Skip to main content
UTMKit inicia tu sesión con un enlace enviado a tu buzón, o una contraseña — así que quien controla el buzón eres tú. La autenticación en dos pasos agrega un paso que vive en tu teléfono en cambio: después del enlace o la contraseña, el inicio de sesión pide el código de seis dígitos de una app de autenticación antes de abrir la sesión.

Activarla

Abre la configuración de la cuenta y busca Verificación en dos pasos. Como esto cambia cómo inicias sesión, la página te pide haber iniciado sesión recientemente; si ha pasado un tiempo, inicia sesión de nuevo primero.
1

Escanea el código

Presiona Activar verificación en dos pasos. Escanea el código QR con cualquier app de autenticación, o escribe a mano el secreto que se muestra junto a él en la app.
2

Confirma con un código

Escribe el código de seis dígitos que muestra la app. Nada se activa hasta que un código correcto lo confirma, así que una configuración abandonada deja tu inicio de sesión sin cambios.
3

Guarda tus códigos de recuperación

Después se te muestra un conjunto de códigos de recuperación de un solo uso, una vez. Cópialos o descárgalos como archivo de texto y guárdalos en un lugar seguro — un gestor de contraseñas, una página impresa en un cajón. No se vuelven a mostrar.
De ahí en adelante cada inicio de sesión tiene dos pasos; el segundo pide el código de seis dígitos o un código de recuperación. Demasiados códigos incorrectos seguidos pausan los siguientes intentos por un rato, y la página dice cuándo volver a intentar. Un inicio de sesión a medias expira, y empiezas de nuevo.

Códigos de recuperación

Un código de recuperación abre la sesión cuando tu teléfono no está a la mano. Cada uno funciona exactamente una vez, y después de usar uno se te dice cuántos quedan. La página de configuración también muestra el conteo, y advierte cuando no queda ninguno. Regenerar códigos de recuperación emite un conjunto nuevo y anula los anteriores; primero pide un código vigente de tu app.
Si pierdes el teléfono y los códigos a la vez, no hay manera de autoservicio para volver a entrar. Un propietario o administrador de un espacio de trabajo al que perteneces puede restablecer tu segundo factor desde su página de Miembros (ver abajo); nadie puede restablecer el suyo propio.

Qué la exige

  • Un espacio de trabajo que la exige. Un propietario puede activar Exigir autenticación en dos pasos en la página Members del espacio de trabajo. Desde ese momento, cualquiera en ese espacio de trabajo que no tenga un segundo factor es enviado a configurar uno antes de que se abra cualquier página de ese espacio de trabajo; sus otros espacios de trabajo no se ven afectados, y las nuevas invitaciones lo indican desde el principio. Apagarlo libera a todos; quienes ya lo configuraron lo conservan.
  • Emitir un token de API en ese espacio de trabajo. Un token es una credencial que se salta el inicio de sesión, así que alguien sin un segundo factor no puede crear uno ahí; el rechazo nombra al espacio de trabajo. Ver Autenticación y tokens.
  • El inicio de sesión único cuenta. Una sesión abierta mediante el proveedor de identidad de la organización ya pasó la política de autenticación multifactor propia de ese proveedor, así que satisface el requisito. Ver Inicio de sesión único.

Apagarla

En la configuración de la cuenta, bajo la misma sección, Desactivarla pide un código vigente de tu app y, de nuevo, un inicio de sesión reciente. Después, iniciar sesión vuelve a ser de un paso y tus códigos de recuperación dejan de funcionar.

Restablecer la de alguien más

En Members, un propietario o administrador ve Restablecer 2FA en la fila de cualquiera a su nivel o por debajo que tenga un segundo factor. Presionarlo apaga el segundo factor de esa persona, invalida sus códigos de recuperación, y le envía un correo para que la cuenta de nadie se debilite en silencio. El botón nunca aparece en tu propia fila.