Cloudbeds utiliza autenticación multifactor (MFA) para ofrecer una solución de seguridad sólida y flexible para tu cuenta. La MFA añade una importante capa de protección, lo que dificulta considerablemente que personas no autorizadas accedan a tu cuenta y a información confidencial.
Puedes elegir entre varios métodos de autenticación según tus dispositivos, tus necesidades de seguridad y la forma en que prefieras iniciar sesión.
No necesitas tener conocimientos técnicos para usar la MFA. Puedes cambiar tu método de autenticación en cualquier momento o restablecer la autenticación multifactor cuando sea necesario.
Verificación adicional para acciones confidenciales
Algunas acciones confidenciales del Panel principal de Cloudbeds requieren una verificación adicional de identidad, conocida como MFA reforzada. Esta verificación adicional ayuda a proteger configuraciones importantes de la cuenta y los datos del establecimiento, incluso cuando el usuario ya ha iniciado sesión.
Las acciones confidenciales no están disponibles durante los 10 minutos posteriores al inicio de sesión
Durante los primeros 10 minutos después de iniciar sesión, las acciones confidenciales del Panel principal se bloquean temporalmente. Durante este período, no se ofrece la verificación mediante MFA reforzada.
Si intentas realizar una de estas acciones, verás un mensaje en pantalla que indica que la acción fue rechazada. Espera hasta que hayan transcurrido los 10 minutos y vuelve a intentarlo.
Después de los primeros 10 minutos de tu sesión, se aplica el proceso normal de verificación. Cuando intentes realizar una acción confidencial, es posible que se te pida completar una verificación de MFA antes de continuar.
Entre las acciones confidenciales se incluyen:
- Exportar reservas a un archivo XLS
- Restablecer tu propio método de MFA
- Restablecer el método de MFA de otro usuario, cuando esté permitido
- Editar JavaScript o HTML personalizado en el Motor de reservas
Después de completar correctamente la MFA reforzada, la verificación permanece válida durante 8 horas, siempre que continúes usando la misma cuenta de usuario, el mismo establecimiento y la misma red.
¿Por qué hay un período de espera? Este período de seguridad de 10 minutos ayuda a proteger tu cuenta frente a ataques de phishing en los que un atacante intenta usar credenciales robadas y reenviar inmediatamente una solicitud de MFA para realizar una acción confidencial.
Elige un método de MFA
Selecciona el método de autenticación que ofrezca el mejor equilibrio entre seguridad y comodidad para tu configuración.
¿Qué método es el adecuado para ti?
| Si... | Opción recomendada |
| Usas un iPhone, iPad o Mac | Inicio de sesión con Apple — una opción rápida y práctica |
| Usas Gmail o un dispositivo Android | Inicio de sesión con Google — una opción rápida y práctica |
| Quieres la máxima protección contra el phishing | Claves de acceso (Passkeys) — el estándar de referencia |
| Prefieres introducir un código de verificación que cambia periódicamente | Aplicación de autenticación |
| Usas la MFA por teléfono, pero los SMS son lentos o poco fiables en tu región | Cambia al envío mediante WhatsApp desde tu perfil |
Nota sobre SMS, correo y llamadas de voz: Estos métodos están disponibles para todos los usuarios y pueden resultar útiles como opciones para recuperar el acceso a la cuenta. En particular, la verificación por correo ahora se activa automáticamente para todos los usuarios como alternativa en caso de que pierdas el acceso a tu dispositivo principal. No se recomiendan como método principal para iniciar sesión. Si actualmente usas SMS o correo para iniciar sesión, te recomendamos cambiar a uno de los métodos de la tabla anterior cuando te resulte conveniente. Consulta: Restablecer la autenticación multifactor
Gestión de tus métodos: Ahora puedes añadir y eliminar métodos de MFA individuales directamente desde la sección Inicio de sesión y seguridad de tu perfil, sin necesidad de que un administrador los restablezca. Consulta: Gestionar tus métodos de MFA desde tu perfil
Nuestras principales recomendaciones
Recomendamos los siguientes métodos para conseguir el mejor equilibrio entre seguridad y facilidad de uso.
