stringtranslate.com

Ayuda: autenticación de dos factores

2FA es como una versión de software de los dispositivos de token de seguridad que se utilizan para la banca en línea en algunos países.

La autenticación de dos factores ( 2FA ) es un método para agregar seguridad adicional a su cuenta. El primer "factor" es su contraseña habitual, que es estándar para cualquier cuenta. El segundo "factor" es un código de verificación obtenido de una aplicación en un dispositivo móvil o computadora. 2FA es conceptualmente similar a un dispositivo de token de seguridad que los bancos de algunos países requieren para la banca en línea . Otros nombres para los sistemas 2FA incluyen OTP ( contraseña de un solo uso ) y TOTP ( algoritmo de contraseña de un solo uso basado en el tiempo ).

Esta guía explica cómo habilitar y deshabilitar 2FA en Wikipedia para su cuenta. Esta guía trata sobre el método TOTP; consulte las notas sobre WebAuthn a continuación.

Si decide habilitar 2FA, es posible que desee habilitar la opción "Enviar correos electrónicos para restablecer la contraseña solo cuando se proporcionen la dirección de correo electrónico y el nombre de usuario" en la primera pestaña de Especial:Preferencias .

Asegurar su cuenta

Preferencias con botón para habilitar 2FA

Es extremadamente importante que los administradores y editores con permisos avanzados mantengan su cuenta segura. Varios administradores de Wikipedia (incluido el cofundador, Jimbo Wales ) vieron comprometidas sus cuentas, que luego se utilizaron para destrozar la enciclopedia. Además de causar perturbaciones generalizadas, las cuentas de los administradores afectados fueron bloqueadas hasta que estuvo fuera de toda duda que habían recuperado el control.

Cualquier editor puede mejorar la seguridad de su cuenta utilizando 2FA. Esta práctica se recomienda para editores con permisos avanzados, muy recomendable para administradores y requerida para administradores de interfaces, entre otros.

Antes de habilitar 2FA, asegúrese de tener una contraseña segura que se use exclusivamente para Wikipedia. Considere utilizar un administrador de contraseñas para generar contraseñas seguras y únicas para cada una de sus cuentas en línea.

Accediendo a 2FA

  • H:ACCESO2FA

En la Wikipedia en inglés, los siguientes grupos tienen acceso automáticamente a 2FA:

Si no está en uno de estos grupos, debe enviar una solicitud a m:Solicitudes de administrador/Permisos globales#Solicitudes de permisos de probador de autenticación de 2 factores para obtener acceso a 2FA (ver ejemplos de solicitud), mencionando explícitamente que ha leído la Ayuda :Autenticación de dos factores en Meta (que no es la página que estás leyendo ahora). La mayoría de los usuarios necesitan solicitar acceso antes de poder utilizar 2FA; Si no tiene un estado de confirmación automática en Meta, puede solicitar acceso a m:Talk:Solicitudes de administrador/Permisos globales utilizando el mismo procedimiento que el anunciado en la página principal.

Los usuarios con derechos avanzados en otros proyectos, incluidos los wikis de prueba alojados en Wikimedia, también pueden habilitar 2FA desde esos proyectos.

Comprobando si 2FA está habilitado

Para determinar si su cuenta tiene 2FA habilitada, vaya a Especial:Preferencias . En "Perfil de usuario", marque la entrada "Autenticación de dos factores", que debe estar entre "Cuenta global" y "Preferencias globales":

Habilitación de 2FA en teléfonos inteligentes y tabletas

  • H:ENABLE2FA
  • H:2FAPHONE
  • H:2FATABLET
Escanear un código QR con la cámara de un teléfono inteligente

Si tiene un teléfono inteligente o una tableta con Android o iOS , una aplicación móvil es la forma más segura y sencilla de utilizar 2FA. Si no tiene un dispositivo móvil o si desea utilizar una tableta Windows , consulte "Habilitar 2FA en computadoras de escritorio y portátiles".

