| Propósito | Comprender cómo la Autenticación escalonada protege las acciones confidenciales en Cloudbeds. |
| Ideal para | Titulares de la propiedad, administradores de la propiedad y usuarios del personal. |
| Úsalo cuando | Te prepares para completar una acción protegida, debas responder a una solicitud de verificación adicional o estés configurando la MFA. |
| Requisitos | Un método disponible de Autenticación multifactor (MFA). |
| Resultado esperado | Podrás reconocer la solicitud, completar la verificación y continuar con la acción protegida. |
| Limitaciones | La Autenticación escalonada no se puede deshabilitar. Algunas acciones también requieren una espera de 10 minutos después de iniciar sesión. |
Introducción
Cloudbeds utiliza la Autenticación multifactor (MFA) y la Autenticación escalonada para ayudar a proteger la cuenta de tu propiedad, los datos de los huéspedes y los flujos de trabajo confidenciales frente al acceso no autorizado.
Este artículo explica qué es la Autenticación escalonada, por qué es importante, qué pueden esperar los usuarios, dónde se utiliza en Cloudbeds y cómo preparar a tu equipo.
En este artículo:
- ¿Qué es la Autenticación escalonada?
- Por qué es importante la Autenticación escalonada
- Qué pueden esperar los usuarios
- Durante cuánto tiempo se mantiene la confianza del usuario
- Cómo empezar a usar la MFA
- Mejores prácticas para titulares y administradores de la propiedad
- Preguntas frecuentes
- Dónde se utiliza la Autenticación escalonada
¿Qué es la Autenticación escalonada?
Por qué es importante la Autenticación escalonada
Las cuentas de hotelería pueden contener datos confidenciales relacionados con huéspedes, reservas, pagos, comunicaciones y operaciones. Si alguien que no debería tener acceso accede a una cuenta o sesión activa, las consecuencias pueden afectar tanto a la propiedad como a sus huéspedes.
La Autenticación escalonada ayuda a reducir este riesgo al añadir otra capa de protección antes de completar acciones de alto impacto.
Cómo ayuda la Autenticación escalonada a proteger tu propiedad
La Autenticación escalonada ayuda a proteger frente a riesgos de seguridad comunes, como:
- Acceso no autorizado mediante credenciales de inicio de sesión comprometidas
- Una persona que utiliza una estación de trabajo desatendida o una sesión activa
- Intentos de exportar o acceder a datos confidenciales de huéspedes y reservas
- Cambios no autorizados en configuraciones o comunicaciones dirigidas a los huéspedes
- Acciones de mayor riesgo realizadas sin una nueva verificación de identidad
Esta capa de seguridad es especialmente importante para las acciones que pueden exponer información de los huéspedes, modificar contenido dirigido a ellos, enviar comunicaciones o afectar la forma en que tu propiedad interactúa con sus huéspedes.
Qué pueden esperar los usuarios
Después de completar correctamente la verificación, el usuario podrá continuar con la acción protegida. Si se cancela la verificación o esta falla, la acción no se completará hasta que el usuario verifique correctamente su identidad.
Espera de 10 minutos después de iniciar sesión
Algunas acciones protegidas también requieren una espera de 10 minutos después de iniciar sesión. Si un usuario inicia sesión e intenta realizar inmediatamente una de estas acciones, la opción puede aparecer como no disponible o atenuada. Este comportamiento es normal. El usuario debe esperar unos minutos y actualizar la página. Esta espera es una medida contra el phishing que evita que un atacante que obtenga acceso a una sesión recién iniciada pueda realizar inmediatamente cambios de alto impacto.
Durante cuánto tiempo se mantiene la confianza del usuario
Después de completar correctamente una verificación de Autenticación escalonada, el usuario suele permanecer como usuario de confianza durante un máximo de 8 horas para el flujo de trabajo protegido.
Es posible que se le pida al usuario que vuelva a verificar su identidad si vence la ventana de confianza, cambia la sesión del navegador, cambia la red o la dirección IP, o el usuario trabaja en una sesión de navegación privada o de incógnito.
