Autenticación de Dos Factores
La autenticación de dos factores (2FA) añade una capa extra de seguridad a tu cuenta de GitScrum. Cuando está habilitada, necesitarás tanto tu contraseña como un código de verificación de tu app autenticadora para iniciar sesión.
Por Qué Habilitar 2FA
La seguridad de la cuenta importa. 2FA te protege contra:
| Amenaza | Protección |
|---|---|
| Brechas de contraseña | Una contraseña robada sola no puede acceder a la cuenta |
| Ataques de phishing | Páginas de inicio falsas no pueden capturar tu código 2FA |
| Credential stuffing | Contraseñas reutilizadas de otros sitios son ineficaces |
| Secuestro de sesión | Se requiere acceso físico al dispositivo |
Incluso si alguien obtiene tu contraseña, no pueden acceder a tu cuenta sin el código basado en tiempo de tu app autenticadora.
Prerrequisitos
Antes de habilitar 2FA, asegúrate de tener:
- App autenticadora instalada en tu dispositivo móvil:
- Google Authenticator (Android, iOS)
- Authy (Android, iOS, Escritorio)
- 1Password (todas las plataformas)
- Microsoft Authenticator (Android, iOS)
- Cualquier app compatible con TOTP
- Método de respaldo listo para almacenar códigos de recuperación:
- Gestor de contraseñas
- Documento seguro
- Copia impresa en ubicación segura
Habilitar 2FA
Paso 1: Abrir Configuración 2FA
- Navega a tu página de Perfil
- Haz clic en el botón 2FA en el encabezado (muestra "Habilitar 2FA" si no está activo)
- Se abre el modal con instrucciones de configuración
Paso 2: Escanear Código QR
- Abre tu app autenticadora
- Añade cuenta (usualmente botón +)
- Escanea el código QR mostrado en GitScrum
- Cuenta añadida a tu autenticador
Si no puedes escanear el código QR:
- Haz clic en "¿No puedes escanear?" para revelar la clave de configuración manual
- Ingresa la clave manualmente en tu app autenticadora
Paso 3: Verificar Configuración
- Ingresa el código de 6 dígitos de tu autenticador
- El código cambia cada 30 segundos - usa el código actual
- Envía para verificar
Si la verificación falla:
- Asegúrate de que la hora del dispositivo sea correcta (sincronización automática recomendada)
- Espera el siguiente código si el actual está expirando
- Intenta reescanear el código QR
Paso 4: Guardar Códigos de Recuperación
Después de la verificación exitosa:
- Los códigos de recuperación se muestran (10 códigos de un solo uso)
- Copia los códigos usando el botón Copiar
- Almacena de forma segura - gestor de contraseñas, documento seguro, o impreso
- Confirma que guardaste los códigos
- 2FA está ahora activo
Códigos de Recuperación:
ABC12-DEF34 GHI56-JKL78
MNO90-PQR12 STU34-VWX56
YZA78-BCD90 EFG12-HIJ34
KLM56-NOP78 QRS90-TUV12
WXY34-ZAB56 CDE78-FGH90Importante: Cada código de recuperación funciona solo una vez. Almacénalos de forma segura.
Iniciar Sesión con 2FA
Una vez que 2FA está habilitado, el proceso de inicio de sesión cambia:
Inicio de Sesión Normal
- Ingresa correo y contraseña como siempre
- Haz clic en Iniciar Sesión
- Aparece solicitud de 2FA
- Abre app autenticadora
- Ingresa código actual de 6 dígitos
- Acceso concedido
Usando Código de Recuperación
Si no puedes acceder a tu autenticador:
- Ingresa correo y contraseña
- Haz clic en "Usar código de recuperación"
- Ingresa uno de tus códigos de recuperación guardados
- Acceso concedido (ese código ahora está invalidado)
Recuerda: Cada código de recuperación funciona solo una vez. Genera nuevos códigos si has usado varios.
Gestionar 2FA
Ver Estado Actual
Accede a configuración de 2FA desde Perfil:
- Indicador verde: 2FA está habilitado y activo
- Mensaje: "Tu cuenta está protegida con autenticación de dos factores"
Ver Códigos de Recuperación
Para ver tus códigos de recuperación actuales:
- Haz clic en botón de gestión de 2FA
- Selecciona "Ver Códigos de Recuperación"
- Ingresa código actual de 6 dígitos para verificar identidad
- Los códigos se muestran - cópialos o anótalos
Regenerar Códigos de Recuperación
Si has usado códigos de recuperación o sospechas que están comprometidos:
- Haz clic en botón de gestión de 2FA
- Selecciona "Regenerar Códigos"
- Ingresa código actual de 6 dígitos para verificar
- Nuevos códigos generados - códigos anteriores invalidados
- Guarda nuevos códigos inmediatamente
Advertencia: Regenerar códigos invalida TODOS los códigos anteriores. Asegúrate de guardar el nuevo conjunto.
Deshabilitar 2FA
Para eliminar 2FA de tu cuenta:
- Haz clic en botón de gestión de 2FA
- Selecciona "Deshabilitar 2FA"
- Se muestra advertencia sobre seguridad reducida
- Ingresa código actual de 6 dígitos para confirmar
- 2FA eliminado de la cuenta
Nota: Deshabilitar 2FA devuelve tu cuenta a autenticación solo con contraseña. Considera las implicaciones de seguridad antes de proceder.
