Autenticación de dos factores

La autenticación de dos factores (2FA) añade un código temporal TOTP de RFC 6238 después de la contraseña. Es compatible con aplicaciones autenticadoras habituales y con autenticadores que admiten TOTP.

Activación e inicio de sesión

En Cuenta → Seguridad, confirma la contraseña, escanea el código QR o introduce la clave mostrada y confirma el código de seis dígitos. El QR y la clave solo aparecen durante la activación pendiente. Guarda los códigos de recuperación que se muestran una sola vez, en un lugar seguro y nunca en un chat o ticket.

Al iniciar sesión, introduce un código del autenticador o un código de recuperación. Cada código de recuperación válido se consume. Solo en un navegador personal puedes marcar el dispositivo como de confianza: el token caduca, rota al usarse y puede revocarse desde Seguridad.

Pérdida y política

Si pierdes un dispositivo, usa un código guardado y revoca ese dispositivo. Sin autenticador ni código, soporte no puede revelar, restablecer ni recuperar el secreto TOTP, códigos ni tokens. Regenerar códigos o desactivar 2FA exige contraseña y segundo factor e invalida los artefactos anteriores.

Solo el propietario del bot puede exigir 2FA a sus miembros. La política muestra a los miembros afectados y la ruta para completar la activación. Los roles y soporte no pueden ver secretos, códigos ni tokens ajenos.