# Autenticación en dos pasos

> Protege tu inicio de sesión de intoCHAT con correo y contraseña con un código de una app de autenticación: configuración, iniciar sesión con un código, códigos de recuperación, desactivarla, inicio de sesión con Google y pérdida de acceso.

La autenticación en dos pasos añade un segundo paso cuando inicias sesión con tu correo y tu contraseña: después de la contraseña, intoCHAT te pide un código de 6 dígitos de una app de autenticación en tu móvil o tu ordenador. Alguien que descubra tu contraseña sigue sin poder iniciar sesión sin el código.

Es personal. Protege tu propio inicio de sesión de intoCHAT, en cualquier cuenta en la que trabajes, y la activas o desactivas tú mismo en **Settings**, **Account**.

## Cómo funciona

- Los códigos vienen de una app de autenticación como Google Authenticator, Microsoft Authenticator, 1Password o Authy. La app genera un código nuevo de 6 dígitos cada 30 segundos, sin necesidad de conexión.
- Cada código funciona una vez. También se acepta el código inmediatamente anterior o posterior al actual, por si el reloj va un poco desajustado.
- Al activarla recibes 10 códigos de recuperación. Cada uno funciona una vez en lugar de un código de la app, para cuando no tienes el móvil a mano.
- Se aplica al inicio de sesión con tu correo y tu contraseña. Iniciar sesión con Google no pide ningún código. Consulta [Inicio de sesión con Google](#inicio-de-sesion-con-google).

## Activar la autenticación en dos pasos

Tu cuenta necesita una contraseña. Si solo inicias sesión con Google, consulta primero [Inicio de sesión con Google](#inicio-de-sesion-con-google).

1. Ve a **Settings**, **Account**.
2. En la tarjeta **Two-factor authentication**, haz clic en **Turn on**.
3. Introduce tu contraseña y haz clic en **Continue**.
4. Añade intoCHAT a tu app de autenticación de una de estas tres formas:
   - escanea el código QR;
   - escribe en la app la **Key** que aparece al lado (basada en tiempo, 6 dígitos, cada 30 segundos);
   - en un dispositivo con una app de autenticación, haz clic en **Open in an authenticator app**.
5. Introduce el código de 6 dígitos que muestra la app y haz clic en **Confirm and turn on**.
6. Guarda tus [códigos de recuperación](#codigos-de-recuperacion). Haz clic en **Copy** o **Download (.txt)**, guárdalos en un lugar seguro y haz clic en **I've saved them**.

La app muestra la entrada como intoCHAT con tu dirección de correo. Hasta que confirmes un código en el paso 5, la autenticación en dos pasos sigue desactivada. Si sales de la página antes, haz clic de nuevo en **Turn on** para obtener un código QR nuevo.

> Los códigos de recuperación solo se muestran una vez. Después de hacer clic en **I've saved them**, nadie puede volver a mostrarlos, tampoco el soporte de intoCHAT. Puedes [generar otros nuevos](#generar-nuevos-codigos-de-recuperacion) con un código de tu app.

## Iniciar sesión con un código

1. En la página de inicio de sesión, introduce tu correo y tu contraseña y haz clic en **Iniciar sesión**.
2. Cuando se te pida «Introduce el código de 6 dígitos de tu app de autenticación», introduce el código actual y haz clic en **Verificar**.

Si no tienes tu app, haz clic en **Usar un código de recuperación** e introduce uno de tus códigos de recuperación. Haz clic en **Volver** para empezar de nuevo con tu correo y tu contraseña.

- **«El código no es correcto o ya se usó. Inténtalo de nuevo.»** El código es incorrecto, ha caducado o ya se usó para iniciar sesión. Espera a que la app muestre un código nuevo e introduce ese. Comprueba que la hora de tu móvil se ajusta automáticamente.
- **«Demasiados intentos. Espera 15 minutos e inténtalo de nuevo.»** Los códigos están limitados a 10 intentos por cuenta y 30 por dirección de red cada 15 minutos. Los inicios de sesión correctos también cuentan.
- Un correo o una contraseña incorrectos muestran «Correo o contraseña inválidos», igual que sin autenticación en dos pasos. El paso del código solo aparece después de la contraseña correcta.

Cada inicio de sesión con tu correo y tu contraseña pide un código. No existe la opción de recordar este dispositivo.

## Códigos de recuperación

Recibes 10 códigos de recuperación, cada uno con el formato `abcd-efgh-jkmn`. Cada uno funciona una vez, en lugar de un código de la app: al iniciar sesión y al [desactivar la autenticación en dos pasos](#desactivar-la-autenticacion-en-dos-pasos). Al escribirlo, dan igual las mayúsculas, los espacios y los guiones.

La tarjeta **Two-factor authentication** muestra cuántos quedan. Cuando quedan 3 o menos, te sugiere generar otros nuevos.

intoCHAT solo guarda una huella (hash) de cada código, nunca los códigos en sí.

