Ir al contenido principal

Seguridad: doble autenticación (2FA) y correo electrónico

Q
Escrito por QR Queen

Proteja su cuenta con la doble autenticación. QR Queen ofrece dos métodos: un código enviado por correo electrónico, o una aplicación de autenticación (TOTP). Cada activación proporciona códigos de reserva.

Pasos (activar la 2FA por correo electrónico)

  1. Perfil → tarjeta "Inicio de sesión y seguridad" (Sign-in & security).

  2. Haga clic en activar la 2FA por correo electrónico: se le envía un código de 6 dígitos.

  3. Introduzca el código recibido para confirmar. La 2FA solo se activa tras esta prueba.

  4. Anote sus 10 códigos de reserva: solo se muestran una única vez.

Bueno saber

  • Método de aplicación (TOTP): la activación pasa por una verificación de la contraseña, y después un código QR que escanear y un código que introducir.

  • Cambiar de método (correo electrónico ⇄ aplicación) vuelve a solicitar su contraseña; sus códigos de reserva existentes siguen siendo válidos. Desactivar la 2FA también vuelve a solicitar la contraseña.

  • Seguridad en el lado del servidor: los códigos nunca se almacenan en texto plano (solo su huella sha256), proceden de un generador criptográfico, caducan al cabo de 10 minutos y el token muere tras 5 intentos erróneos. Cada código de reserva es de un solo uso.

  • Verificación de correo electrónico: cuando la administración la impone (variable ENFORCE_EMAIL_VERIFIED), una dirección no verificada no puede iniciar sesión (error EMAIL_NOT_VERIFIED).

---

¿Ha quedado contestada tu pregunta?