P4 Software / anota

Autenticación de dos factores y passkeys

Autenticación de dos factores y passkeys

Descripción general

La autenticación en dos pasos (2FA) y las llaves de acceso (passkeys) son dos maneras de reforzar el Inicio de sesión de tu cuenta en anota, más allá de tu contraseña. La 2FA agrega un código temporal generado por una aplicación de autenticación en tu celular; las llaves de acceso reemplazan la contraseña por una verificación del dispositivo (huella, rostro o llave de seguridad) mediante el estándar WebAuthn. Cualquier usuario que quiera proteger mejor su cuenta puede configurar una o ambas opciones desde su propio perfil, dentro de Perfil y seguridad. Ambas protecciones son individuales: cada persona configura su propia 2FA y sus propias llaves de acceso, sin importar el rol que tenga en el equipo (ver Equipo y roles).

Cómo llegar

Desde el panel de administración de tu cuenta (Configuración de tu cuenta), abre Autenticación en dos pasos para gestionar la 2FA, o Llaves de acceso para gestionar tus passkeys. [POR VERIFICAR: nombre exacto del ítem de menú/acceso que lleva al panel de administración de la cuenta]. Rutas directas: /Account/Manage/TwoFactorAuthentication y /Account/Manage/Passkeys.

Conceptos clave

Término Significado
Autenticación en dos pasos (2FA) Verificación adicional a la contraseña, mediante un código de 6 dígitos generado por una app de autenticación.
Aplicación de autenticación App externa (Microsoft Authenticator o Google Authenticator) que genera el Código de verificación.
Código de verificación Código temporal de 6 a 7 dígitos que genera la aplicación de autenticación para confirmar tu identidad.
Códigos de recuperación 10 códigos de un solo uso que permiten iniciar sesión si pierdes el acceso a tu aplicación de autenticación.
Llave de acceso (passkey) Credencial WebAuthn asociada a tu dispositivo (biometría o llave de seguridad) que reemplaza la contraseña al iniciar sesión.

Activar la autenticación en dos pasos

Requisitos previos

  • Haber aceptado la política de privacidad y cookies de anota (normalmente se acepta durante el registro inicial, ver Primeros pasos). Si no la has aceptado, la página Autenticación en dos pasos muestra un mensaje de error bloqueante y ninguna acción de 2FA está disponible hasta que la aceptes.
  • Tener instalada una aplicación de autenticación compatible (Microsoft Authenticator o Google Authenticator, disponibles para Android e iOS).

Pasos

  1. Ve a Autenticación en dos pasos.
  2. En la tarjeta de la aplicación de autenticación, haz clic en Agregar aplicación de autenticación (o en Configurar aplicación de autenticación si ya restableciste una configuración anterior).
  3. Descarga Microsoft Authenticator o Google Authenticator en tu celular, si aún no la tienes.
  4. En la app, agrega una cuenta nueva escaneando el código QR que se muestra en pantalla, o introduciendo manualmente la clave compartida (mostrada en grupos de 4 caracteres).
  5. Código de verificación: escribe el código de 6 dígitos que la app acaba de generar. Obligatorio.
  6. Haz clic en Verificar.

Resultado

  • Si es la primera vez que activas la 2FA en tu cuenta (no tenías códigos de recuperación previos), anota genera automáticamente 10 Códigos de recuperación y los muestra en pantalla una sola vez. Guárdalos en un lugar seguro: no volverán a mostrarse completos.
  • Si ya tenías códigos de recuperación de una configuración anterior, vuelves a la página Autenticación en dos pasos con el Estado ahora en Activada.

Códigos de recuperación

Los códigos de recuperación son la vía de respaldo para entrar a tu cuenta si pierdes el celular con tu aplicación de autenticación. La página Autenticación en dos pasos te avisa cuando te quedan pocos: al llegar a 3, 1 o 0 códigos disponibles, aparece una advertencia con un enlace para generar códigos nuevos.

Regenerar los códigos

  1. Ve a Autenticación en dos pasos.
  2. Haz clic en Regenerar códigos de recuperación.
  3. Haz clic en Generar códigos de recuperación.

Esta acción no pide tu contraseña. Se generan 10 códigos nuevos y los 10 anteriores dejan de funcionar de inmediato. Los códigos se muestran una sola vez: guárdalos antes de salir de la página.

