Cloudbeds utiliza la autenticación multifactor (MFA) y la autenticación adicional para ayudar a proteger la cuenta de tu propiedad, los datos de los huéspedes y los procesos confidenciales frente al acceso no autorizado.
Este artículo ofrece una descripción general rápida de qué es la autenticación adicional, por qué es importante, dónde se utiliza actualmente en Cloudbeds y cómo comenzar a usar MFA. Para obtener instrucciones detalladas de configuración o información sobre el comportamiento específico de cada producto, consulta los artículos relacionados incluidos a lo largo de esta página.
¿Qué es la autenticación adicional?
Por qué es importante la autenticación adicional
Las cuentas del sector hotelero pueden contener datos confidenciales de huéspedes, reservas, pagos, comunicaciones y operaciones. Si alguien que no debería tener acceso entra en una cuenta o una sesión activa, el impacto puede afectar tanto a la propiedad como a sus huéspedes.
La autenticación adicional ayuda a reducir este riesgo al agregar otra capa de protección antes de completar acciones de alto impacto.
Cómo ayuda la autenticación adicional a proteger tu propiedad
La autenticación adicional aporta valor al ayudar a proteger contra riesgos de seguridad comunes, como:
- Acceso no autorizado mediante credenciales de inicio de sesión comprometidas
- Alguien que usa una estación de trabajo desatendida o una sesión activa
- Intentos de exportar o acceder a datos confidenciales de huéspedes y reservas
- Cambios no autorizados en configuraciones o comunicaciones destinadas a los huéspedes
- Acciones de mayor riesgo realizadas sin una nueva verificación de identidad
Esta capa de seguridad es especialmente importante para acciones que pueden exponer información de los huéspedes, modificar contenido visible para ellos, enviar comunicaciones o afectar la forma en que tu propiedad interactúa con los huéspedes.
Qué pueden esperar los usuarios
Después de completar correctamente la verificación, la acción protegida podrá continuar. Si la verificación se cancela o falla, la acción no se completará hasta que el usuario verifique su identidad correctamente.
Espera de 10 minutos después de iniciar sesión
Algunas acciones protegidas también están sujetas a una espera de 10 minutos después de iniciar sesión. Si un usuario inicia sesión e intenta realizar inmediatamente una de estas acciones, la opción puede aparecer no disponible o deshabilitada. Esto es normal: el usuario debe esperar unos minutos y actualizar la página. Esta espera es un control contra el phishing que evita que atacantes que capturen una sesión reciente realicen de inmediato cambios de alto impacto.
Durante cuánto tiempo se considera verificado al usuario
Después de completar correctamente una verificación de autenticación adicional, por lo general el usuario se considera verificado durante hasta 8 horas para el flujo protegido.
Es posible que se le pida al usuario que vuelva a verificar su identidad si vence el período de confianza, cambia la sesión del navegador, cambia la red o la dirección IP, o el usuario trabaja en una sesión privada o de incógnito.
Cómo comenzar a usar MFA
Para usar correctamente la autenticación adicional, los usuarios deben tener un método de autenticación multifactor (MFA) disponible. Cloudbeds ofrece diferentes opciones de autenticación para que cada propiedad pueda elegir el método que mejor se adapte a su equipo, dispositivos y flujo de trabajo diario.
Para obtener una descripción completa de las opciones de MFA disponibles, consulta Autenticación multifactor (MFA) - Todo lo que debes saber.
Si no sabes qué opción es la más adecuada para tu equipo, consulta Cómo gestionar tus métodos de MFA desde tu perfil para comparar los métodos disponibles según el tipo de usuario.
Prácticas recomendadas para propietarios y administradores
Para ayudar a que tu equipo se mantenga seguro, evitar problemas de acceso y reducir el riesgo de actividad no autorizada, recomendamos lo siguiente:
| Práctica recomendada | Acción recomendada |
|---|---|
| Crear usuarios individuales | Crea cuentas de usuario individuales para cada miembro del personal en lugar de compartir credenciales. Aprende a administrar usuarios en Cómo añadir, editar o deshabilitar usuarios e historiales de actividad. |
| Configurar MFA | Asegúrate de que cada usuario tenga un método de MFA adecuado para su flujo de trabajo diario. Para comparar las opciones, consulta Cómo configurar métodos alternativos de MFA. |
| Guardar la página de inicio de sesión en favoritos | Recomienda a los usuarios guardar en favoritos la página oficial de inicio de sesión de Cloudbeds y evitar buscar enlaces de inicio de sesión en Internet. Para obtener instrucciones, consulta Cómo iniciar sesión en Cloudbeds PMS. |
| Revisar roles y permisos | Revisa periódicamente los roles y permisos de los usuarios, especialmente el acceso a exportaciones, datos de huéspedes, mensajes y configuración de la propiedad. Obtén más información en Privilegios de usuarios. |
| Asignar un administrador de respaldo | Asigna al menos un gerente o administrador de respaldo que pueda ayudar a restablecer la MFA del personal si pierden el acceso a su método de verificación. Para obtener más información, consulta Cómo restablecer la autenticación multifactor. |
| Capacitar al personal | Capacita al personal para que se detenga y reporte cualquier situación inusual, como solicitudes inesperadas de MFA, páginas de inicio de sesión sospechosas o comportamientos de la cuenta que no reconozcan. |
Preguntas frecuentes
¿La autenticación adicional es lo mismo que MFA?