  1. Descargue una aplicación 2FA en su dispositivo móvil. Algunas opciones incluyen:
    • Aegis (Android): gratuito y de código abierto
      • Android: Descargar desde Google Play o F-Droid
    • AndOTP (Android): gratuito y de código abierto (desarrollo descontinuado [1] )
      • Android: Descargar desde Google Play
    • Autenticador (iOS): gratuito y de código abierto
      • iOS: descargar desde la App Store
    • FreeOTP (Android, iOS): gratuito y de código abierto
      • Android: Descargar desde Google Play o F-Droid
      • iOS: descargar desde la App Store
    • Autenticador de Google
      • Android: Descargar desde Google Play
      • iOS: descargar desde la App Store
    • Autenticador de Microsoft
      • Android: Descargar desde Google Play
      • iOS: descargar desde la App Store
    • Estación numérica
  1. Vaya a Especial: Administrar autenticación de dos factores . Haga clic en "Activar" junto a "TOTP (token de un solo uso)" e inicie sesión con su nombre de usuario y contraseña.
  2. El método de autenticación recomendado es escanear un código QR en la aplicación. En el "Paso 2" de la página de configuración, hay un cuadro con un patrón hacia el cual debes apuntar la cámara de tu dispositivo. (Es posible que su dispositivo le solicite permiso para usar la cámara primero).
    • Si no puede escanear el código QR, puede ingresar la "Clave secreta de autenticación de dos factores" del "Paso 2" de la página de configuración en la aplicación, lo que le dará el mismo resultado.
  3. Regrese a la página de inscripción de 2FA. Anota los códigos de rascar del "Paso 3" y guárdalos en un lugar seguro.
  4. Escriba el código de verificación de 6 dígitos de su aplicación en la página de inscripción de 2FA en el "Paso 4".

Eso es todo, ya está todo configurado. Ahora, lee "Códigos rasca y gana".

Habilitar 2FA en computadoras de escritorio y portátiles

  • H:2FAPC

Puede utilizar aplicaciones como WinAuth, Authenticator y KeeWeb para manejar tokens 2FA en muchas computadoras. Esta es la forma recomendada de utilizar 2FA si no tienes un teléfono inteligente o una tableta. Es posible que algunas computadoras portátiles (como las Chromebook) necesiten usar la sección "tableta" anterior.

Si actualmente utiliza un administrador de contraseñas , verifique si es compatible con 2FA. (Su administrador de contraseñas también puede referirse a 2FA como OTP o TOTP ). Usar su administrador de contraseñas actual para 2FA es más fácil que configurar una nueva aplicación 2FA.

Nota: Si normalmente edita con su computadora de escritorio, usar una aplicación 2FA de escritorio es un poco menos seguro que usar una aplicación 2FA móvil, ya que alguien con acceso tanto a su computadora como a su contraseña aún podría iniciar sesión en su cuenta.

WinAuth (Windows)

Aplicación WinAuth 2FA

WinAuth es la aplicación 2FA recomendada para usuarios de Windows . Es gratuito y de código abierto.

  1. Descarga WinAuth en tu PC con Windows.
  2. Vaya a Especial: Administrar autenticación de dos factores . Haga clic en "Activar" junto a "TOTP (token de un solo uso)" e inicie sesión con su nombre de usuario y contraseña.
  3. Haga clic en el botón "Agregar" en la parte inferior izquierda de Authenticator. Seleccione "Autenticador".
  4. Escribe "Wikipedia" y el nombre de tu cuenta (por ejemplo, "Wikipedia – Ejemplo") en el campo "Nombre".
  5. Copie la "Clave secreta de autenticación de dos factores" del "Paso 2" de la página de configuración y péguela en el campo "Código secreto".
  6. Deje la siguiente opción configurada en "Basado en tiempo".
  7. Haga clic en "Verificar autenticador" y luego haga clic en "Aceptar".
  8. Opcionalmente, establezca una contraseña para WinAuth. Haga clic en Aceptar".
  9. Regrese a la página de inscripción de 2FA. Anota los códigos de rascar del "Paso 3" y guárdalos en un lugar seguro.
  10. Escriba el código de verificación de 6 dígitos de WinAuth en la página de inscripción de 2FA en el "Paso 4". (Haga clic en el botón Actualizar en WinAuth para generar otro código).

