Saltar al contenido

← Toda la documentación · Dirigir la empresa

Verificación en dos pasos

Web y móvil3 min de lecturaActualizado

Activa un segundo paso desde Ajustes → Seguridad y se pide sin importar cómo inicies sesión, incluido el inicio de sesión social, con una aplicación de autenticación, una llave de seguridad o un código por texto — y con códigos de recuperación para el día en que se pierda el teléfono.

Una contraseña es una sola cosa que alguien puede perder. Un segundo factor es la diferencia entre perderla a ella y perder la lista de clientes de la empresa, su calendario y su configuración de pagos.

La verificación en dos pasos es opcional y por persona: cada miembro de tu equipo la activa para su propia cuenta, y quienes no la han activado no quedan fuera.

Cómo activarla

Abre Ajustes → Seguridad en la aplicación web. Puedes registrar:

  • Una aplicación de autenticación — Google Authenticator, 1Password, Authy o cualquier otra que lea un código estándar de seis dígitos.
  • Una llave de seguridad o passkey — una llave física, o el desbloqueo por huella o por rostro que ya trae el teléfono o la computadora que usas.
  • Un mensaje de texto — un código enviado a tu teléfono.

Registra más de uno si puedes. Dos caminos de entrada hacen que un teléfono perdido sea una molestia y no un candado.

Códigos de recuperación

Al registrarte recibes diez códigos de recuperación de un solo uso. Cada uno te deja entrar una vez cuando no puedes alcanzar ninguno de tus factores. Imprímelos, o guárdalos en algún lugar que no sea el teléfono al que vienen a sustituir: un código de recuperación en una nota del teléfono bloqueado no es un código de recuperación.

Puedes volver a generarlos cuando quieras, lo que anula el juego anterior.

Aplica sin importar cómo entres

El segundo paso se pide por cualquier puerta de tu cuenta: con contraseña y con cualquier cuenta conectada — Google, Apple, Microsoft, Facebook, LinkedIn, X, Instagram y TikTok por igual. Entrar por un proveedor social no es prueba de que haya ocurrido un segundo factor, así que no cuenta como uno. Consulta Crear tu cuenta e iniciar sesión para ver cómo conviven varias credenciales en una misma cuenta.

Iniciar sesión en la aplicación móvil pide el mismo segundo paso. El registro se hace en la web.

Confiar en un navegador

Puedes dejar que un navegador tuyo se salte el segundo paso durante 30 días. Es una comodidad en tu propia computadora y una mala idea en una compartida — y borrar de golpe todos los navegadores de confianza es una de las acciones de abajo.

Las acciones que vuelven a preguntar

Hay cosas que vale la pena probar dos veces incluso dentro de una sesión que ya abriste. Cambiar tu contraseña o tu correo, registrar o quitar un factor, regenerar los códigos de recuperación, borrar tus navegadores de confianza y eliminar tu cuenta piden un factor probado en los últimos cinco minutos, tanto en un navegador de confianza como en cualquier otro.

Si alguien lo pierde todo

Un propietario no puede restablecer el segundo factor de un compañero desde dentro de la aplicación: eso haría que el factor valiera solo lo que vale la cuenta del propietario. Escribe a soporte, que puede restablecerlo después de comprobar quién lo pide. Consulta Obtener ayuda dentro de la app.

Lo que no cubre

La verificación en dos pasos protege un inicio de sesión. No sustituye a darle a cada persona el rol que de verdad necesita: quien no debería mover dinero no debería tener el permiso para hacerlo, tenga o no un segundo factor en su cuenta. Consulta Equipo, roles y permisos.