Autenticación multifactor (MFA) - Todo lo que debes saber

Cloudbeds utiliza la autenticación multifactor (MFA) para ofrecer una solución de seguridad sólida y flexible para su cuenta. La MFA añade una capa importante de protección, lo que dificulta considerablemente que personas no autorizadas accedan a su cuenta y a información confidencial.

Puede elegir entre varios métodos de autenticación según sus dispositivos, sus necesidades de seguridad y su experiencia de inicio de sesión preferida.

  No necesita tener conocimientos técnicos para utilizar la MFA. Puede cambiar su método de autenticación en cualquier momento o restablecer la autenticación multifactor cuando sea necesario.

Verificación adicional para acciones confidenciales

Algunas acciones confidenciales del Panel de Cloudbeds requieren una comprobación adicional de identidad, conocida como MFA escalonada. Esta verificación adicional ayuda a proteger ajustes importantes de la cuenta y los datos de la propiedad, incluso cuando el usuario ya ha iniciado sesión.

Las acciones confidenciales no están disponibles durante los 10 minutos posteriores al inicio de sesión

  Durante los primeros 10 minutos después de iniciar sesión, las acciones confidenciales del Panel se bloquean temporalmente. La verificación mediante MFA escalonada no se ofrece durante este periodo.

Si intenta realizar una de estas acciones, verá un mensaje en pantalla que le indicará que la acción fue rechazada. Espere hasta que haya transcurrido el periodo de 10 minutos y vuelva a intentarlo.

Después de los primeros 10 minutos de su sesión, se aplica el proceso normal de verificación. Cuando intente realizar una acción confidencial, es posible que se le pida completar una verificación de MFA antes de continuar.

Las acciones confidenciales incluyen:

  • Exportar reservas a un archivo XLS
  • Restablecer su propio método de MFA
  • Restablecer el método de MFA de otro usuario, cuando tenga permiso
  • Editar JavaScript o HTML personalizado en el motor de reservas

Después de completar correctamente la MFA escalonada, la verificación seguirá siendo válida durante 8 horas, siempre que continúe utilizando la misma cuenta de usuario, propiedad y red.

  ¿Por qué hay un retraso? El periodo de seguridad de 10 minutos ayuda a proteger su cuenta contra ataques de phishing en los que un atacante intenta utilizar credenciales de inicio de sesión robadas y reenviar inmediatamente una solicitud de MFA para realizar una acción confidencial.

Elegir un método de MFA

Seleccione el método de autenticación que ofrezca el mejor equilibrio entre seguridad y comodidad para su configuración.

¿Qué método es el adecuado para usted?

Si usted... Opción recomendada
Utiliza un iPhone, iPad o Mac Inicio de sesión con Apple — una opción rápida y práctica
Utiliza Gmail o un dispositivo Android Inicio de sesión con Google — una opción rápida y práctica
Desea la protección más sólida contra el phishing Claves de acceso — el estándar de referencia
Prefiere introducir un código de verificación rotativo Aplicación de autenticación

  Nota sobre SMS, correo electrónico y llamadas de voz: Estos métodos están disponibles para todos los usuarios y pueden resultar útiles como opciones de recuperación de la cuenta, especialmente el correo electrónico, que ahora se habilita automáticamente para todos los usuarios como método alternativo si pierden el acceso a su dispositivo principal. No se recomiendan como método principal de inicio de sesión. Si actualmente utiliza SMS o correo electrónico para iniciar sesión, le recomendamos cambiar a uno de los métodos de la tabla anterior cuando le resulte conveniente. Consulte: Restablecer la autenticación multifactor

Nuestras principales recomendaciones

Recomendamos los siguientes métodos para obtener el mejor equilibrio entre seguridad y facilidad de uso.

1. Inicio de sesión social con Apple o Google

Una de las formas más sencillas de acceder de manera segura a Cloudbeds es vincular su cuenta existente de Apple o Google.

  • ¿Por qué elegir este método? Puede utilizar el método seguro de inicio de sesión que ya usa con Apple o Google, en lugar de administrar otro método de inicio de sesión independiente.
  • Fácil de usar: Después de configurarlo, seleccione la opción correspondiente de Apple o Google cuando inicie sesión.

Instrucciones de configuración:

2. Claves de acceso: el estándar de referencia

Una clave de acceso es una forma altamente segura de iniciar sesión. Puede considerarla una llave digital almacenada en su dispositivo.

  • Cómo funciona: En lugar de introducir una contraseña, usted aprueba el inicio de sesión mediante el método que ya utiliza para desbloquear su teléfono o computadora, como su huella digital, Face ID o el PIN del dispositivo.
  • Resistente al phishing: Una clave de acceso está vinculada al sitio web legítimo de Cloudbeds y no puede introducirse en una página de inicio de sesión fraudulenta como una contraseña o un código de verificación.
  • Privada: Su información biométrica, como su huella digital o el escaneo de su rostro, permanece en su dispositivo y no se comparte con Cloudbeds.

3. Aplicaciones de autenticación

Una aplicación de autenticación, como Google Authenticator, Okta Verify, Microsoft Authenticator o 1Password, genera un código de verificación de seis dígitos que cambia aproximadamente cada 30 segundos.

  • ¿Por qué elegir este método? Incluso si alguien obtiene su contraseña, por lo general no podrá acceder a su cuenta sin el código de verificación vigente de su aplicación de autenticación.
  • Funciona sin SMS: El código de verificación se genera directamente en la aplicación y no depende de un mensaje de texto.

Métodos alternativos de MFA

Si las opciones recomendadas anteriormente no se ajustan a su configuración, también puede utilizar otro método de MFA compatible.

  • Okta Verify
  • Google Authenticator u otra aplicación de autenticación TOTP, como Microsoft Authenticator o 1Password
  • Otros métodos de MFA compatibles
  • SMS, correo electrónico y llamadas de voz ahora están disponibles para todos los usuarios como opciones de verificación y recuperación de la cuenta. Todos los usuarios también se han inscrito automáticamente en la verificación por correo electrónico como método alternativo. Si pierde el acceso a su dispositivo principal de MFA, puede utilizar su correo electrónico registrado para recuperar el acceso. Estos métodos están disponibles, pero no se recomiendan como método principal de inicio de sesión debido a las limitaciones de seguridad descritas anteriormente.

  ¿Necesita cambiar su método? Puede cambiar su método de MFA en la configuración de seguridad. Cuando sea necesario, siga los pasos para restablecer la autenticación multifactor.

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.