Eso es todo, ya está todo configurado. Ahora, lee "Códigos rasca y gana".


Autenticador (Linux)

Aplicación Autenticador 2FA

Authenticator es la aplicación 2FA recomendada para usuarios de Linux . Es gratuito y de código abierto.

  1. Descargue Authenticator en su computadora Linux. (Authenticator requiere Flatpak , que está disponible en todas las distribuciones de Linux, incluido Ubuntu).
  2. Vaya a Especial: Administrar autenticación de dos factores . Haga clic en "Activar" e inicie sesión con su nombre de usuario y contraseña.
  3. Haga clic en el +botón en la parte superior izquierda de Authenticator.
  4. Agregue la clave 2FA secreta al Autenticador utilizando cualquiera de estos métodos:
    • Utilice Authenticator para tomar una captura de pantalla del código QR :
      1. Haga clic en el botón del código QR en la parte superior derecha de Authenticator.
      2. Coloque el puntero delante de la esquina superior izquierda del código QR del "Paso 2" de la página de configuración 2FA.
      3. Mantenga presionado el botón del mouse, mueva el puntero detrás de la parte inferior derecha del código QR y luego suelte el botón del mouse. El formulario en Authenticator debe completarse automáticamente.
    • Ingrese manualmente la clave secreta:
      1. Escriba "Wikipedia" en el campo "Proveedor" y el nombre de su cuenta en el campo "Nombre de cuenta".
      2. Copie la "Clave secreta de autenticación de dos factores" del "Paso 2" de la página de configuración y péguela en el campo "Token 2FA".
  5. Haga clic en "Agregar" en la parte superior derecha de Authenticator.
  6. Regrese a la página de inscripción de 2FA. Anota los códigos de rascar del "Paso 3" y guárdalos en un lugar seguro.
  7. Escriba el código de verificación de 6 dígitos del Autenticador en la página de inscripción de 2FA en el "Paso 4".
  8. Haga clic en "Enviar".

Eso es todo, ya está todo configurado. Ahora, lee "Códigos rasca y gana".

KeeWeb (Windows, macOS, Linux, en línea)

Habilitando 2FA con KeeWeb

KeeWeb es un administrador de contraseñas gratuito y de código abierto que también maneja 2FA. La aplicación se puede descargar a su computadora o usar en línea sin instalación. KeeWeb se refiere a 2FA como contraseñas de un solo uso ( OTP ).

  1. Descargue KeeWeb en su computadora o abra la aplicación web en línea de KeeWeb.
  2. Vaya a Especial: Administrar autenticación de dos factores . Haga clic en "Activar" e inicie sesión con su nombre de usuario y contraseña.
  3. En KeeWeb, haga clic en "Nuevo" (el +icono).
  4. Agregar una nueva entrada: haga clic en el +ícono ("Agregar nuevo") en la parte superior. Luego, haga clic en "Entrada".
  5. Asigne un título a la entrada (por ejemplo, "Wikipedia").
  6. En el panel del lado derecho, haga clic en "más...". Luego, haga clic en "Contraseñas de un solo uso" y haga clic en "Ingresar código manualmente".
  7. Copie la "Clave secreta de autenticación de dos factores" del "Paso 2" de la página de configuración y péguela en el campo "otp" en KeeWeb. Presiona ↵ Enteren tu teclado.
  8. Regrese a la página de inscripción de 2FA. Anota los códigos de rascar del "Paso 3" y guárdalos en un lugar seguro.
  9. En KeeWeb, haga clic en "otp" para copiar el código de verificación de 6 dígitos. Pegue el código en la página de inscripción de 2FA en el "Paso 4".
  10. Haga una copia de seguridad de su configuración 2FA:
    • Haga clic en el ⚙️ícono de ajustes ("Configuración") en la parte inferior derecha de la ventana de KeeWeb. Haga clic en "Nuevo" en el lado izquierdo de la pantalla.
    • Opcionalmente, establezca una contraseña y un nombre y luego haga clic en "Guardar en...".
    • Haga clic en "Archivo" para guardar la configuración de 2FA en su computadora, o elija una de las otras opciones para sincronizar con Dropbox , Google Drive , OneDrive o WebDAV .

