Seguridad de la cuenta
Seis dígitos después de la contraseña.
Dos pasos desde cualquier aplicación de autenticación, diez códigos de recuperación para el día en que el teléfono no está, y un interruptor que los exige en todo un espacio de trabajo.
En resumen
¿Qué es la autenticación en dos pasos?
La autenticación en dos pasos pide una segunda prueba después de la contraseña, normalmente un código corto de una app del teléfono. Como el código cambia todo el rato, una contraseña filtrada no basta por sí sola.
6
dígitos en cada código
30s
antes de que la app muestre el siguiente
10
códigos de recuperación, mostrados una vez
Cómo funciona
Nada se activa hasta que funciona
La configuración pide tu contraseña, muestra un código QR y espera seis dígitos de la app. Un escaneo malo se detecta mientras aún puedes iniciar sesión.
Diez códigos de recuperación, mostrados una vez
Aparecen al final de la configuración y no se pueden volver a leer después. Cada uno te deja entrar una vez si el teléfono no está.
Obligatoria en todo un espacio de trabajo
Un interruptor en Privacidad, dentro de la configuración de tu espacio de trabajo, se aplica al instante, incluso a quien ya ha iniciado sesión. Quien no tenga app se encuentra una pantalla de bloqueo hasta que la configure.
Lo que obtienes
Ya en el producto
Cualquier aplicación de autenticación
Google Authenticator, 1Password, Authy o cualquier otra cosa que lea un código QR.
Los cambios de riesgo la piden otra vez
Quitar un dominio o crear una clave API pide un código, válido una hora.
Desactivarla pide la contraseña
Desactivar los dos pasos pide tu contraseña, igual que al activarlos.
Buenas prácticas
Sácale el máximo partido
- 01
Códigos fuera del teléfono
Guarda los códigos de recuperación en un gestor de contraseñas o en papel, no en el teléfono.
- 02
Configúrala antes de exigirla
La regla también te incluye, así que configura tu propia app antes de activarla.
- 03
Avisa antes al equipo
Los miembros sin app quedan bloqueados en cuanto se activa, así que díselo antes.
En qué punto está
Conviene saber
- SMS y llaves de seguridad
- No se ofrecen. El segundo paso es una aplicación de autenticación o un código de recuperación.
- Volver a ver los códigos de recuperación
- No se puede. Desactivar y reactivar los dos pasos emite una serie nueva.
Preguntas
Lo que más nos preguntan
Sigue explorando
Combina bien con
Interruptores por categoría en Cuenta → Notificaciones, y los que importan están marcados con honestidad como no desactivables.
Un rol dice qué puede hacer alguien; una concesión de dirección dice sobre qué puede hacerlo.
Claves OpenPGP creadas en tu navegador. El correo que envías a otra dirección de OpenEmail puede sellarse antes de salir de la pestaña, y el correo sellado dirigido a ti se abre en el panel de lectura, descifrado en tu máquina. Las claves nunca son nuestras para entregarlas.
Empieza
Tu dominio,
tu correo.
Apunta un dominio a OpenEmail y lee su correo en un buzón hecho a su medida. El plan gratuito incluye un dominio.