Proteja su cuenta con la doble autenticación. QR Queen ofrece dos métodos: un código enviado por correo electrónico, o una aplicación de autenticación (TOTP). Cada activación proporciona códigos de reserva.
Pasos (activar la 2FA por correo electrónico)
Perfil → tarjeta "Inicio de sesión y seguridad" (Sign-in & security).
Haga clic en activar la 2FA por correo electrónico: se le envía un código de 6 dígitos.
Introduzca el código recibido para confirmar. La 2FA solo se activa tras esta prueba.
Anote sus 10 códigos de reserva: solo se muestran una única vez.
Bueno saber
Método de aplicación (TOTP): la activación pasa por una verificación de la contraseña, y después un código QR que escanear y un código que introducir.
Cambiar de método (correo electrónico ⇄ aplicación) vuelve a solicitar su contraseña; sus códigos de reserva existentes siguen siendo válidos. Desactivar la 2FA también vuelve a solicitar la contraseña.
Seguridad en el lado del servidor: los códigos nunca se almacenan en texto plano (solo su huella sha256), proceden de un generador criptográfico, caducan al cabo de 10 minutos y el token muere tras 5 intentos erróneos. Cada código de reserva es de un solo uso.
Verificación de correo electrónico: cuando la administración la impone (variable ENFORCE_EMAIL_VERIFIED), una dirección no verificada no puede iniciar sesión (error EMAIL_NOT_VERIFIED).
---
