Activar 2FA: Guía completa de autenticación en dos pasos
Autenticación de Dos Factores (2FA)
Guía completa para activar, usar, recuperar y desactivar la verificación en dos pasos
La autenticación de dos factores (2FA) agrega una segunda barrera a tu cuenta: además de tu contraseña, al entrar tendrás que escribir un código de 6 dígitos que cambia cada 30 segundos y que solo se genera en tu teléfono. Aunque alguien descubra tu clave, sin tu teléfono no puede entrar.
Es la protección más importante que puedes activar, sobre todo si tu usuario es Super Administrador o maneja facturación, bancos, nómina o comprobantes fiscales.
Antes de empezar: qué necesitas
Una aplicación de autenticación instalada en tu teléfono. Cualquiera de estas funciona (son gratis y están en Play Store y App Store):
- Google Authenticator
- Microsoft Authenticator
- Authy (tiene respaldo en la nube, útil si cambias de teléfono con frecuencia)
- 1Password u otro gestor de contraseñas con soporte TOTP
Los códigos se generan dentro del teléfono, no se envían por SMS ni por correo: funcionan aunque no tengas señal ni internet en ese momento.
Cómo llegar
Entra a tu Perfil (haz clic en tu avatar arriba y elige Perfil, o ve a la dirección /profile). En la columna derecha encontrarás la tarjeta Seguridad.
La tarjeta te muestra el estado actual: 2FA Desactivado con el mensaje "Protege tu cuenta con autenticación de dos factores", o 2FA Activado indicando cuántos códigos de respaldo te quedan. En la cabecera del perfil también aparece una etiqueta "2FA activo" o "2FA inactivo".
Paso 1: Activar el 2FA
En la tarjeta Seguridad, haz clic en el botón morado Activar 2FA. Se abrirá la ventana Configurar Autenticación de Dos Factores con tres etapas: escanear, verificar y guardar códigos. No cierres esta ventana hasta terminar las tres.
Etapa 1: Escanea el código QR
- Abre la aplicación de autenticación en tu teléfono.
- Elige la opción de agregar cuenta (normalmente un botón + o "Escanear código QR").
- Apunta la cámara al código QR que muestra la pantalla.
- La app creará una entrada llamada DIGIMART con tu correo, mostrando un código de 6 dígitos que cambia cada 30 segundos.
Si la cámara no funciona o estás usando Digimart en el mismo teléfono, usa el Código manual que aparece debajo del QR: en tu app elige "Ingresar clave manualmente" y escribe esa cadena de letras y números.
Cuando la app ya esté mostrando el código, presiona Continuar.
Etapa 2: Verifica la configuración
Escribe en el campo Código de verificación los 6 dígitos que muestra tu app en este momento y presiona Verificar y Activar.
Este paso es indispensable: hasta que no verifiques un código real, el 2FA no queda activo. Así se evita que te bloquees por haber escaneado mal el QR. Si el sistema responde "Código inválido", espera a que la app genere el siguiente código y vuelve a intentarlo (revisa también que la hora de tu teléfono esté en automático).
Etapa 3: Guarda tus códigos de respaldo
Al verificar correctamente verás el título "¡2FA Activado! - Guarda tus Códigos de Respaldo" con 10 códigos con formato XXXX-XXXX.
- Son tu llave de emergencia: sirven para entrar si pierdes el teléfono, lo cambias o desinstalas la app.
- Usa el botón Copiar Códigos y guárdalos en un lugar seguro: un gestor de contraseñas, un documento cifrado o impresos en un sobre bajo llave.
- Cada código sirve una sola vez. Una vez usado, queda marcado y no vuelve a funcionar.
- No los guardes en la misma libreta de notas del teléfono que genera los códigos: si pierdes el teléfono, pierdes ambas cosas.
- Esta es la única vez que se muestran completos. Si cierras la ventana sin copiarlos, tendrás que regenerarlos.
Cuando los tengas a salvo, presiona Listo, los guardé. La tarjeta Seguridad pasará a 2FA Activado y mostrará "Códigos de respaldo restantes: 10".
Paso 2: Cómo iniciar sesión con 2FA activo
- Escribe tu correo (o usuario) y contraseña como siempre.
- Aparecerá la ventana Verificación 2FA pidiendo el código de 6 dígitos de tu app de autenticación.
- Abre la app, copia el código vigente y escríbelo.
- Presiona Verificar. Listo, entras a tu cuenta.
Recuerda que el código caduca cada 30 segundos. Si el contador está a punto de agotarse, espera al siguiente en lugar de escribir uno que va a vencer a mitad de camino.
Si no tienes el teléfono a mano: usa un código de respaldo
En esa misma ventana, haz clic en el enlace "¿Perdiste acceso? Usa código de respaldo". El campo cambiará a formato XXXX-XXXX: escribe uno de los 10 códigos que guardaste (con el guion) y presiona Verificar.
Ese código queda consumido. El contador de "Códigos de respaldo restantes" en tu perfil bajará en uno. Cuando te queden pocos, regenéralos (ver más abajo). Para volver al modo normal usa el enlace "Usar código de la app".