No. MFA es el método de seguridad utilizado para verificar la identidad de un usuario. La autenticación adicional es la solicitud de verificación adicional que aparece antes de determinadas acciones confidenciales. Utiliza los métodos de MFA disponibles para el usuario con el fin de volver a confirmar su identidad antes de continuar con la acción.
Para obtener una descripción completa de las opciones de MFA disponibles, consulta Autenticación multifactor (MFA) - Todo lo que debes saber.
¿Los usuarios deberán verificar su identidad cada vez que realicen una acción protegida?
No. Después de completar correctamente la verificación, por lo general los usuarios permanecen verificados durante un máximo de 8 horas. Durante ese período, es posible que no se les vuelva a solicitar una verificación para otras acciones protegidas dentro del mismo flujo.
¿Por qué no puedo realizar una acción protegida inmediatamente después de iniciar sesión?
Algunas acciones confidenciales están bloqueadas durante los primeros 10 minutos después de iniciar sesión. Este es un control de seguridad intencional que protege contra ataques de phishing en tiempo real en los que un atacante captura una sesión reciente. Si una opción aparece no disponible o deshabilitada inmediatamente después de iniciar sesión, espera unos minutos, actualiza la página y vuelve a intentarlo.
¿Se puede deshabilitar la autenticación adicional?
No. La autenticación adicional es una capa de seguridad que se aplica automáticamente a las acciones protegidas. No puede deshabilitarse por usuario, propiedad ni acción.
¿La autenticación adicional afecta a los huéspedes?
No. La autenticación adicional se aplica a los usuarios del personal que realizan acciones protegidas dentro de Cloudbeds. A los huéspedes que utilizan herramientas destinadas a ellos, como el Motor de Reservas, no se les solicita completar este paso de verificación para el personal.
¿Qué deben hacer los usuarios si su método de verificación no está disponible?
Los usuarios deben comunicarse con un propietario, gerente o administrador de la propiedad que tenga permisos de administración de usuarios. Si el usuario no puede acceder a su cuenta o completar la verificación, es posible que un gerente autorizado deba restablecer el estado de MFA del usuario.
Para obtener instrucciones, consulta Cómo restablecer la autenticación multifactor. Los usuarios del personal también pueden consultar ¿Tienes problemas para iniciar sesión? Cómo recuperar el acceso: guía para el personal para saber con quién comunicarse y qué información proporcionar.
¿Por qué vuelve a aparecer la solicitud después de que ya verifiqué mi identidad?
Esto puede ocurrir cuando vence el período de confianza de 8 horas, se reinicia la sesión del navegador, se eliminan las cookies, el usuario cambia de red, una VPN cambia la dirección IP o el usuario trabaja en una ventana privada o de incógnito.
Dónde se utiliza actualmente la autenticación adicional en Cloudbeds
La autenticación adicional se utiliza actualmente para determinadas acciones confidenciales en diferentes áreas de Cloudbeds. Las acciones protegidas pueden variar según el área del producto y el acceso del usuario.
Experiencia del huésped (GX)
En Experiencia del huésped, la autenticación adicional ayuda a proteger acciones confidenciales relacionadas con mensajes para huéspedes, campañas, enlaces aprobados, configuración del portal del huésped, números de teléfono, dominios de correo electrónico personalizados, automatizaciones, mensajes automáticos y créditos de promoción.
Más información: Autenticación reforzada en Guest Experience
Exportaciones de reservas
Las exportaciones de reservas pueden incluir información confidencial de huéspedes y operaciones. La autenticación adicional ayuda a confirmar la identidad del usuario antes de generar la exportación.
Más información: Autenticación reforzada al exportar reservas
Campos de HTML y JavaScript personalizados del Motor de Reservas
Los campos de código personalizado del Motor de Reservas pueden afectar la experiencia de reserva de los huéspedes. La autenticación adicional ayuda a proteger determinados campos de HTML y JavaScript personalizados frente a cambios no autorizados.
Más información: Autenticación reforzada en campos personalizados de HTML y JavaScript del Motor de reservas
Administración de MFA
La administración de métodos de MFA requiere autenticación adicional. Esto se aplica a:
- Agregar un nuevo método de verificación a tu propia cuenta
- Eliminar un método de verificación de tu propia cuenta
- Restablecer el estado de MFA de otro usuario (acción de administrador)
Estas acciones también requieren una espera de 10 minutos después de iniciar sesión antes de estar disponibles.
Más información: Cómo gestionar tus métodos de MFA desde tu perfil y Cómo restablecer la autenticación multifactor
Transferencia de propiedad
A partir del 11 de agosto de 2026, transferir el rol de propietario de la propiedad a otro usuario requiere autenticación adicional. Esta acción también requiere una espera de 10 minutos después de iniciar sesión antes de estar disponible.
Transferencia de propiedad de una organización
A partir del 11 de agosto de 2026, transferir el rol de propietario de una organización a otro usuario requiere autenticación adicional. Esta acción también requiere una espera de 10 minutos después de iniciar sesión antes de estar disponible.
Más información: Cómo añadir o editar usuarios de una organización
Comentarios
Inicie sesión para dejar un comentario.