Nota: Esta ventana de confianza de 8 horas se aplica específicamente a la Autenticación escalonada para acciones confidenciales. Es independiente de la ventana de confianza del dispositivo para la verificación de inicio de sesión mediante MFA, que puede ser de hasta 30 días cuando se selecciona "Mantener la sesión iniciada". Ambas ventanas son independientes.
Cómo empezar a usar la MFA
Para utilizar correctamente la Autenticación escalonada, los usuarios deben tener disponible un método de Autenticación multifactor (MFA). Cloudbeds ofrece distintas opciones de autenticación para que cada propiedad pueda elegir el método que mejor se adapte a su equipo, sus dispositivos y su flujo de trabajo diario.
Para obtener una descripción completa de las opciones de MFA disponibles, consulta Autenticación multifactor: todo lo que debes saber.
Si no sabes qué opción es la más adecuada para tu equipo, consulta Elige el mejor método de inicio de sesión y MFA para ti para comparar los métodos disponibles según la situación del usuario.
Mejores prácticas para titulares y administradores de la propiedad
Para ayudar a tu equipo a mantener la seguridad, evitar problemas de acceso y reducir el riesgo de actividades no autorizadas, recomendamos lo siguiente:
| Mejor práctica | Acción recomendada |
|---|---|
| Crear usuarios individuales | Crea cuentas de usuario individuales para cada miembro del personal en lugar de compartir credenciales. Obtén información sobre cómo gestionar usuarios en Añadir, editar o deshabilitar usuarios y consultar el historial de actividad del usuario. |
| Configurar la MFA | Asegúrate de que cada usuario tenga un método de MFA que funcione con su flujo de trabajo diario. Si necesitas ayuda para comparar las opciones, consulta Elige el mejor método de inicio de sesión y MFA para ti. |
| Guardar la página de inicio de sesión en favoritos | Recomienda a los usuarios guardar en favoritos la página oficial de inicio de sesión de Cloudbeds y evitar buscar enlaces de inicio de sesión en Internet. Para obtener instrucciones sobre el inicio de sesión, consulta Cómo iniciar sesión en Cloudbeds PMS. |
| Revisar funciones y permisos | Revisa periódicamente las funciones y los permisos de los usuarios, especialmente el acceso a exportaciones, datos de huéspedes, mensajería y configuración de la propiedad. Obtén más información en Permisos de las funciones. |
| Asignar un administrador de respaldo | Asigna al menos un gerente o administrador de respaldo que pueda ayudar a restablecer la MFA del personal si algún usuario pierde el acceso a su método de verificación. Para obtener más información, consulta Restablecer la autenticación multifactor. |
| Capacitar al personal | Capacita al personal para que se detenga y reporte cualquier situación inusual, como solicitudes de MFA inesperadas, páginas de inicio de sesión sospechosas o comportamientos de la cuenta que no reconozca. |
Preguntas frecuentes
¿La Autenticación escalonada es lo mismo que la MFA?
No. La MFA es el método de seguridad que se utiliza para verificar la identidad de un usuario. La Autenticación escalonada es la solicitud de verificación adicional que aparece antes de determinadas acciones confidenciales. Utiliza los métodos de MFA disponibles del usuario para volver a confirmar su identidad antes de continuar con la acción.
Para obtener una descripción completa de las opciones de MFA disponibles, consulta Autenticación multifactor: todo lo que debes saber.
¿Los usuarios deben verificar su identidad cada vez que completan una acción protegida?
No. Después de completar correctamente la verificación, los usuarios suelen permanecer como usuarios de confianza durante un máximo de 8 horas. Durante ese período, es posible que no se les vuelva a solicitar una verificación para otras acciones protegidas del mismo flujo de trabajo.
¿Por qué no puedo completar una acción protegida inmediatamente después de iniciar sesión?
Algunas acciones confidenciales están bloqueadas durante los primeros 10 minutos después de iniciar sesión. Se trata de una medida de seguridad intencional que protege contra ataques de phishing en tiempo real en los que un atacante obtiene acceso a una sesión recién iniciada. Si una opción aparece como no disponible o atenuada inmediatamente después de iniciar sesión, espera unos minutos, actualiza la página e inténtalo de nuevo.