Desactivar la autenticación en dos pasos

  1. Ve a Autenticación en dos pasos.
  2. Haz clic en Desactivar 2FA.
  3. Haz clic en Desactivar 2FA para confirmar.

Esta acción no pide tu contraseña. Desactivar la 2FA no borra ni restablece la clave de tu aplicación de autenticación; si quieres eliminarla también, usa Restablecer aplicación.

Restablecer la aplicación de autenticación

Usa esta opción si perdiste el celular con tu app de autenticación o quieres empezar de nuevo con una app distinta.

  1. Ve a Autenticación en dos pasos.
  2. Haz clic en Restablecer aplicación.
  3. Haz clic en Restablecer clave para confirmar.

Esta acción no pide tu contraseña. Se desactiva la 2FA y se invalida la clave anterior; a continuación anota te lleva de vuelta al asistente de Configurar aplicación de autenticación para que la vuelvas a activar si lo deseas.

Olvidar este navegador

Si marcaste un navegador como confiable, ese dispositivo deja de pedirte el código de verificación en cada Inicio de sesión. El botón Olvidar este navegador solo aparece en la página Autenticación en dos pasos cuando el navegador actual está recordado. Al hacer clic, ese navegador vuelve a pedir el código de verificación la próxima vez que inicies sesión. No se pide contraseña.

Llaves de acceso (passkeys)

Una llave de acceso reemplaza tu contraseña por la verificación de tu propio dispositivo (huella dactilar, rostro o llave de seguridad física), mediante el estándar WebAuthn. Puedes registrar varias llaves —por ejemplo, una por dispositivo— hasta un máximo de 100 por cuenta.

Agregar una llave de acceso

  1. Ve a Llaves de acceso.
  2. Haz clic en Agregar una llave de acceso.
  3. Completa la verificación que te pida tu dispositivo (huella, rostro, PIN o llave de seguridad). No se te pedirá tu contraseña: la propia verificación del dispositivo cumple ese rol.
  4. Al confirmarse la llave, anota te lleva automáticamente a la pantalla para nombrarla.
  5. Nombre de la llave: escribe un nombre que te ayude a identificar el dispositivo (por ejemplo, "Laptop de trabajo"). Obligatorio, máximo 200 caracteres.
  6. Haz clic en Continuar.

Si ya tienes 100 llaves registradas, el botón Agregar una llave de acceso se reemplaza por un mensaje indicando que llegaste al límite.

Renombrar una llave de acceso

  1. Ve a Llaves de acceso.
  2. Junto a la llave que quieres renombrar, haz clic en Renombrar.
  3. Nombre de la llave: escribe el nuevo nombre. Obligatorio, máximo 200 caracteres.
  4. Haz clic en Continuar.

Eliminar una llave de acceso

  1. Ve a Llaves de acceso.
  2. Junto a la llave que quieres quitar, haz clic en Eliminar.

No se pide contraseña para eliminar una llave. Las llaves sin nombre asignado se muestran en la lista como Llave sin nombre.

Referencia de campos

Campo Pantalla Tipo Obligatorio Descripción
Código de verificación Configurar aplicación de autenticación Numérico, 6-7 caracteres Código temporal generado por tu app de autenticación.
Nombre de la llave Agregar/Renombrar llave de acceso Texto, máx. 200 caracteres Nombre para identificar el dispositivo o llave.

Preguntas frecuentes / Solución de problemas

Síntoma Causa probable Solución
La página Autenticación en dos pasos muestra un error y no deja hacer nada. No aceptaste la política de privacidad y cookies. Acepta la política de privacidad y cookies de anota; luego vuelve a la página.
Perdí el celular con mi app de autenticación y no puedo generar el código. No tienes acceso a la aplicación de autenticación. Inicia sesión usando uno de tus Códigos de recuperación. Luego, desde Autenticación en dos pasos, usa Restablecer aplicación para configurar una app nueva.
Se me acabaron los códigos de recuperación. Ya usaste los 10 códigos anteriores (cada uno es de un solo uso). Ve a Autenticación en dos pasos > Regenerar códigos de recuperación y genera 10 códigos nuevos.
No puedo agregar una llave de acceso nueva. Ya registraste 100 llaves, el máximo permitido por cuenta. Elimina una llave que ya no uses desde Llaves de acceso y vuelve a intentarlo.
Perdí el dispositivo donde tenía una llave de acceso registrada. La llave sigue activa en tu cuenta desde ese dispositivo. [POR VERIFICAR: procedimiento recomendado para revocar una llave de acceso desde un dispositivo distinto al perdido].

Funciones relacionadas

¿Te resultó útil esta página?