Es importante que configure, aparte de su clave, una segunda capa de seguridad adicional de autenticación (2FA). Últimamente están habiendo muchos ataques de fuerza bruta en Internet y en caso de que averiguen su contraseña, podrán hacer con su cuenta lo que quieran. Desde acceder a sus servidores, llevarse los dominios a otro proveedor, etc.
Solo necesitará un móvil y conexión a Internet.
Lo que pasará será que, una vez coloque su contraseña habitual, el sistema, le pedirá un código en su teléfono móvil único que va rotando con el paso del tiempo. De tal forma que, aunque el atacante consiguiera su clave, no podrá continuar porque no tendrá forma de saber el código que hay en su móvil.
¿Qué aplicación vamos a usar para la operativa? #
Existen multitud de aplicaciones para esto, puede usar, por ejemplo Google Authenticator ó Authy.
- iOS: https://apps.apple.com/es/app/google-authenticator/id388497605
- iOS: https://apps.apple.com/es/app/authy/id494168017
- Android: https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl=es
- Android: https://play.google.com/store/apps/details?id=com.authy.authy&hl=es_419
¿Cómo doy de alta el 2FA? #
Sería tan simple como acceder como siempre a nuestro área de clientes y localizar la siguiente opción:
Una vez dentro encontraremos que por defecto está desactivado, como es lógico y simplemente tendremos que darle al botón de «Activar«. Saltará una ventana emergente indicando que método de seguridad queremos activar y como solo hay uno, por el momento, que es «Time Based Tokens«. Le damos al botón de continuar y automáticamente veremos una caja similar a esta:
Tenemos 2 opciones:
- Escanear el QR desde nuestra apliación de Google Autheticator con la opción de «Escanear QR«.
- En caso de que no podamos escanear el QR, añadiendo el 2FA manualmente con el código que hay por encima que es aleatorio (Para el tutorial, aparece de ejemplo XXXXXXXXX)
Una vez tengamos el código en la apliación, lo ponemos en la caja de arriba y ya estaría activado.
Ahora, cada vez que iniciemos sesión, como decíamos antes, aparte de la clave necesitaremos ese código adicional:
Ahora, su cuenta está protegida.