. Cuenta/Seguridad

  1. ¿Qué es la validación de dos factores (TFA)?

La autenticación de dos factores requiere introducir un código de verificación de un solo uso después de introducir la contraseña para iniciar sesión, lo que mejora significativamente la seguridad de la cuenta.

  1. ¿Cómo habilito la autenticación de dos factores?

Tras iniciar sesión, ve a "Mi cuenta > Configuración de seguridad", selecciona la opción para habilitar la "Autenticación de dos factores", escanea el código QR e introduce el código de verificación para completar la vinculación.

  1. ¿Qué métodos de verificación son compatibles?

Es compatible con SMS, códigos de verificación por correo electrónico y aplicaciones de autenticación (como Google Authenticator y Authy).

  1. ¿Dónde se encuentra la configuración de autenticación de dos factores en el complemento AIOS?

Los administradores pueden habilitar la autenticación de dos factores (TFA) obligatoria en el backend, en "AIOS > Seguridad del usuario", y los usuarios pueden vincular el autenticador escaneando el código QR en "Seguridad de la cuenta".

  1. ¿Por qué usar TFA?

Aunque se filtre la contraseña, los piratas informáticos aún necesitan un código de verificación para iniciar sesión, lo que previene eficazmente los ataques de fuerza bruta y el robo de cuentas.

  1. ¿Cómo puedo iniciar sesión si olvidé mi teléfono?

Puedes usar un "código de verificación de respaldo" guardado previamente o iniciar sesión temporalmente mediante verificación por correo electrónico.

  1. ¿Qué es un código de verificación de respaldo?

Cuando la autenticación de dos factores (TFA) está activada, el sistema generará un código de respaldo de un solo uso. Guárdelo en un lugar seguro por si pierde su teléfono.

  1. ¿Cómo puedo cambiar el número de teléfono o el autenticador vinculado?

Inicia sesión en tu cuenta, ve a "Mi cuenta > Configuración de seguridad" y desactiva la autenticación de dos factores (TFA) y luego vuelve a activarla; a continuación, vincula el nuevo dispositivo.

  1. ¿Qué debo hacer si pierdo mi teléfono o no puedo usarlo?

Inicie sesión utilizando el código de verificación alternativo y póngase en contacto con el servicio de atención al cliente lo antes posible para desvincular su cuenta o cambiar a un nuevo método de verificación.

  1. ¿Puedo usar solo un código de verificación por correo electrónico?

Sí, pero recomendamos usar una aplicación de verificación o un SMS para mayor seguridad y fiabilidad.

  1. ¿Permite obligar a todos los usuarios a activar la autenticación de dos factores (TFA)?

Sí, los administradores pueden configurarlo de forma centralizada en el servidor, lo que obliga a los usuarios a vincular un autenticador la próxima vez que inicien sesión.

  1. ¿Con qué frecuencia debo cambiar mi contraseña?

Se recomienda actualizar cada 90 días o realizar cambios inmediatamente al detectar inicios de sesión sospechosos.

  1. ¿Cómo puedo restablecer mi contraseña?

En la página de inicio de sesión, haga clic en "Olvidé mi contraseña", ingrese su dirección de correo electrónico registrada y recibirá un enlace para restablecerla. Siga las instrucciones para establecer una nueva contraseña.

  1. ¿Qué debo hacer si no recibo el correo electrónico para restablecer la contraseña?

Primero, revise su carpeta de correo no deseado y las reglas de bloqueo para asegurarse de que su dirección de correo electrónico esté escrita correctamente; si aún así no recibe correos electrónicos, comuníquese con el servicio de atención al cliente para restablecerla manualmente.

  1. ¿Cuánto tiempo tarda en hacerse efectivo el restablecimiento de la contraseña?

La nueva contraseña entrará en vigor inmediatamente después de la configuración correcta, y la contraseña anterior ya no será válida para iniciar sesión.

  1. ¿Puedo establecer una contraseña anterior?

Por motivos de seguridad, el sistema no permite reutilizar las tres contraseñas más recientes.

  1. ¿Existen requisitos de complejidad para las contraseñas?

Debe tener al menos 8 caracteres, incluyendo letras mayúsculas y minúsculas, y números. Se recomienda añadir símbolos para mejorar la seguridad.

  1. ¿Cómo puedo ver mi historial de inicios de sesión recientes?

Puedes consultar tu dirección IP y hora de inicio de sesión más recientes en "Mi cuenta > Registro de seguridad". Si encuentras algo inusual, puedes cambiar tu contraseña inmediatamente.

  1. ¿Qué debo hacer si mi cuenta está bloqueada?

Introducir la contraseña incorrecta varias veces puede provocar un bloqueo temporal. Puede esperar 30 minutos o ponerse en contacto con el servicio de atención al cliente para desbloquearlo.

  1. ¿Es posible recuperar una contraseña utilizando un número de teléfono móvil?

Los usuarios que hayan vinculado sus números de teléfono móvil pueden restablecer rápidamente sus contraseñas mediante un código de verificación por SMS.

  1. ¿El sistema admite el restablecimiento unificado de contraseñas para cuentas empresariales?

Sí, los administradores pueden obligar a todos los usuarios a cambiar sus contraseñas en su próximo inicio de sesión en el panel de administración.

  1. ¿Puede el plugin AIOS restringir las contraseñas débiles?

Sí, el sistema puede habilitar una "política de contraseñas robustas" para exigir a los usuarios que establezcan contraseñas más seguras.

  1. ¿Cómo desactivo la autenticación de dos factores?

En "Mi cuenta > Configuración de seguridad", puedes desactivar la autenticación de dos factores (TFA). Deberás introducir un código de verificación para confirmar.

  1. ¿Cómo mejorar la seguridad general de la cuenta?

Se recomienda utilizar contraseñas seguras y la autenticación de dos factores; evitar almacenar contraseñas en dispositivos públicos; y revisar los registros de seguridad periódicamente.