Autenticación en dos factores (2FA)
La autenticación en dos factores (2FA) añade una capa de seguridad adicional al proceso de inicio de sesión en CheckBiz360. Una vez activada, el acceso a la cuenta requiere no solo la contraseña del usuario, sino también un código de verificación generado por una aplicación en su dispositivo móvil.
Esta medida reduce significativamente el riesgo de accesos no autorizados, incluso en caso de que la contraseña de un empleado sea comprometida. Su activación es especialmente recomendable para perfiles con nivel de acceso elevado, como managers y owners.
Cómo funciona la autenticación en dos factores
Cuando el empleado activa el 2FA, cada vez que inicia sesión en CheckBiz360 debe completar dos pasos:
- Introducir su email y contraseña habituales.
- Introducir un código numérico de 6 dígitos generado por su aplicación autenticadora.
El código es válido durante un intervalo de tiempo breve (generalmente 30 segundos) y se regenera automáticamente. Este diseño garantiza que, aunque alguien obtenga la contraseña, no pueda acceder sin tener también el dispositivo físico del empleado.
Configurar el 2FA desde la aplicación
Paso a paso para el empleado
- Inicie sesión con sus credenciales: en la app móvil, desde la sección de perfil; en el backoffice, desde Mi cuenta.
- Localice el apartado de seguridad de su cuenta.
- Active la opción Autenticación en dos factores.
- La plataforma generará un código QR y una clave secreta manual.
- Abra su aplicación autenticadora (ver opciones en la siguiente sección) y añada una nueva cuenta.
- Escanee el código QR con la cámara de su dispositivo o, si prefiere introducirlo manualmente, copie la clave secreta mostrada en pantalla.
- La aplicación autenticadora comenzará a generar códigos de 6 dígitos de forma automática.
- Introduzca el código actual de 6 dígitos en la pantalla de verificación de CheckBiz360 y pulse Confirmar.
El 2FA quedará activado a partir de ese momento.
Aplicaciones autenticadoras compatibles
CheckBiz360 es compatible con cualquier aplicación que implemente el estándar TOTP (Time-based One-Time Password). Las más habituales son:
- Google Authenticator — Disponible para Android e iOS.
- Microsoft Authenticator — Disponible para Android e iOS.
- Authy — Disponible para Android, iOS y escritorio. Permite copias de seguridad cifradas en la nube.
Dispositivos de confianza
Durante el proceso de verificación con 2FA, la aplicación puede ofrecer la opción de marcar el dispositivo actual como dispositivo de confianza. Esta opción permite que el sistema no solicite el código 2FA en los próximos inicios de sesión desde ese mismo dispositivo, durante un periodo de tiempo configurado.
Los dispositivos de confianza son útiles para empleados que trabajan habitualmente desde el mismo teléfono o tableta y no quieren introducir el código en cada acceso.
Activar o desactivar el 2FA desde el backoffice
Los responsables de la empresa pueden gestionar el estado del 2FA de cualquier empleado directamente desde el backoffice, sin necesidad de que el propio empleado intervenga:
- Acceda al backoffice con credenciales de manager u owner.
- Vaya a Empleados y abra el perfil del empleado.
- En la sección Seguridad, localice el control Autenticación en dos factores.
- Active o desactive el interruptor según corresponda.
- Guarde los cambios.
Recuperación de acceso si se pierde el dispositivo
Si un empleado pierde el dispositivo con el que había configurado el 2FA y no puede generar el código de verificación, el proceso de recuperación es el siguiente:
- El empleado contacta con su manager u owner.
- El responsable accede al backoffice y desactiva temporalmente el 2FA en el perfil del empleado.
- El empleado inicia sesión con su contraseña habitual sin necesidad de código.
- Una vez dentro, el empleado configura el 2FA de nuevo con su nuevo dispositivo siguiendo los pasos descritos anteriormente.
- El manager puede volver a habilitar el requisito de 2FA una vez completada la reconfiguración.
Quién puede gestionar el 2FA de otros empleados
La activación y desactivación del 2FA desde el backoffice está disponible para los roles manager (nivel 3) y owner (nivel 4). Los propios empleados pueden configurar su 2FA desde la aplicación móvil independientemente de su rol.