Eso es todo, ya está todo configurado. Ahora, lee "Códigos rasca y gana".

Cambiar su dispositivo de autenticación

Por cualquier motivo, es posible que desee cambiar su dispositivo de autenticación. Esto podría consistir en trasladar sus autenticaciones a una computadora o dispositivo móvil de reemplazo (por ejemplo, si compra un teléfono inteligente nuevo). Actualmente no existe una función de transferencia [2] , sin embargo, puede lograrlo desactivando 2FA y luego volviendo a registrarse con su nuevo dispositivo.

Códigos rasca y gana

  • H: RASGUÑO
Ejemplo de códigos scratch

Cuando configure 2FA, se le proporcionará una cantidad de códigos reutilizables de 16 caracteres, cada uno de los cuales consta de cuatro bloques alfanuméricos. Puede usar uno de los códigos para raspar si pierde el acceso a su aplicación 2FA (por ejemplo, si su teléfono o computadora se rompe o se lo roban). Solo verá estos códigos mientras configura 2FA (y nunca más) , así que cópielos desde su navegador y guárdelos sin conexión en un lugar seguro (por ejemplo, en una tarjeta de memoria o en una copia impresa). Si no conserva estos códigos y encuentra un problema con su dispositivo 2FA, se le bloqueará el acceso a su cuenta.

Si por alguna razón necesita usar uno o más códigos reutilizables o cree que se han visto comprometidos, debe generar un nuevo conjunto lo antes posible (especialmente si le quedan tres o menos).

Si está totalmente bloqueado, recuperar el acceso a su cuenta será muy difícil y, por lo general, implicará demostrar su identidad más allá de toda duda ante Wikimedia Trust and Safety a través de ca @wikimedia.org . Si T&S rechaza su solicitud, es imposible desactivar 2FA y tendrá que crear una cuenta nueva.

Generando nuevos códigos scratch

  • H: REGENSCRATCH

Para generar un nuevo lote de códigos rasca y gana, simplemente deshabilite y luego vuelva a habilitar la autenticación de dos factores. Esto anulará todos sus códigos antiguos y creará un nuevo lote.

Iniciar sesión con 2FA

interfaz web

Iniciar sesión con 2FA a través de la interfaz web

Cuando inicie sesión, después de ingresar su contraseña, se le pedirá un código de verificación.

  1. Abra su aplicación 2FA y debería ver un código de verificación de 6 dígitos.
  2. Escriba el código de verificación tal cual (sin espacios) y debería volver a iniciar sesión.
    Debido a que el código de verificación se basa en el tiempo, puede cambiar mientras haces esto, en cuyo caso tendrás que agregar el código más reciente. La aplicación normalmente indicará cuando un código está a punto de caducar (por ejemplo, en Google Authenticator, el color del código cambia de azul a rojo).

Si necesita utilizar un código rasca y gana, ingréselo en lugar del código de verificación. Los códigos rasca y gana distinguen entre mayúsculas y minúsculas y deben ingresarse en mayúsculas . Un código borrador funcionará con o sin espacios entre los grupos de caracteres.

