La autenticación de dos factores (2FA) es un paso de seguridad adicional al iniciar sesión: además de la contraseña, debe introducirse un código de un solo uso basado en el tiempo.
Tecnología
- El módulo utiliza TOTP (Time-based One-Time Password) según RFC 6238
- Apps compatibles: Google Authenticator, Authy y otras apps TOTP compatibles
Configuración
- El usuario abre los ajustes de 2FA en su perfil
- Se muestra un código QR, que se escanea con la app de autenticación
- Como alternativa, el código puede introducirse manualmente en la app
- En el siguiente inicio de sesión, además de la contraseña, se solicita el código TOTP de 6 dígitos
Configuración por parte del operador
- La 2FA puede configurarse como obligatoria para determinados roles de usuario (por ejemplo, solo para administradores)
- Activación opcional u obligatoria por grupo de usuarios