Cómo habilitar y usar la Autenticación de 2 Factores (2FA)

Seguir

¿Por qué es necesaria?

La buena seguridad requiere de niveles de protección. Por ello, Cloudbeds emplea la Autenticación de 2 factores, también conocida como 2FA o verificación en dos pasos.

La Autenticación de 2 factores es un nivel adicional de seguridad. Se conoce también como autenticación de múltiples factores. No sólo requiere usuario y contraseña, sino un código o la respuesta a una pregunta que sólo puede confirmar el usuario. Al enviar un código de verificación al dispositivo móvil del usuario, Cloudbeds protege a sus usuarios de fraude electrónico.

Para obtener respuestas a las preguntas más frecuentes sobre 2FA, véase: Preguntas frecuentes de la Autenticación de 2 factores.

Existen varias opciones para usar la Autenticación de 2 factores. Para más información sobre cada opción, véase la siguiente sección:

  1. Mensaje de texto o Llamada
  2. Aplicación de autenticación (Authy). Desde abril de 2020, se ha dejado de actualizar Authy para Chrome y su extensión en ese navegador.

Recuerde que el equipo de Cloudbeds jamás le solicitará contraseñas, códigos de 2FA ni códigos de emergencia o de recuperación de cuenta.

Cómo habilitar la Autenticación de 2 factores

  1. Haga clic en su Perfil de usuario.
  2. En Autenticación de 2 factores, haga clic en Continuar.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. Seleccione uno de los métodos de verificación y haga clic en Empezar la verificación.
  • De momento, Cloudbeds usa Mensaje de texto y Llamada de voz en español, inglés y portugués.
  • De momento, sólo se puede usar un número de teléfono para la autenticación de la cuenta.
  • Si suele viajar a otros países, se recomienda verificar su cuenta usando la aplicación de autenticación, puesto que se puede usar sin conexión a Internet.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
Cómo verificar su cuenta con Mensaje de texto o Llamada de voz
  1. Agregue el código de su país, de su ciudad y su número telefónico. El sistema le enviará un código de verificación por SMS o le llamará.
  2. Seleccione entre Mensaje de texto o Llámame.

Nota de Authy:

Las líneas de teléfonos fijos no son compatibles aún. Las llamadas telefónicas nos permiten verificar su identidad, instalar la aplicación de Authy Chrome en su computador y luego usar esa aplicación para acceder a cuentas externas, pero hemos descubierto que, si la llamada telefónica se cae o no es respondida, quedará bloqueado y no tenemos otros medios de autenticar su identidad. Por favor no se use Authy con líneas de teléfonos fijos.

DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. Agregue el código de verificación enviado al número de teléfono agregado en el paso anterior y haga clic en Verificar. Recuerde que, de no recibir el código, puede cambiar el método de verificación.
  2. Haga clic en Verificar.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. El sistema también agrega un código de emergencia para anotar o guardar. Si, por el motivo que sea, pierde acceso al dispositivo usado para autenticar su cuenta, puede usar ese código para acceder a su cuenta de Cloudbeds.
  • Una vez que cierre la ventana, no podrá volver a acceder a su código de emergencia. Sin embargo, puede generar otro código de emergencia en la sección Perfil de usuario. Para más información, véase la sección: How to get a new emergency/recovery code.
  • Cada código de emergencia sólo puede usarse una vez.
  1. Haga clic en Finalizar verificación.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
Cómo verificar su cuenta con la aplicación de autenticación

La aplicación Authy es una alternativa conveniente y gratuita. Puede usarse sin conexión a Internet y es compatible su uso en numerosos dispositivos. Es de gran utilidad cuando se viaja a otros países.

Para usarla, debe descargarla a su dispositivo móvil. Inmediatamente después de descargar la aplicación, habilite la función de Múltiples dispositivos [Multi-device]. Para más información, haga clic aquí [en inglés].

Si prefiere usar la aplicación de escritorio de Authy, debe verificar su cuenta primero mediante la aplicación móvil. Para más información sobre cómo descargar la aplicación de escritorio, haga clic aquí [en inglés].

  1. Agregue su número de teléfono móvil (código de país, código de ciudad y número de teléfono) y haga clic en Siguiente.

Recuerde que no le llamaremos ni enviaremos mensajes de texto. Este número de teléfono sólo se usa para registrarlo como usuario de Cloudbeds en Authy.

DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. Abra su aplicación Authy y haga clic en el símbolo de más (+) en la mitad de la pantalla para agregar la cuenta del autenticador. Ello activa la cámara de su dispositivo móvil para escanear el código QR presentado en la sección de verificación de myfrontdesk.
  2. Escanee el código QR y haga clic en Siguiente.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. La cuenta de Cloudbeds se muestra en la aplicación Authy. Agregue el nombre de su cuenta y haga clic en Guardar.
  1. Ahora verá su código de verificación de Cloudbeds en la aplicación Authy. Recuerde que el token expira luego de un corto periodo de tiempo.
  1. Vuelva a la sección de verificación en myfrontdesk y agregue el código presentado en la aplicación Authy. Haga clic en Verificar.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. El sistema también agrega un código de emergencia para anotar o guardar. Si, por el motivo que sea, pierde acceso al dispositivo usado para autenticar su cuenta, puede usar ese código para acceder a su cuenta de Cloudbeds.
  • Una vez que cierre la ventana, no podrá volver a acceder a su código de emergencia. Sin embargo, puede generar otro código de emergencia en la sección Perfil de usuario. Para más información, véase la sección: How to get a new emergency/recovery code.
  • Cada código de emergencia sólo puede usarse una vez.
  1. Haga clic en Finalizar verificación.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome

Luego de verificar su cuenta con uno de los métodos indicados en los apartados anteriores, verá la información de 2FA en su Perfil de usuario.

