¿Qué es Autenticación de Dos Factores?
2FA significa que para acceder necesitas DUAS cosas:
- Algo que sabes: Tu contraseña
- Algo que tienes: Un código único de 6 dígitos que cambia cada 30 segundos
El código viene de tu teléfono via una app como Google Authenticator o mediante SMS. Incluso si alguien roba tu contraseña, no puede entrar sin el código del teléfono.
Métodos de 2FA Disponibles
1. Autenticador de App (TOTP - Recomendado)
Usa una app en tu teléfono (Google Authenticator, Microsoft Authenticator, Authy) que genera códigos sin conexión a internet.
Ventajas: No depende de SMS, funciona siempre, códigos nuevos cada 30s
Desventajas: Requiere acceso a app en teléfono
2. SMS (Código por Mensaje de Texto)
Recibe un código de 6 dígitos vía SMS cuando intentas iniciar sesión.
Ventajas: Funciona con cualquier teléfono, simple
Desventajas: SMS puede ser interceptado, requiere cobertura móvil
3. Email
Recibe código de confirmación por correo después de ingresar contraseña.
Ventajas: Simple, universal
Desventajas: Menos seguro, si email está comprometido no ayuda
| Método | Seguridad | Conveniencia | Recomendación |
|---|---|---|---|
| Autenticador de App | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐ | Mejor opción |
| SMS | ⭐⭐⭐ | ⭐⭐⭐⭐⭐ | Alternativa |
| ⭐⭐ | ⭐⭐⭐ | Fallback |
¿Por Qué Debería Usar 2FA?
- Contraseñas se filtran: Todos los años, millones de contraseñas aparecen en leaks online
- Reutilización: Gente usa misma contraseña en múltiples sitios
- Phishing: Emails falsos que parecen legítimos engañan a usuarios a revelar credenciales
- Spyware: Malware registra pulsaciones de teclado (keylogger)
- Protección Admin: Tu cuenta admin ES tu sitio. Si cae, todo cae
2FA hace que incluso si tu contraseña está comprometida, tu cuenta siga segura porque el atacante necesita algo más: tu teléfono.
Cómo Configurar 2FA
Para Administradores
- Ve a SeenSecure > Login Security > Two Factor Authentication
- Marca "Habilitar 2FA"
- Elige método: App, SMS, o Email
- Marca "Requerir para Admins" (fuerza a todos los admins a usar 2FA)
- Guarda cambios
Configuración Personal (Usuario Admin)
- Entra a tu perfil de usuario (WordPress admin panel)
- Ve a "Two Factor Authentication"
- Haz clic "Activar 2FA"
- Elige método (recomendado: App Autenticador)
- Si eliges App: escanea código QR con Google Authenticator
- El app genera 6 dígitos que cambian cada 30 segundos
- Ingresa esos dígitos para confirmar
- Guarda códigos de respaldo en lugar seguro (para emergencias)
Para Otros Usuarios
Si requieres 2FA, tus usuarios verán pantalla al intentar login:
- Ingresa contraseña normalmente
- Aparece pantalla pidiendo código de 2FA
- Abre app Autenticador en teléfono
- Copia los 6 dígitos
- Pega en pantalla y presiona Enter
- Acceso concedido
Guía para Usuarios Finales
¿Qué Necesito?
- Un teléfono inteligente (Android o iPhone)
- Una app de autenticación (descárgala gratis)
Apps Recomendadas
- Google Authenticator (gratis, fácil)
- Microsoft Authenticator (gratis, muy bueno)
- Authy (gratis, premium, sincronización entre dispositivos)
- LastPass Authenticator (si usas LastPass)
¿Qué Pasa Si Pierdo Mi Teléfono?
- Usa un código de respaldo que guardaste
- Entra a tu cuenta
- Configura 2FA nuevamente con nuevo teléfono
¿Qué Pasa Si No Tengo Acceso a Códigos de Respaldo?
Contacta al administrador del sitio. Puede desactivar 2FA de tu cuenta (después de verificar tu identidad).
Mejores Prácticas
- Activa 2FA en TODAS tus cuentas admin
- Guarda códigos de respaldo en lugar seguro y offline
- Si requieres 2FA, da a usuarios tiempo para activar (no instantáneamente)
- Documenta el proceso para usuarios que no entienden
- Prueba tu 2FA: desconéctate y vuelve a entrar para confirmar que funciona