios

Seguridad y 2FATuTike Logo

Configura la autenticación en dos pasos y gestiona sesiones y dispositivos de tu cuenta

Autenticación en dos pasos (2FA)

La autenticación en dos pasos agrega una capa adicional de seguridad: además de tu contraseña, necesitas un código temporal para ingresar. Puedes configurarla en Configuración → Seguridad (2FA).


Activar el 2FA

  1. Ve a Configuración → Seguridad (2FA) y haz clic en Activar TOTP (Google Authenticator).
  2. Escanea el código QR con Google Authenticator (u otra app TOTP). Si no puedes escanearlo, usa la clave manual que aparece debajo del QR.
  3. Ingresa el código de 6 dígitos que muestra la app y haz clic en Confirmar y activar.
  4. Guarda los códigos de respaldo que aparecen — se muestran una sola vez y los necesitarás si pierdes acceso a tu dispositivo.

Los códigos de respaldo solo se muestran una vez al activar el 2FA. Guárdalos en un lugar seguro. Si los pierdes, puedes regenerarlos desde Configuración → Seguridad.


Métodos de verificación

MétodoCuándo usarlo
Google Authenticator (TOTP)Método principal — código de 6 dígitos que cambia cada 30 segundos
Código por correoSi no tienes tu dispositivo disponible — el sistema envía un código a tu email
Código de respaldoSi perdiste acceso a tu app y a tu correo — cada código se usa una sola vez

Iniciar sesión con 2FA activo

Después de ingresar tu email y contraseña, el sistema te redirige a una pantalla de verificación donde debes ingresar el código según el método que elijas. Puedes cambiar de método en cualquier momento desde esa misma pantalla.


Verificación en acciones críticas

Algunas acciones sensibles requieren verificación 2FA adicional, independientemente de cuándo hayas iniciado sesión:

  • Reembolsar una reservación
  • Crear o editar usuarios del sistema

Al intentar realizar estas acciones, se abre un modal de verificación donde debes ingresar tu código. Una vez verificado, tienes 15 minutos antes de que se vuelva a solicitar.

Si aún no tienes 2FA activado, el sistema te indicará cómo configurarlo antes de poder realizar estas acciones.


Detección de acceso sospechoso

Si el sistema detecta un inicio de sesión inusual (VPN, cambio de red o dispositivo desconocido), bloquea el acceso y envía un código de verificación a tu correo. Debes ingresarlo para continuar.


Sesiones activas y dispositivos

Desde Configuración → Seguridad puedes ver y gestionar:

  • Sesiones activas — todos los dispositivos donde tienes sesión abierta. Puedes cerrar sesiones individuales o todas las demás excepto la actual.
  • Dispositivos confiables — dispositivos que el sistema ha reconocido. Puedes marcarlos como confiables o eliminarlos.

Desactivar el 2FA

En Configuración → Seguridad, haz clic en Desactivar TOTP, ingresa un código vigente de tu app para confirmar y listo.

En esta página