Seguridad

Activar la autenticación de dos factores

Añade una capa extra de seguridad a tu cuenta SafeVault activando la autenticación de dos factores (2FA).

¿Qué es la autenticación de dos factores?

La autenticación de dos factores (2FA) añade un segundo paso de verificación al iniciar sesión. Incluso si alguien conoce tu contraseña maestra, no puede acceder a tu cuenta sin el segundo factor.

Métodos 2FA compatibles

SafeVault es compatible con:

  • Aplicación de autenticación (TOTP) — Google Authenticator, Authy o cualquier aplicación compatible con TOTP
  • Llaves de seguridad — YubiKey y otras llaves de hardware FIDO2/WebAuthn
  • Verificación por correo electrónico — Un código enviado a tu correo electrónico registrado (menos seguro, pero mejor que nada)

Recomendamos usar una aplicación de autenticación o una llave de seguridad para la protección más fuerte.

Configurar 2FA con una aplicación de autenticación

  1. Abre SafeVault y ve a Configuración → Seguridad → Autenticación de dos factores
  2. Haz clic en Activar 2FA
  3. Selecciona Aplicación de autenticación
  4. Escanea el código QR con tu aplicación de autenticación (Google Authenticator, Authy, etc.)
  5. Ingresa el código de 6 dígitos que aparece en tu aplicación de autenticación
  6. Haz clic en Verificar y activar

Códigos de respaldo

Después de activar la 2FA, SafeVault te proporciona un conjunto de códigos de respaldo. Son códigos de un solo uso que puedes utilizar si pierdes acceso a tu aplicación de autenticación.

  • Descarga o anota los códigos de respaldo
  • Guárdalos en un lugar físico seguro
  • Cada código solo puede usarse una vez

Configurar una llave de seguridad

  1. Ve a Configuración → Seguridad → Autenticación de dos factores
  2. Haz clic en Activar 2FA
  3. Selecciona Llave de seguridad
  4. Inserta tu llave de seguridad en un puerto USB (o acércala a tu dispositivo para NFC)
  5. Toca la llave cuando se te solicite
  6. Dale un nombre a la llave (p. ej., "YubiKey - Azul") para identificarla

Puedes registrar múltiples llaves de seguridad como respaldo.

Iniciar sesión con 2FA

Después de activar la 2FA:

  1. Ingresa tu correo electrónico y contraseña maestra como de costumbre
  2. Se te pedirá tu segundo factor
  3. Ingresa el código de tu aplicación de autenticación, o toca tu llave de seguridad
  4. Has iniciado sesión

En dispositivos de confianza, puedes elegir recordar el dispositivo y omitir la 2FA durante 30 días.

Desactivar 2FA

Si necesitas desactivar la 2FA:

  1. Ve a Configuración → Seguridad → Autenticación de dos factores
  2. Haz clic en Desactivar 2FA
  3. Ingresa tu contraseña maestra para confirmar
  4. La 2FA ha sido eliminada de tu cuenta

Nota: Recomendamos encarecidamente mantener la 2FA activada en todo momento.

¿Qué pasa si pierdo mi autenticador?

  1. Usa uno de tus códigos de respaldo para iniciar sesión
  2. Ve a Configuración y configura un nuevo autenticador
  3. Genera nuevos códigos de respaldo

Si has perdido tanto tu autenticador como tus códigos de respaldo, contacta al soporte con los detalles de verificación de tu cuenta.