1. Claves de acceso (Passkeys): el estándar de referencia
Una clave de acceso (Passkey) es una forma muy segura de iniciar sesión. Puedes pensar en ella como una llave digital almacenada en tu dispositivo.
- Cómo funciona: En lugar de introducir una contraseña, apruebas el inicio de sesión con el mismo método que ya utilizas para desbloquear tu teléfono o computadora, como tu huella digital, Face ID o el PIN del dispositivo.
- Protección contra el phishing: Una clave de acceso está vinculada al sitio web legítimo de Cloudbeds y no puede introducirse en una página de inicio de sesión fraudulenta como ocurre con una contraseña o un código de verificación.
- Privacidad: Tu información biométrica, como tu huella digital o el reconocimiento facial, permanece en tu dispositivo y no se comparte con Cloudbeds.
2. Inicio de sesión con Apple o Google
Una de las formas más sencillas de acceder a Cloudbeds de manera segura es vincular tu cuenta actual de Apple o Google.
- ¿Por qué elegir este método? Puedes utilizar el método de inicio de sesión seguro que ya usas con Apple o Google en lugar de gestionar otro método de acceso independiente.
- Fácil de usar: Después de configurarlo, selecciona la opción correspondiente de Apple o Google cuando inicies sesión.
Instrucciones de configuración:
3. Aplicaciones de autenticación
Una aplicación de autenticación, como Google Authenticator, Okta Verify, Microsoft Authenticator o 1Password, genera un código de verificación de seis dígitos que cambia aproximadamente cada 30 segundos.
- ¿Por qué elegir este método? Aunque alguien consiga tu contraseña, por lo general no podrá acceder a tu cuenta sin el código de verificación vigente de tu aplicación de autenticación.
- Funciona sin SMS: El código de verificación se genera directamente en la aplicación y no depende de un mensaje de texto.
¿Con qué frecuencia se solicitará la MFA?
Después de completar la MFA en un dispositivo, Cloudbeds puede recordar ese dispositivo para que no tengas que volver a verificar tu identidad cada vez que inicies sesión. El tiempo que transcurra hasta que vuelva a solicitarse la MFA dependerá de tu patrón de inicio de sesión:
- Dispositivo y ubicación habituales: Es posible que no se vuelva a solicitar la MFA durante un máximo de 30 días
- Ubicación no habitual: Hasta 7 días
- Dispositivo y ubicación no habituales: Se solicitará la MFA cada vez que inicies sesión
Cuando esté disponible, verás la opción Mantener mi sesión iniciada después de completar la MFA. Consulta: Mantener mi sesión iniciada: dispositivo de confianza para MFA
Métodos alternativos de MFA
Si las opciones recomendadas anteriormente no se adaptan a tu configuración, también puedes utilizar otro método de MFA compatible.
- Okta Verify
- Google Authenticator u otra aplicación de autenticación TOTP , como Microsoft Authenticator o 1Password
- Otros métodos de MFA compatibles
- SMS, correo y llamadas de voz ahora están disponibles para todos los usuarios como opciones de verificación y recuperación de la cuenta. Además, todos los usuarios se inscriben automáticamente en la verificación por correo como método alternativo. Si pierdes el acceso a tu dispositivo principal de MFA, puedes usar el correo registrado para recuperar el acceso. Estos métodos están disponibles, pero no se recomiendan como método principal para iniciar sesión debido a las limitaciones de seguridad descritas anteriormente.
¿Necesitas cambiar tu método? Puedes cambiar tu método de MFA en la configuración de seguridad. Cuando sea necesario, sigue los pasos para restablecer la autenticación multifactor .
Comentarios
Inicie sesión para dejar un comentario.