### Generar nuevos códigos de recuperación

1. Ve a **Settings**, **Account**.
2. En la tarjeta **Two-factor authentication**, haz clic en **Regenerate recovery codes**.
3. Introduce el código actual de 6 dígitos de tu app y haz clic en **Regenerate**. Aquí no se acepta un código de recuperación.
4. Guarda los 10 códigos nuevos igual que cuando la activaste.

Tus códigos de recuperación anteriores dejan de funcionar al momento, también los que no has usado.

## Desactivar la autenticación en dos pasos

1. Ve a **Settings**, **Account**.
2. En la tarjeta **Two-factor authentication**, haz clic en **Turn off**.
3. Introduce tu contraseña y, además, el código actual de tu app o uno de tus códigos de recuperación.
4. Haz clic en **Turn off two-factor**.

A partir de entonces, para iniciar sesión solo necesitas tu correo y tu contraseña. La entrada de tu app de autenticación deja de funcionar; puedes borrarla. Si vuelves a activar la autenticación en dos pasos, recibes un código QR nuevo y códigos de recuperación nuevos.

## Inicio de sesión con Google

La autenticación en dos pasos de intoCHAT se aplica al inicio de sesión con tu correo y tu contraseña. **Iniciar sesión con Google nunca pide un código de intoCHAT**: depende de la seguridad de tu propia cuenta de Google. Para protegerla, activa la verificación en dos pasos en tu cuenta de Google.

- **Solo inicias sesión con Google.** Tu cuenta de intoCHAT no tiene contraseña, así que la tarjeta **Two-factor authentication** lo explica en lugar de ofrecer **Turn on**. Para usar la autenticación en dos pasos, primero crea una contraseña: cierra sesión, haz clic en **¿Olvidaste tu contraseña?** en la página de inicio de sesión y sigue el correo. El inicio de sesión con Google sigue funcionando, sin código.
- **Usas Google y también una contraseña.** La autenticación en dos pasos protege la contraseña. Iniciar sesión con Google sigue funcionando sin código.
- **Activaste la autenticación en dos pasos antes de iniciar sesión nunca con Google.** El inicio de sesión con Google con la misma dirección de correo se rechaza con «Esta cuenta usa la autenticación en dos pasos, así que el inicio de sesión con Google no se puede vincular. Inicia sesión con tu email, contraseña y código.» En ese caso, intoCHAT no vincula Google a la cuenta automáticamente, porque eso añadiría una forma de entrar sin el código.

## Si pierdes tu app de autenticación

- **Todavía tienes códigos de recuperación.** Inicia sesión con uno: haz clic en **Usar un código de recuperación** en el paso del código. Después, en **Settings**, **Account**, [desactiva la autenticación en dos pasos](#desactivar-la-autenticacion-en-dos-pasos) con tu contraseña y otro código de recuperación, y vuelve a activarla con tu móvil nuevo. El secreto detrás de los códigos de tu app anterior no se puede volver a mostrar, así que un móvil nuevo siempre necesita una configuración nueva.
- **No tienes ni la app ni ningún código de recuperación.** Escribe a support@intochat.ai desde la dirección de correo de tu cuenta de intoCHAT. Cuando el soporte haya confirmado que eres tú, puede desactivar la autenticación en dos pasos en tu cuenta. Después inicias sesión con tu correo y tu contraseña y puedes volver a activarla.
- **Tu cuenta también está vinculada a Google.** Iniciar sesión con Google no pide código, así que todavía puedes entrar en tu cuenta por esa vía. Para desactivar la autenticación en dos pasos sigues necesitando un código o un código de recuperación, así que, sin ninguno de los dos, contacta con el soporte como se indica arriba.

Restablecer tu contraseña con **¿Olvidaste tu contraseña?** no desactiva la autenticación en dos pasos: sigues necesitando un código después de la contraseña nueva.

## Miembros del equipo

En **Settings**, **Team**, la lista de miembros muestra una insignia **2FA** junto a los miembros activos que tienen activada la autenticación en dos pasos. Una cuenta no puede exigírsela a sus miembros. Consulta [Miembros del equipo y roles](/es/docs/team).

Un superadministrador que consulte tu cuenta para darte soporte no puede ver, activar ni desactivar tu autenticación en dos pasos.

## Límites

- Los códigos solo vienen de una app de autenticación (TOTP). No hay códigos por SMS ni por correo, ni passkeys ni llaves de seguridad.
- Solo protege el inicio de sesión con correo y contraseña, no el [inicio de sesión con Google](#inicio-de-sesion-con-google) ni el [inicio de sesión único](/es/docs/single-sign-on), donde tu proveedor de identidad se encarga de la autenticación multifactor.
- Activarla no cierra tu sesión en otros lugares. Los navegadores donde ya has iniciado sesión siguen así hasta que cierres sesión en ellos.
- No existe la opción de recordar este dispositivo: cada inicio de sesión con tu contraseña pide un código.
- Una app de autenticación por cuenta. Para pasar a un móvil nuevo, desactívala y vuelve a activarla, o añade la misma clave a las dos apps mientras la configuras.
- Una cuenta no puede exigir la autenticación en dos pasos a los miembros de su equipo.
