Base de conocimiento
Seguridad de la cuenta
Doble factor desde una aplicación de autenticación, diez códigos de recuperación y una contraseña aunque te hayas registrado con Google.
Detalles
- Inicias sesión con Google, GitHub o un correo y una contraseña. Registrarse con un proveedor deja la cuenta sin contraseña propia, y Ajustes → Cuenta ofrece poner una para que a partir de entonces funcionen las dos vías: el botón del proveedor y el formulario de contraseña llegan a la misma cuenta. Cambiar una contraseña que ya existe pide antes la actual.
- El doble factor es una aplicación de autenticación: Google Authenticator, 1Password, Authy, cualquiera que lea un código QR. Seis dígitos que cambian cada treinta segundos. Al activarlo se te pide la contraseña, se muestra el código para escanear y no se activa hasta que escribes seis dígitos generados por la aplicación, de modo que un secreto mal escaneado se detecta mientras todavía puedes entrar, y no la próxima vez que lo intentes. Desactivarlo también pide la contraseña.
- Al final de esa configuración se muestran una sola vez diez códigos de recuperación, y cada uno te permite entrar exactamente una vez si el teléfono ya no está. No se vuelven a mostrar ni se pueden recuperar después desde la cuenta, así que el momento de guardarlos es mientras están en pantalla.
- Un espacio de trabajo puede exigirlo, desde Ajustes → Espacio de trabajo. Surte efecto de inmediato, incluso para quien ya tiene la sesión iniciada: un miembro sin aplicación de autenticación encuentra una pantalla de bloqueo en lugar del correo de ese espacio hasta que lo configure, y tampoco se puede aceptar una invitación sin ello. Al desactivar la exigencia, todos los que estaban bloqueados vuelven a entrar.
- Eliminar la cuenta está en esa misma pantalla de Cuenta. Borra la cuenta, todos sus dominios y todo el correo que esos dominios hayan recibido; se confirma con un enlace que se te envía por correo, no solo con el clic; y no se puede deshacer.