Aplicación movil

Aviso 2FA en la aplicación móvil

Para las versiones de iOS y Android de la aplicación móvil , cuando se le solicite el código de verificación, deberá seguir un proceso similar al de la interfaz web.

Si necesita usar un código rascador, primero elija usar un código de respaldo y luego ingrese el código rascador. Los códigos rasca y gana distinguen entre mayúsculas y minúsculas y deben ingresarse en mayúsculas. Los espacios que separan los grupos de caracteres en el código borrador son opcionales.

Acceso API

Deshabilitar 2FA

  • H: DESACTIVAR2FA
Deshabilitar 2FA

Si ya no desea utilizar 2FA, vaya a Especial: Administrar autenticación de dos factores y se le dará la opción de desactivarla. Deberá ingresar un código de verificación de 6 dígitos, tal como lo haría al iniciar sesión. Alternativamente, ingrese uno de sus códigos rasca y gana de 16 caracteres. Después de esto, 2FA se desactivará en su cuenta.

Para cambiar su aplicación o dispositivo 2FA, simplemente desactive 2FA y luego siga las instrucciones en "Habilitar 2FA en teléfonos inteligentes y tabletas" o "Habilitar 2FA en computadoras de escritorio y portátiles" para habilitarlo nuevamente.

Problemas conocidos

Múltiples dispositivos

El sistema 2FA de Wikimedia solo está diseñado para usarse con un dispositivo. Si desea utilizar 2FA en varios dispositivos, debe registrar todos sus dispositivos al mismo tiempo. Para agregar 2FA a un dispositivo adicional:

  1. Ten todos tus dispositivos a la mano.
  2. Si 2FA ya está habilitado en su cuenta, desactívelo.
  3. Registre todos sus dispositivos con las instrucciones en "Habilitar 2FA en teléfonos inteligentes y tabletas" y/o "Habilitar 2FA en computadoras de escritorio y portátiles", pero no ingrese el código de verificación de 6 dígitos en la página de autenticación de dos factores hasta Todos sus dispositivos están registrados.

Para eliminar 2FA de un dispositivo, simplemente elimine la entrada de Wikipedia de su aplicación 2FA. No hagas esto a menos que hayas desactivado 2FA por completo (consulta "Desactivar 2FA") o tengas acceso a 2FA para Wikipedia en otro dispositivo.

Deriva del reloj

Si el reloj de su dispositivo 2FA se vuelve demasiado impreciso , generará códigos de verificación incorrectos y no podrá iniciar sesión. Para evitar esto, el reloj del dispositivo 2FA debe mantenerse razonablemente preciso. La mayoría de los teléfonos inteligentes y computadoras mantienen el reloj sincronizado cuando están conectados a Internet, y lo más probable es que no tengas que hacer nada mientras tu dispositivo esté en línea.

WebAuthn

WebAuthn es otro mecanismo de dos factores que puede habilitarse; Actualmente no se recomienda ya que no existe un mecanismo de recuperación de llaves perdidas y cuenta con menos apoyo de los voluntarios de la comunidad. Si utiliza WebAuthn y tiene un problema técnico, es posible que pierda el acceso a su cuenta para siempre.

WebAuthn puede solicitarle que inicie sesión en el mismo proyecto en el que lo configuró cuando inicie sesión en el futuro. Por ejemplo, si registra WebAuthn aquí en la Wikipedia en inglés y luego cierra la sesión, no podrá iniciar sesión en la Wikipedia en español; primero deberá iniciar sesión aquí. Este es un problema conocido.

Más ayuda

Notas

  1. ^ rebaño000 (14 de junio de 2022). "[Sin mantenimiento][Aplicación][4.4+][Código abierto] y OTP: autenticación de dos factores de código abierto para Android". foro.xda-developers.com . Consultado el 9 de noviembre de 2022 .{{cite web}}: Mantenimiento CS1: nombres numéricos: lista de autores ( enlace )
  2. ^ phab:T172079 está abierto para solicitar una función de transferencia