Saltar al contenido principal

Mi cuenta: seguridad

Configuración personal de inicio de sesión para tu propia cuenta. Está en Configuración → Mi cuenta.

Para la política de todo el espacio de trabajo - reglas de contraseña, obligatoriedad de SSO y lista de IP permitidas - consulta Configuración → Seguridad. Esa página es solo para administradores.

La página tiene cuatro secciones, de arriba abajo.


Inicio de sesión y contraseña

Tres filas.

Email

Solo lectura. Es el email con el que inicias sesión y recibes mensajes de recuperación de cuenta. Actualmente no puedes cambiarlo desde esta página: contacta con el administrador del espacio de trabajo.

Contraseña

Haz clic en Cambiar contraseña para abrir un modal.

  • Contraseña actual: obligatoria, para que una sesión robada no pueda cambiarla.
  • Contraseña nueva: el medidor de fortaleza se completa a medida que cumples más requisitos de la política de contraseñas de la organización. Las cuatro comprobaciones - longitud, mayúsculas y minúsculas, número y símbolo - proceden de Configuración → Seguridad → Autenticación. Si el administrador solo exige longitud, las demás se muestran como optional.
  • Confirmar contraseña nueva: debe coincidir. El borde es verde cuando coincide y rojo con «Las contraseñas no coinciden» cuando no.

Cuando lo envías correctamente, se cierran inmediatamente todas las demás sesiones: todos los demás navegadores o aplicaciones donde habías iniciado sesión vuelven a la pantalla de inicio. Es intencional: es la suposición más segura tras cambiar la contraseña.

tip

Si sospechas que tu contraseña se ha visto comprometida, cámbiala desde este modal incluso si no conoces la anterior: haz clic en ¿Olvidaste la contraseña? para usar el flujo de enlace de restablecimiento.

Claves de acceso

Una clave de acceso es una alternativa resistente al phishing a contraseña + 2FA que usa la biometría del dispositivo - Touch ID, Face ID o Windows Hello - o una clave de hardware - YubiKey - .

Para registrar una clave de acceso:

  1. Haz clic en Añadir una clave de acceso.
  2. Se abre un modal que explica dónde puedes guardar la clave: en este dispositivo, Llavero de iCloud / Google Password Manager o una clave de hardware.
  3. Haz clic en Continuar. El navegador muestra la solicitud nativa de clave de acceso - Touch ID, Windows Hello, etc. - .
  4. Tras autorizarla, aparece debajo de la fila Claves de acceso con un nombre intuitivo: «Este dispositivo», «Teléfono o tableta» o «Clave de seguridad», según lo que hayas usado.
  5. Haz clic en el nombre para cambiarlo. Haz clic en el icono de papelera para eliminarla.

Para iniciar sesión con una clave de acceso: en la página de inicio de sesión, haz clic en Iniciar sesión con una clave de acceso; puedes hacerlo en el primer paso de email (el navegador elige la cuenta a partir de tus claves guardadas) o en el paso de contraseña, después de introducir tu email y elegir una organización.

tip

Un inicio de sesión correcto con una clave de acceso omite el aviso de 2FA: según el estándar WebAuthn, la propia clave es un segundo factor sólido.

aviso

Si el administrador del espacio de trabajo ha activado la aplicación de SSO, no podrás usar tu clave de acceso para iniciar sesión aunque hayas registrado una antes. Tendrás que usar el botón de SSO. Las claves de acceso que queden sin uso permanecen en tu cuenta; elimínalas desde esta página si ya no las quieres.


Autenticación de dos factores

Aplicación de autenticación

El único método de 2FA disponible actualmente. Es compatible con cualquier aplicación TOTP:

  • 1Password
  • Authy
  • Google Authenticator
  • Microsoft Authenticator
  • Bitwarden

Para activarla: haz clic en Añadir. Escanea el código QR, introduce el código de seis dígitos de tu aplicación y guarda los códigos de recuperación que aparecen. No volverás a verlos salvo que los regeneres.

