En Pandapé, la seguridad de tu cuenta es clave. Con la verificación en dos pasos (MFA), agregas una capa adicional de protección al iniciar sesión, lo que ayuda a reducir el riesgo de accesos no autorizados, incluso si tu contraseña se ve comprometida.
En este artículo te explicamos qué es la verificación en dos pasos, cómo funciona, dónde puedes configurarla y qué diferencias existen entre los métodos disponibles.
Este artículo aborda los siguientes temas:
Antes de empezar
- Puedes recibir tu código de verificación a través de tu correo electrónico o mediante la app Microsoft Authenticator.
- Si accedes con la opción “Continúa con Google”, no necesitarás el código, ya que la validación se realiza directamente a través de Google.
- Todos los usuarios pueden configurar su propio método de verificación desde su perfil.
- Si eres Administrador, puedes gestionar la verificación de tu equipo de forma individual o masiva. Consulta el detalle en Gestiona la seguridad de acceso de tu equipo.
¿Qué es y cómo funciona?
La verificación en dos pasos (MFA) es un sistema que te solicita un código temporal de validación después de ingresar tu contraseña. Al añadir esta barrera extra de seguridad, proteges mejor la información de tu cuenta y reduces el riesgo de accesos no autorizados.
Iniciar sesión con esta capa adicional de seguridad es un proceso rápido y sencillo:
- Ingresa tus credenciales: escribe tu usuario y contraseña en la pantalla de inicio de Pandapé.
- Introduce el código de verificación: ingresa el código de 6 dígitos (recibido en tu correo electrónico o generado en la app Microsoft Authenticator, según el método configurado en tu cuenta) y haz clic en Continuar. Una vez validado, accederás de forma segura a la plataforma.
¿Dónde se configura?
La activación depende del tipo de usuario y del método que elijas para recibir el código temporal.
Desde la pantalla de inicio de sesión (todos los usuarios)
Si todavía no tienes un método de MFA configurado, tras introducir tu correo y contraseña verás una pantalla que te invita a elegirlo. Selecciona el método que prefieras y haz clic en Guardar y continuar:
- Utilizar MFA vía email: Pandapé te enviará un código de 6 dígitos a tu correo cada vez que inicies sesión.
- Utilizar MFA vía Microsoft Authenticator App: generarás el código desde la app instalada en tu celular.
- No utilizar MFA (No recomendable): acceso directo sin verificación en dos pasos.
A partir del 4 de mayo, configurar MFA será obligatorio
Hasta esa fecha podrás seleccionar “No utilizar MFA” como opción no recomendada. Desde el 4 de mayo, esa opción desaparecerá de la pantalla y deberás elegir obligatoriamente MFA vía email o MFA vía app para poder acceder a Pandapé.
Desde tu perfil (todos los usuarios)
Si ya tienes un método configurado y quieres cambiarlo, también puedes hacerlo desde tu perfil en cualquier momento.
- Haz clic en tu nombre de usuario (esquina superior derecha) y selecciona Edita tu perfil.
- Desplázate hasta la sección Datos de acceso y, en el apartado MFA, selecciona el método de tu preferencia:
Desde Gestión de usuarios (solo Administradores)
Si eres Administrador, además de configurar tu propio código, puedes gestionar la verificación de los demás miembros de tu equipo, tanto de forma masiva como individual.
Acciones masivas
Para configurar la verificación de varios usuarios a la vez, dirígete a Configuración > Usuarios. Desde el menú Acciones, tendrás tres opciones disponibles:
- Activar MFA vía email: habilita la verificación por correo para los usuarios seleccionados.
- Activar MFA vía app: reactiva el método vía app para usuarios que ya tenían un dispositivo vinculado. Si nunca vincularon uno, Pandapé les activará MFA vía email por defecto.
- Desactivar MFA: desactiva la verificación para los usuarios seleccionados, sin importar el método que tengan activo (vía email o vía app). Deberán configurar uno nuevo en su próximo inicio de sesión.
Acciones individuales
Si accedes al perfil de un usuario en particular, puedes aplicar estas mismas configuraciones de forma individual. Además, tendrás disponible la opción de eliminar el dispositivo vinculado cuando un usuario haya perdido acceso a su celular.
Para ver el paso a paso y los casos de uso habituales, consulta: Gestiona la seguridad de acceso de tu equipo.
Diferencias entre los métodos disponibles
|
MFA vía App (Recomendado) |
MFA vía Email |
| El código se genera en la app Microsoft Authenticator. No depende del correo electrónico, por lo que es ideal si tu empresa bloquea correos de verificación externos. | El código de 6 dígitos se envía por email y tiene una validez de 5 minutos. Puede fallar si tu proveedor de correo filtra el remitente. |
| Quién lo configura: cada usuario vincula su propio celular o dispositivo móvil desde su perfil. El Administrador no puede vincular el dispositivo en nombre de otra persona. | Quién lo configura: cada usuario desde su propio perfil. Además, un Administrador puede activar o desactivar este método para otros usuarios, de forma individual o masiva. |
Consejos
Te recomendamos activar MFA vía App (Microsoft Authenticator) como método principal, ya que reduce la dependencia del email y ofrece una mejor cobertura para cuentas con restricciones de correo corporativo.
Excepciones y puntos clave
- Inicio de sesión con Google: si accedes a Pandapé con la opción “Continúa con Google”, no necesitarás ingresar un código de verificación, ya que la validación se realiza directamente desde tu cuenta de Google.
- Opción "Permanecer conectado": al iniciar sesión, puedes marcar esta opción para que Pandapé recuerde tu verificación. Así no tendrás que ingresar el código durante 30 días. Para que siga activa, no cierres sesión con Logout al terminar; simplemente cierra la pestaña o el navegador.
Preguntas frecuentes
1) No me llega el código por email. ¿Qué hago?
Revisa tu bandeja de Spam o Promociones y verifica que la dirección no-reply@pandape.com no esté bloqueada por tu proveedor de correo. Si el problema persiste, considera cambiar a MFA vía app como alternativa más fiable.
2) Perdí el celular o no puedo abrir Authenticator. ¿Cómo accedo?
Un Administrador de tu empresa debe restablecer tu dispositivo vinculado para que puedas registrar uno nuevo. Consulta el procedimiento en Gestiona la seguridad de acceso de tu equipo.
3) Soy Administrador y perdí mi celular. ¿Qué hago?
Si existe otro Administrador en tu empresa, esa persona puede restablecer tu dispositivo. Si eres el único Administrador, envíanos una solicitud a nuestro Equipo de Soporte para recuperar el acceso.
4) ¿Cómo cambio de MFA vía email a MFA vía app (o viceversa)?
Ve a Edita tu perfil > Datos de acceso > MFA y selecciona el nuevo método que prefieras.
5) ¿Un Administrador puede activar el MFA vía app para todo su equipo?
No. La activación del MFA vía app requiere que cada usuario vincule su propio celular desde su perfil, por lo que es un proceso personal e intransferible. El Administrador sí puede desactivar el MFA o restablecer un dispositivo cuando un usuario pierda el acceso.