¿Se puede deshabilitar la Autenticación escalonada?
No. La Autenticación escalonada es una capa de seguridad que se aplica automáticamente a las acciones protegidas. No se puede deshabilitar por usuario, propiedad ni acción.
¿La Autenticación escalonada afecta a los huéspedes?
No. La Autenticación escalonada se aplica a los usuarios del personal que realizan acciones protegidas dentro de Cloudbeds. Los huéspedes que utilizan herramientas dirigidas a ellos, como el Motor de reservas, no tienen que completar este paso de verificación del personal.
¿Qué deben hacer los usuarios si su método de verificación no está disponible?
Los usuarios deben ponerse en contacto con un titular, gerente o administrador de la propiedad que tenga acceso a la gestión de usuarios. Si el usuario no puede acceder a su cuenta o completar la verificación, es posible que un gerente autorizado deba restablecer el estado de MFA del usuario.
Para obtener instrucciones, consulta Restablecer la autenticación multifactor. Los usuarios del personal también pueden consultar ¿No puedes acceder? Cómo recuperar el acceso (guía para el personal) para saber con quién deben ponerse en contacto y qué información deben proporcionar.
¿Por qué vuelve a aparecer la solicitud si ya verifiqué mi identidad?
Esto puede ocurrir cuando vence la ventana de confianza de 8 horas, se restablece la sesión del navegador, se eliminan las cookies, el usuario cambia de red, una VPN cambia la dirección IP o el usuario trabaja en una ventana de navegación privada o de incógnito.
Dónde se utiliza la Autenticación escalonada
Actualmente, la Autenticación escalonada se utiliza para determinadas acciones confidenciales en distintas áreas de Cloudbeds. Las acciones protegidas pueden variar según el área del producto y el acceso del usuario.
Cloudbeds Guest Experience
En Cloudbeds Guest Experience, la Autenticación escalonada ayuda a proteger acciones confidenciales relacionadas con la mensajería para huéspedes, campañas, enlaces aprobados, configuración del Portal del huésped, números de teléfono, dominios de correo electrónico personalizados, automatizaciones, mensajes automáticos y créditos de promoción.
Más información: Autenticación escalonada en Cloudbeds Guest Experience
Exportaciones de reservas
Las exportaciones de reservas pueden incluir información confidencial de huéspedes y operaciones. La Autenticación escalonada ayuda a confirmar la identidad del usuario antes de generar la exportación.
Más información: Autenticación escalonada para exportaciones de reservas
Campos de HTML y JavaScript personalizados del Motor de reservas de Cloudbeds
Los campos de código personalizado del Motor de reservas de Cloudbeds pueden afectar la experiencia de reserva de los huéspedes. La Autenticación escalonada ayuda a proteger determinados campos personalizados de HTML y JavaScript frente a cambios no autorizados.
Más información: MFA escalonada para campos personalizados de HTML y JavaScript del Motor de reservas
Gestión de la MFA
Para gestionar los métodos de MFA, se requiere la Autenticación escalonada. Esto se aplica a:
- Añadir un nuevo método de verificación a tu propia cuenta
- Eliminar un método de verificación de tu propia cuenta
- Restablecer el estado de MFA de otro usuario (acción de administrador)
Estas acciones también requieren una espera de 10 minutos después de iniciar sesión antes de estar disponibles.
Más información: Cómo gestionar tus métodos de MFA desde tu perfil y Restablecer la autenticación multifactor
Transferencia de titularidad de la propiedad
A partir del 11 de agosto de 2026, transferir la función de titular de la propiedad a otro usuario requiere Autenticación escalonada. Esta acción también requiere una espera de 10 minutos después de iniciar sesión antes de estar disponible.
Transferencia de titularidad de la organización
A partir del 11 de agosto de 2026, transferir la función de titular de la organización a otro usuario requiere Autenticación escalonada. Esta acción también requiere una espera de 10 minutos después de iniciar sesión antes de estar disponible.
Más información: Añadir o editar usuarios de una organización
Artículos relacionados:
Comentarios
Inicie sesión para dejar un comentario.