> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/autenticacion/multifactor-auth.md).

# Autenticación de dos factores (MFA)

La autenticación de dos factores (también conocida como autenticación multifactor o MFA) es una opción altamente recomendada que proporciona una capa adicional significativa de seguridad para los inicios de sesión de los usuarios. Cuando la autenticación de dos factores está habilitada, el inicio de sesión requiere autorización a través de la dirección de correo electrónico del usuario o de un programa autenticador TOTP, además del nombre de usuario y la contraseña.

## Autenticación de dos factores mediante una aplicación TOTP

El usuario utiliza una aplicación autenticadora TOTP, normalmente instalada en su dispositivo móvil, como Google Authenticator o Microsoft Authenticator. El usuario configurará VergeIO como una cuenta dentro de su aplicación de autenticación; esto se puede hacer fácilmente escaneando el código QR proporcionado desde la interfaz de usuario de VergeOS. Posteriormente, la aplicación autenticadora generará continuamente un nuevo código que el usuario deberá introducir para iniciar sesión. Cada código generado por la aplicación TOTP suele ser válido solo durante 30 segundos o menos.

## Autenticación de dos factores mediante correo electrónico

La primera vez que un usuario inicia sesión desde un nuevo dispositivo, se envía un código de seguridad por correo electrónico a la dirección de correo electrónico del usuario. Luego, este código debe introducirse para completar el proceso de inicio de sesión. Opcionalmente, el usuario puede seleccionar almacenar el código de seguridad en el dispositivo local, para su recuperación automática en acciones de inicio de sesión posteriores desde el mismo dispositivo local. (Esta función está pensada para dispositivos personales, como el ordenador de casa del usuario, su portátil personal, teléfono móvil, etc.)

{% hint style="info" %}
**Método TOTP preferido**

* TOTP ofrece un grado de seguridad mucho mayor, ya que no depende de una cuenta de correo electrónico, que puede verse comprometida. TOTP se genera en un dispositivo separado, como un teléfono móvil, lo que dificulta que los atacantes lo intercepten.
* La MFA basada en TOTP puede funcionar sin conexión a Internet una vez completada la configuración, mientras que el correo electrónico requiere acceso a Internet para recibir los códigos de verificación.
* La MFA basada en correo electrónico (en lugar de basada en TOTP) normalmente solo debe considerarse para cuentas de bajo acceso y no críticas.
  {% endhint %}

## Configuración del sistema para la autenticación de dos factores

Para acceder a estos ajustes, vaya a **Sistema > Configuración > Configuración avanzada**.

1. **Autenticación de dos factores:**
   * ***Deshabilitada por defecto (apagada)*** - los nuevos usuarios se crean con la autenticación de dos factores deshabilitada; opcionalmente, puede habilitarse por usuario.
   * ***Habilitada por defecto*** - los nuevos usuarios se crean con la opción de autenticación de dos factores habilitada; la opción puede deshabilitarse por usuario.
   * ***Obligatoria*** - a todos los usuarios se les configura automáticamente el uso de la autenticación de dos factores; la opción no puede deshabilitarse para ningún usuario.
2. **Tiempo de expiración de la autenticación de dos factores para códigos temporales (segundos):**\
   **predeterminado = 300 segundos (5 min)** - Este ajuste determina cuánto tiempo es válido un código de seguridad. Por ejemplo, usando la configuración predeterminada de 300 segundos, el código debe introducirse dentro de los 5 minutos (300 segundos) siguientes a su emisión.
3. **Tiempo de expiración de la autenticación de dos factores para dispositivos de usuario autenticados (0 para nunca expirar):**\
   **predeterminado = 7884000 segundos (aproximadamente 91 días)** - Este ajuste determina cuánto tiempo se almacena un código de seguridad en el dispositivo local de un usuario. Por ejemplo: en un sistema en el que el ajuste se cambia a 864000; un usuario inicia sesión en un portátil, usa el código de seguridad recibido por correo electrónico y selecciona la opción etiquetada "Este es un ordenador privado"; el código de seguridad se almacena y se aplica automáticamente para el usuario en este dispositivo durante 864000 segundos (10 días), por lo que el usuario no necesitará recuperar el código de seguridad del correo electrónico ni volver a introducirlo durante todos los intentos de inicio de sesión de los próximos 10 días. Si el ajuste del sistema se establece en 0, no hay expiración para los códigos de seguridad almacenados localmente.

### Habilitar la autenticación de dos factores para un usuario

{% hint style="success" %}
Si el ajuste del sistema: *Autenticación de dos factores* está establecido en *Obligatoria*, todos los usuarios tienen la autenticación de dos factores habilitada automáticamente y la opción no aparece en el formulario de edición de usuarios.
{% endhint %}

1. En el menú superior, vaya a **Sistema** > **Usuarios**.
2. Haga clic para **Seleccione el usuario deseado**.
3. Haga clic en **Editar** en el menú de la izquierda.
4. Seleccione la casilla de verificación **Autenticación de dos factores**.
5. El **Dirección de correo electrónico** el campo pasa a ser obligatorio cuando la autenticación de dos factores está habilitada. Verifique que se haya introducido una dirección de correo electrónico válida y accesible para el usuario, ya que los códigos de seguridad (necesarios para iniciar sesión) se enviarán a la dirección de correo electrónico especificada.
6. Haga clic en **Enviar** para guardar el cambio.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/autenticacion/multifactor-auth.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