Una vez activada: la tarjeta muestra la fecha de activación y un botón Gestionar que abre un modal con la opción Eliminar (para eliminarla necesitarás un código actual de seis dígitos y tu contraseña).

Códigos de recuperación

Diez códigos de un solo uso que sustituyen el código de la aplicación de autenticación; son útiles si pierdes el teléfono.

nota

Nunca guardamos los códigos de recuperación en texto sin cifrar. Guardamos hashes de una sola vía, igual que con las contraseñas. Eso significa que no podemos mostrarte tus códigos existentes más adelante. El botón Regenerar crea un conjunto nuevo, invalida el anterior y muestra los nuevos exactamente una vez: cópialos o descárgalos de inmediato.

La tarjeta muestra cuántos códigos te quedan. Regénéralos cuando solo tengas uno o dos.


Dispositivos de confianza

Navegadores y aplicaciones que pueden omitir la solicitud de 2FA durante 30 días. Para confiar en uno, marca «Recordar este dispositivo durante 30 días» en la pantalla de verificación de 2FA.

  • Eliminar en cualquier fila revoca ese dispositivo; el próximo inicio de sesión desde él volverá a requerir 2FA.
  • Cerrar sesión en los demás dispositivos es más drástico: finaliza tu sesión en todos los navegadores y aplicaciones donde la tienes abierta, borra todos los dispositivos de confianza y te devuelve a la página de inicio de sesión. Úsalo si has perdido un dispositivo, sospechas que tu cuenta se ha visto comprometida o simplemente quieres empezar de cero.
tip

«Cerrar sesión en todas partes» es un cierre de sesión real: los tokens de acceso emitidos a cualquier otro navegador se invalidan en el servidor. Los demás navegadores pierden el acceso en segundos (con una ventana de caché de hasta 30 segundos).

Si tu cuenta no tiene 2FA activado, esta sección estará vacía: los dispositivos de confianza solo existen cuando 2FA está habilitado.

info

Estamos preparando una vista más completa de Sesiones activas que mostrará todos los inicios de sesión activos (Chrome en MacBook · hace 3 min, Safari en iPhone · hace 2 h) y permitirá cerrar cada sesión por separado. Hasta que esté disponible, Dispositivos de confianza es lo más parecido.


Métodos de inicio de sesión conectados

Proveedores de identidad vinculados a tu cuenta individual, independientes de la configuración de SSO del espacio de trabajo. Actualmente: Google Workspace, Microsoft Entra y Okta.

  • Conectar inicia el flujo OAuth con el proveedor elegido. Tras autorizarlo, volverás aquí y la fila mostrará el email del proveedor vinculado.
  • Desconectar elimina el vínculo. La próxima vez tendrás que introducir tu contraseña (u otro proveedor conectado) para iniciar sesión.
aviso

No puedes desconectar tu único método de inicio de sesión. Si Google es la única forma en que inicias sesión (sin contraseña ni otro proveedor), el botón Desconectar estará desactivado; de lo contrario, perderías el acceso. Añade primero otro método y después desconecta este.

Vincular uno de estos proveedores a tu cuenta personal es independiente de que el administrador lo haya configurado como opción de SSO del espacio de trabajo. Puedes tener un vínculo personal con Google aunque el espacio de trabajo no use Google SSO.


Buenas prácticas

  1. Activa 2FA el mismo día que creas tu cuenta. No esperes a que te lo recuerde un administrador.
  2. Guarda los códigos de recuperación por separado de tu autenticador. Un gestor de contraseñas está bien; el mismo teléfono que usa la aplicación de autenticación no.
  3. Revisa los dispositivos de confianza cuando cambies de portátil: los navegadores antiguos no deberían seguir omitiendo 2FA indefinidamente.
  4. Usa «Cerrar sesión en los demás dispositivos» en cuanto pierdas un dispositivo. No esperes a sustituirlo.
  5. Mantén al menos dos métodos de inicio de sesión. Contraseña + 2FA, contraseña + Google, etc. Con una cuenta de un solo método, basta perder un dispositivo para quedarte sin acceso.