Ir al contenido principal

Refuerza la seguridad de tu cuenta: Activa la verificación en dos pasos

Activa la verificación en dos pasos y añade una capa extra de seguridad que proteja tu cuenta frente a accesos no autorizados.

Escrito por Sandra Álvarez
Actualizado hace más de 3 meses

Una capa extra de protección para tus cuenta

La verificación en dos pasos (2FA) es una herramienta clave para garantizar la seguridad de las cuentas y prevenir accesos no autorizados. Su implementación añade una capa de protección adicional al requerir un segundo factor de autenticación, lo que minimiza los riesgos asociados a contraseñas comprometidas.


Definiciones clave:

  • Dirección IP de confianza: registro que identifica un acceso autorizado desde una ubicación específica.

  • Aplicación de autenticación: programa móvil que genera códigos de seguridad únicos para validar el acceso.


¿Qué es la verificación en dos pasos?

La 2FA refuerza la seguridad de las cuentas frente a intentos de acceso no autorizados. Su objetivo es reducir los riesgos derivados de contraseñas vulneradas, exigiendo un segundo factor de autenticación al iniciar sesión desde una nueva dirección IP.

Este método neutraliza de inmediato los riesgos asociados a contraseñas filtradas, ya que obliga a los usuarios a confirmar su identidad mediante un código único al cambiar de IP.

Una dirección IP queda registrada como confiable en los siguientes casos:

  • Cuando la 2FA está configurado: se realiza solo una vez y la IP queda guardada.

  • Cuando se introduce correctamente el código de verificación.

¿Cómo activarla?

La configuración de la verificación en dos pasos se encuentra en el panel VRMS: Configuración → Empresa.

  1. Pulsa en Editar.

  2. En la sección Nivel de seguridad de tu empresa, selecciona uno de los dos niveles:

    • Nivel bajo: la verificación en dos pasos es opcional para estos usuarios ( propietarios y proveedores).

    • Nivel alto (recomendado): la verificación en dos pasos será obligatoria. Los usuarios tendrán un plazo de 5 días para configurarla en sus cuentas.

  3. En el apartado Usuarios, elige a qué grupos se aplicará el nivel de seguridad seleccionado (Admin., Usuarios empresa, Propietarios o Proveedores).

IMPORTANTE

Solo los usuarios con permiso de Administrador pueden modificar el nivel de seguridad.

IMPORTANTE

En nivel alto, los usuarios que no hayan configurado la 2FA tendrán 5 días para hacerlo. Si no lo configuran en ese plazo, no podrán acceder a su cuenta hasta completarlo.

¿Cómo configurarla paso a paso?

  1. Inicia sesión con tu nombre de usuario y contraseña.

  2. Si es tu primer acceso, aparecerá una ventana emergente para la configuración.

  3. Si ya tienes una cuenta activa pero aún no configuraste el 2FA, verás un icono junto al aviso Protege tu cuenta en la parte inferior derecha de la pantalla.

  4. Descarga una aplicación de autenticación en tu móvil. Las más utilizadas son Google Authenticator, Microsoft Authenticator, Twilio o Duo.

  5. Abre la aplicación y sigue las instrucciones para añadir la cuenta Avantio.

  6. Escanea el código QR que aparece en pantalla o introduce manualmente el código que lo acompaña.

  7. Si el código expira o es incorrecto, el sistema lo notificará y podrás reintentarlo.

  8. Una vez validado, recibirás un mensaje de confirmación y tu cuenta quedará protegida.

Consejo útil

Los códigos de verificación caducan rápidamente. Si uno expira, genera uno nuevo desde la aplicación e introdúcelo de nuevo

Otras validaciones de identidad

Para los usuarios que aún no tengan configurado el 2FA, cada vez que inicien sesión desde un dispositivo o dirección IP nueva se enviará un correo electrónico con una notificación. Será necesario confirmarla antes de continuar con el acceso. Esto aplica a todos los perfiles: usuarios internos, propietarios y proveedores.

La verificación en dos pasos es un mecanismo esencial para blindar la seguridad de las cuentas. Su correcta configuración y uso garantizan que solo usuarios autorizados accedan al sistema, reforzando la confianza y la integridad de la plataforma.


Preguntas frecuentes

¿Por qué es importante activar la 2FA?

Porque ofrece una capa adicional de seguridad que protege el acceso a las cuentas, incluso si la contraseña se ve comprometida.

¿Qué ocurre si no configuro la 2FA en nivel alto?

Si tu empresa ha activado el nivel alto, dispondrás de cinco días para configurarlo. Pasado ese plazo, no podrás acceder a tu cuenta hasta completarlo.

¿Qué aplicación debo usar para la 2FA?

Puedes utilizar Google Authenticator, Microsoft Authenticator, Twilio o Duo. Todas cumplen la misma función de generar códigos de verificación.

¿Qué pasa si mi código de verificación expira?

Deberás generar uno nuevo en tu aplicación de autenticación e introducirlo de nuevo en el sistema.

¿Ha quedado contestada tu pregunta?