  • Verificado: indica que ha realizado el proceso y que su código ha sido verificado. También puede ver los últimos 4 dígitos del número de teléfono usado para la verificación de cuenta.
  • Verificar nuevo: haga clic en esta opción para verificar un nuevo dispositivo de autenticación.
  • Solicitar código: si olvidó guardar su código de emergencia, haga clic en esta opción para generar otro código.

El estado de 2FA se incluye también en la sección Usuarios del menú desplegable Configuración de usuarios.

Recuerde que sólo el dueño de la propiedad puede ver y, de ser necesario, usar la opción Restablecer para volver a realizar el proceso de autenticación de los usuarios.

Cómo iniciar sesión con la Autenticación de 2 factores

Se requiere esta autenticación cuando un usuario inicia sesión en un nuevo navegador, computador o dispositivo. Para proteger sus credenciales, se requiere el proceso de autenticación cada 30 días.

Luego de configurar la 2FA en su cuenta, el sistema le solicitará el código de verificación al iniciar sesión en un nuevo navegador o dispositivo:

  1. En la página de inicio, ingrese su correo electrónico y contraseña y haga clic en Iniciar sesión.
  2. Agregue el código único (el código se envía al teléfono registrado en el paso): Cómo habilitar la Autenticación de 2 factores. Ahora bien, si por algún motivo no recibe el código, seleccione otro método de autenticación.
  3. Haga clic en Enviar.

En ocasiones, puede tardar hasta un minuto recibir el código. El sistema evita que los usuarios soliciten demasiados códigos, porque Authy puede bloquearlos de manera temporal luego de demasiadas solicitudes. Teniendo en cuenta esa información, puede solicitar un nuevo código por mensaje de texto cada 60 segundos.

Cloudbeds - Google Chrome
Cloudbeds - Google Chrome

De no recibir el mensaje de texto, ello puede deberse a varios motivos:

  • El proveedor del servicio móvil no envía mensajes de texto de aplicaciones de código corto (como Authy).
  • Su proveedor puede estar presentando otros errores. Según las recomendaciones de Authy, si un usuario tiene servicio móvil, pero no recibe el código, puede solicitarlo por llamada de voz, que suele ser más fácil de recibir.

Cómo usar el código de emergencia o recuperación de cuenta

Si en algún momento, y por el motivo que sea, pierde acceso a su dispositivo de autenticación (como su teléfono móvil), puede usar el código de emergencia para acceder a su cuenta. Veamos qué debe hacer:

  1. Haga clic en Usar código de recuperación.
Cloudbeds - Google Chrome
  1. Agregue su código de emergencia o de recuperación. Este código es presentado luego de realizar la verificación en este paso: Cómo habilitar la Autenticación de 2 factores.
  2. Haga clic en Verificar.
Cloudbeds - Google Chrome

Recuerde que puede realizar 5 intentos para ingresar el código de emergencia. Si el sistema no le permite realizar esos intentos, contacte a nuestro servicio al cliente a support@cloudbeds.com.

Luego de acceder a myfrontdesk con el código de emergencia, será dirigido a su Perfil de usuario para verificar el nuevo dispositivo. Se abrirá de manera automática la ventana emergente de la Autenticación en 2 factores.

Claro que, puede cerrar la ventana, pero esa acción quedará registrada en su historial de actividades. Es su responsabilidad verificar nuevos dispositivos luego de usar su código de emergencia.

Cómo verificar un nuevo número de teléfono

Si, por el motivo que sea, incluyendo viajar a otro país, debe cambiar su número de teléfono, puede verificar el nuevo número de teléfono siguiendo los pasos a continuación:

  • Este proceso elimina de la plataforma su número de teléfono actual.
  • De momento, sólo se puede usar un número de teléfono en el proceso de autenticación.
  1. Seleccione Perfil de usuario.
  2. Haga clic en Verificar nuevo y agregue su nuevo número de teléfono.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. Agregue su contraseña de inicio de sesión y haga clic en Confirmar.
DEMO - El Bolsón - Perfil de Usuario - Google Chrome
  1. Realice los pasos de verificación indicados en: Cómo habilitar la Autenticación de 2 factores.

Si viaja a un destino donde no tendrá acceso a una red de telefonía móvil, debe usar la aplicación Authy para verificar su cuenta y continuar accediendo la plataforma de Cloudbeds. Véase la sección: If you choose Authentication App.

DEMO - El Bolsón - Perfil de Usuario - Google Chrome

Cómo solicitar un nuevo código de emergencia o de recuperación

Si no tuvo oportunidad de guardar su código de emergencia o lo ha perdido, puede generar uno nuevo desde su Perfil de usuario. Veamos los pasos a seguir:

  1. Haga clic en el icono de usuario.
  2. Haga clic en Perfil de usuario.
  3. Seleccione Nuevo código.
  4. Guarde su código de emergencia.
Tecnología de Zendesk