Servicios / Seguridad y mantenimiento / Autenticación en dos pasos
Más difícil para los atacantes, fácil para los usuarios.
Las contraseñas por sí solas son un punto único de fallo; la 2FA cierra la mayor parte de esa brecha, siempre que se implemente sin convertir el inicio de sesión en una molestia. La añadimos de forma que eleve de verdad el listón para los atacantes sin añadir fricción a los usuarios legítimos.
Qué obtienes
Entregables concretos, no promesas vagas.
Implementación de 2FA mediante app de autenticación, SMS o correo electrónico
Un flujo de recuperación que no deja fuera a los usuarios legítimos
Reglas de obligatoriedad limitadas a las cuentas que realmente lo necesitan
Una política de 2FA obligatoria específicamente para cuentas de administración y privilegiadas, donde un compromiso causa más daño
Seguridad y mantenimiento
Otros servicios de seguridad y mantenimiento.
Ver todos los servicios de seguridad y mantenimientoCómo trabajamos
Nuestro proceso de autenticación en dos pasos.
01
Elegir los métodos adecuados
App de autenticación, SMS o correo electrónico, elegidos según la soltura técnica de tus usuarios y tus requisitos reales de seguridad.
02
Implementar con una vía de recuperación
La 2FA se añade junto con un flujo de recuperación seguro, para que un dispositivo perdido no signifique un usuario legítimo bloqueado.
03
Exigirla donde importa
Reglas de obligatoriedad limitadas a las cuentas que conllevan más riesgo: primero los administradores, no necesariamente todos y cada uno de los usuarios.
¿Te suena?
Señales de que es momento de apostar por autenticación en dos pasos.
Las cuentas de administración o privilegiadas pueden iniciar sesión ahora mismo solo con una contraseña
Has tenido un intento de inicio de sesión sospechoso o una cuenta relacionada comprometida
Debes cumplir un requisito de un cliente o de cumplimiento normativo que exige 2FA
Preguntas frecuentes
Preguntas frecuentes sobre autenticación en dos pasos.
¿Qué métodos de 2FA admiten?
Apps de autenticación (TOTP), y códigos por SMS y por correo electrónico: te recomendaremos la combinación adecuada según la soltura técnica de tus usuarios y tus requisitos de seguridad.
¿Qué pasa si un usuario pierde el acceso a su segundo factor?
Construimos un flujo de recuperación seguro (códigos de respaldo o un proceso de soporte verificado) para que los usuarios legítimos no se queden bloqueados para siempre.
¿Funciona con nuestra configuración de SSO actual?
Sí: cuando ya hay SSO, añadimos la 2FA de forma que lo respete, en lugar de crear una segunda vía de inicio de sesión que entre en conflicto.
Empieza ya
Hablemos de autenticación en dos pasos.
Cuéntanos qué quieres crear o arreglar: te responderemos con los siguientes pasos, no con un guion de ventas.