Escenarios de Recuperación
Acceso al Autenticador Perdido
Si pierdes tu teléfono o no puedes acceder a tu autenticador:
Opción 1: Usar Código de Recuperación
- Selecciona "Usar código de recuperación" en el inicio de sesión
- Ingresa cualquier código de recuperación no usado
- Inicia sesión e inmediatamente configura nuevo autenticador
Opción 2: Contactar Soporte Si no tienes códigos de recuperación:
- Crea ticket de soporte desde estado sin sesión
- Proporciona información de verificación de cuenta
- Soporte asistirá con la recuperación de cuenta
Cambio de Dispositivo
Mover autenticador a un nuevo dispositivo:
Opción 1: Apps multi-dispositivo (Authy)
- Authy sincroniza entre dispositivos automáticamente
- Instala en nuevo dispositivo e inicia sesión en cuenta de Authy
Opción 2: Migración manual
- Antes de restablecer de fábrica o perder dispositivo antiguo:
- Inicia sesión en GitScrum
- Deshabilita 2FA
- Configura nuevo dispositivo con app autenticadora
- Vuelve a habilitar 2FA (escanea con nuevo dispositivo)
- Guarda nuevos códigos de recuperación
Problemas de Sincronización de Tiempo
Si los códigos constantemente fallan:
| Problema | Solución |
|---|---|
| Hora del dispositivo incorrecta | Habilita configuración automática de hora |
| Desfase de hora manual | Sincroniza hora con la red |
| Desincronización de app | Usa "Sincronización de Tiempo" en configuración de app autenticadora |
La mayoría de apps autenticadoras tienen opción de sincronización de tiempo en configuración. Google Authenticator: Configuración → Corrección de tiempo para códigos → Sincronizar ahora.
Mejores Prácticas de Seguridad
Almacenamiento de Códigos de Recuperación
Hacer:
- Almacenar en gestor de contraseñas
- Mantener respaldo encriptado
- Imprimir y almacenar en ubicación segura
- Usar app de notas seguras
No Hacer:
- Almacenar en archivos de texto plano
- Enviarte por correo a ti mismo
- Tomar capturas de pantalla
- Compartir con otros
Selección de App Autenticadora
Considera apps que soporten:
- Respaldos encriptados
- Sincronización multi-dispositivo
- Protección biométrica
- Funcionalidad de exportar/importar
Recomendadas:
- Authy - Sincronización en la nube, multi-dispositivo
- 1Password - Integrado con gestor de contraseñas
- Google Authenticator - Simple, no requiere cuenta
Protección de Cuenta
Lista de verificación de seguridad completa:
- ✓ Contraseña fuerte y única
- ✓ 2FA habilitado
- ✓ Códigos de recuperación almacenados de forma segura
- ✓ Notificaciones por correo para inicios de sesión habilitadas
- ✓ Actualizaciones regulares de contraseña
Preguntas Frecuentes
¿Qué pasa si ingreso el código incorrecto?
Tienes múltiples intentos antes del bloqueo temporal. Espera un momento e intenta el código actual (los códigos cambian cada 30 segundos).
¿Puedo usar 2FA basado en SMS?
GitScrum usa TOTP (Contraseña de Un Solo Uso Basada en Tiempo) solo via apps autenticadoras. SMS no es compatible debido a vulnerabilidades de seguridad.
¿Necesito 2FA para acceso API?
Los tokens API son separados de 2FA. Una vez que generas un token API, funciona sin verificación 2FA. Protege los tokens API como protegerías contraseñas.
¿Pueden los administradores del espacio de trabajo ver mi estado de 2FA?
Los administradores pueden ver si 2FA está habilitado para miembros del espacio de trabajo pero no pueden acceder a tus códigos, códigos de recuperación, o deshabilitar tu 2FA.
¿Qué pasa con 2FA si me eliminan del espacio de trabajo?
2FA es a nivel de cuenta, no de espacio de trabajo. Permanece activo independientemente de los cambios de membresía del espacio de trabajo.
Solución de Problemas
El Código No Funciona
- Verifica hora: El reloj del dispositivo debe ser preciso
- Espera nuevo código: No uses códigos que están expirando
- Verifica cuenta: Asegúrate de escanear el QR correcto
- Intenta código de recuperación: Usa respaldo si es necesario
El Código QR No Escanea
- Aumenta brillo: Asegúrate de que la pantalla sea visible
- Limpia cámara: Elimina obstrucciones
- Usa entrada manual: Haz clic en opción "¿No puedes escanear?"
- Intenta app diferente: Algunas apps escanean mejor
Bloqueado
- Usa código de recuperación si está disponible
- Contacta soporte si no tienes códigos de recuperación
- Verifica identidad a través del proceso de soporte
- Recupera acceso después de verificación
Páginas Relacionadas
- Perfil - Configuraciones principales del perfil
- Cambio de Contraseña - Actualizar contraseña
- Soporte - Contactar soporte para recuperación de cuenta