Autenticación multifactor (MFA) - Todo lo que debes saber

Cloudbeds utiliza la autenticación multifactor (MFA) para ofrecer una solución de seguridad sólida y flexible para tu cuenta. La MFA añade una importante capa de protección, lo que dificulta considerablemente que personas no autorizadas accedan a tu cuenta y a información confidencial.

Puedes elegir entre varios métodos de autenticación según tus dispositivos, necesidades de seguridad y experiencia de inicio de sesión preferida.

  No necesitas conocimientos técnicos para usar la MFA. Puedes cambiar tu método de autenticación en cualquier momento o restablecer la autenticación multifactor cuando sea necesario.

Verificación adicional para acciones sensibles

Algunas acciones sensibles del panel de Cloudbeds requieren una comprobación adicional de identidad, conocida como MFA reforzada. Esta verificación adicional ayuda a proteger configuraciones importantes de la cuenta y datos del establecimiento, incluso cuando el usuario ya ha iniciado sesión.

Las acciones sensibles no están disponibles durante los 10 minutos posteriores al inicio de sesión

  Durante los primeros 10 minutos después de iniciar sesión, las acciones sensibles del panel se bloquean temporalmente. Durante este periodo, no se ofrece la verificación mediante MFA reforzada.

Si intentas realizar una de estas acciones, verás un mensaje en pantalla indicando que la acción fue rechazada. Espera a que transcurran los 10 minutos y vuelve a intentarlo.

Después de los primeros 10 minutos de tu sesión, se aplica el proceso normal de verificación. Cuando intentes realizar una acción sensible, es posible que se te pida completar una verificación de MFA antes de continuar.

Las acciones sensibles incluyen:

  • Exportar reservas a un archivo XLS
  • Restablecer tu propio método de MFA
  • Restablecer el método de MFA de otro usuario, cuando esté permitido
  • Editar JavaScript o HTML personalizado en el Motor de Reservas

Después de completar correctamente la MFA reforzada, la verificación sigue siendo válida durante 8 horas, siempre que continúes usando el mismo usuario, establecimiento y red.

  ¿Por qué hay un periodo de espera? La ventana de seguridad de 10 minutos ayuda a proteger tu cuenta frente a ataques de phishing en los que un atacante intenta utilizar unas credenciales robadas y reenviar inmediatamente una solicitud de MFA para realizar una acción sensible.

Elegir un método de MFA

Selecciona el método de autenticación que ofrezca el mejor equilibrio entre seguridad y comodidad para tu configuración.

¿Qué método es el adecuado para ti?

Si... Opción recomendada
Usas un iPhone, iPad o Mac Inicio de sesión con Apple — una opción rápida y cómoda
Usas Gmail o un dispositivo Android Inicio de sesión con Google — una opción rápida y cómoda
Quieres la máxima protección contra el phishing Claves de acceso — el estándar de referencia
Prefieres introducir un código de verificación que cambia periódicamente Aplicación de autenticación
Usas MFA por teléfono, pero los SMS son lentos o poco fiables en tu región Cambia a la recepción mediante WhatsApp desde tu perfil
  •   Nota sobre SMS, correo electrónico y voz: Estos métodos están disponibles para todos los usuarios y pueden ser útiles como opciones de recuperación de cuenta, especialmente el correo electrónico, que ahora se activa automáticamente para todos los usuarios como opción alternativa si pierdes el acceso a tu dispositivo principal. No se recomiendan como método principal de inicio de sesión. Si actualmente dependes de SMS o del correo electrónico para iniciar sesión, te recomendamos cambiar a uno de los métodos de la tabla anterior cuando te resulte conveniente. Consulta: Restablecer la autenticación multifactor

  • Gestionar tus métodos: Ahora puedes añadir y eliminar métodos de MFA individuales directamente desde la sección Inicio de sesión y seguridad de tu perfil, sin necesidad de que un administrador los restablezca. Consulta: Gestionar tus métodos de MFA desde tu perfil

Nuestras principales recomendaciones

Recomendamos los siguientes métodos para conseguir el mejor equilibrio entre seguridad y facilidad de uso.

1. Claves de acceso: el estándar de oro

Una clave de acceso es una forma muy segura de iniciar sesión. Puedes considerarla una llave digital almacenada en tu dispositivo.

  • Cómo funciona: En lugar de introducir una contraseña, apruebas el inicio de sesión mediante el método que ya usas para desbloquear tu teléfono u ordenador, como tu huella digital, Face ID o el PIN del dispositivo.
  • Resistente al phishing: Una clave de acceso está vinculada al sitio web legítimo de Cloudbeds y no puede introducirse en una página fraudulenta de inicio de sesión como una contraseña o un código de verificación.
  • Privada: Tu información biométrica, como tu huella digital o reconocimiento facial, permanece en tu dispositivo y no se comparte con Cloudbeds.

2. Inicio de sesión social con Apple o Google

Una de las formas más sencillas de acceder de manera segura a Cloudbeds es vincular tu cuenta existente de Apple o Google.

  • ¿Por qué elegir este método? Puedes usar el método seguro de inicio de sesión que ya utilizas con Apple o Google en lugar de gestionar otro método de inicio de sesión independiente.
  • Fácil de usar: Después de configurarlo, selecciona la opción correspondiente de Apple o Google cuando inicies sesión.

Instrucciones de configuración:

3. Aplicaciones de autenticación

Una aplicación de autenticación, como Google Authenticator, Okta Verify, Microsoft Authenticator o 1Password, genera un código de verificación de seis dígitos que cambia aproximadamente cada 30 segundos.

  • ¿Por qué elegir este método? Aunque alguien obtenga tu contraseña, por lo general no podrá acceder a tu cuenta sin el código de verificación actual de tu aplicación de autenticación.
  • Funciona sin SMS: El código de verificación se genera directamente en la aplicación y no depende de un mensaje de texto.

¿Con qué frecuencia se requerirá la MFA?

Después de completar la MFA en un dispositivo, Cloudbeds puede recordar ese dispositivo para que no tengas que volver a verificarte en cada inicio de sesión. El tiempo que transcurre antes de volver a requerir la MFA depende de tu patrón de inicio de sesión:

  • Dispositivo y ubicación conocidos: es posible que no se requiera la MFA de nuevo durante un máximo de 30 días
  • Ubicación desconocida: hasta 7 días
  • Dispositivo y ubicación desconocidos: se requiere MFA en cada inicio de sesión

Cuando esté disponible, verás la opción Mantener la sesión iniciada después de completar la MFA. Consulta: Mantener la sesión iniciada — Confianza del dispositivo de MFA

Métodos alternativos de MFA

Si las opciones recomendadas anteriormente no se adaptan a tu configuración, también puedes usar otro método de MFA compatible.

  • Okta Verify
  • Google Authenticator u otra aplicación de autenticación TOTP, como Microsoft Authenticator o 1Password
  • Otros métodos de MFA compatibles
  • SMS, correo electrónico y voz ahora están disponibles para todos los usuarios como opciones de verificación y recuperación de cuenta. Además, todos los usuarios han sido inscritos automáticamente en la verificación por correo electrónico como alternativa: si pierdes el acceso a tu dispositivo principal de MFA, puedes usar tu correo electrónico registrado para recuperar el acceso. Estos métodos están disponibles, pero no se recomiendan como método principal de inicio de sesión debido a las limitaciones de seguridad descritas anteriormente.

  ¿Necesitas cambiar tu método? Puedes cambiar tu método de MFA en la configuración de seguridad. Cuando sea necesario, sigue los pasos para restablecer la autenticación multifactor.

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 1

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.