Límite de intentos fallidos
Por seguridad, tras 5 intentos fallidos en una ventana de 15 minutos la verificación se bloquea por 30 minutos y verás el mensaje "Demasiados intentos fallidos. Intente de nuevo después de..." con la hora exacta. Cada intento fallido te indica cuántos te quedan. Espera el tiempo indicado o pide ayuda a un Super Administrador.
Paso 3: Regenerar los códigos de respaldo
Hazlo cuando te queden pocos códigos, cuando ya usaste varios, o si sospechas que alguien pudo verlos.
- En la tarjeta Seguridad, presiona Regenerar Códigos.
- Lee el aviso: "Los códigos actuales serán invalidados". Los viejos dejan de servir en cuanto confirmes, incluso los que no habías usado.
- Escribe el código de 6 dígitos de tu app en Código de verificación y presiona Regenerar Códigos.
- Copia los 10 códigos nuevos con el botón Copiar Códigos, guárdalos en lugar seguro y presiona Listo, los guardé.
Importante: borra o destruye la lista anterior para no confundirte al momento de una emergencia.
Paso 4: Desactivar el 2FA
Solo desactívalo si es estrictamente necesario (por ejemplo, vas a reconfigurarlo en un teléfono nuevo). Tu cuenta queda menos protegida.
- En la tarjeta Seguridad, presiona el botón rojo Desactivar 2FA.
- Lee el aviso "¿Estás seguro? Desactivar 2FA hará tu cuenta menos segura".
- Escribe el código de 6 dígitos de tu app y confirma con Desactivar 2FA.
Al desactivarlo se elimina la configuración y se borran todos tus códigos de respaldo. Si luego lo vuelves a activar, el proceso empieza de cero: nuevo QR y nuevos 10 códigos. Te conviene borrar la entrada vieja de DIGIMART en tu app de autenticación para no confundirla con la nueva.
Cambiar de teléfono sin perder el acceso
El orden correcto es: primero desactiva el 2FA con el teléfono viejo (mientras todavía te muestra códigos) y luego actívalo de nuevo escaneando el QR con el teléfono nuevo. Si ya no tienes el equipo anterior, entra con un código de respaldo, desactiva el 2FA desde tu Perfil y vuelve a activarlo.
Si perdiste el teléfono y los códigos de respaldo, un Super Administrador puede desactivarte el 2FA para que recuperes el acceso; después vuelve a activarlo de inmediato.
Dónde más te pedirá el código
Con el 2FA activo, además del inicio de sesión, el código se te pedirá en operaciones sensibles de tu cuenta, como el cambio de correo electrónico desde el Perfil (ver la guía "Cambiar mi correo y mi nombre de usuario"). Es intencional: cambiar el correo equivale a entregar la cuenta, así que exige la misma prueba de identidad.
Buenas prácticas
- Actívalo en todas las cuentas de Super Administrador y en las de quienes manejan bancos, nómina o facturación electrónica.
- Mantén la hora automática en tu teléfono: los códigos TOTP dependen del reloj, y un desfase de minutos hace que todos parezcan inválidos.
- Guarda los códigos de respaldo fuera del teléfono que genera los códigos.
- Nunca compartas un código por WhatsApp, correo o teléfono: Digimart jamás te lo pedirá por esos medios.
- Si pierdes el teléfono, entra con un código de respaldo y regenera todo (y cambia tu contraseña) cuanto antes.
Errores y preguntas comunes
- "Código inválido" siempre, aunque copio bien: casi siempre es la hora del teléfono. Ponla en automático (sincronización por red) y vuelve a intentar. También ocurre si escaneaste el QR de un intento anterior que quedó a medias.
- "Ingresa un código de 6 dígitos": el campo acepta solo números y necesita los 6 completos; el botón permanece deshabilitado hasta entonces.
- "Demasiados intentos fallidos. Intente de nuevo después de...": se activó el bloqueo de 30 minutos por 5 fallos. Espera hasta la hora indicada.
- "Código de respaldo inválido": ese código ya fue usado, pertenece a una lista que regeneraste, o le falta el guion. Prueba con otro de la lista vigente.
- "2FA ya está activado para este usuario": ya lo tienes activo; para reconfigurarlo, desactívalo primero.
- "2FA no está activado": intentaste desactivar o regenerar códigos sin tenerlo activo. Recarga la página.
- Cerré la ventana sin copiar los códigos: usa Regenerar Códigos para obtener una lista nueva (necesitarás el código de tu app).
- Perdí el teléfono y no tengo códigos de respaldo: pide a un Super Administrador que te desactive el 2FA; luego vuelve a configurarlo.
- ¿Sirve sin internet?: sí, la app genera los códigos sin conexión. Lo que sí necesitas es internet para usar Digimart.
- ¿Tengo que ponerlo cada vez?: sí, en cada inicio de sesión. No sustituye a la contraseña: se piden las dos cosas.
- Tengo varias empresas: el 2FA es de tu usuario, no de la empresa. Protege tu acceso a todas por igual.
