TOTP (Contraseña de un solo uso basada en tiempo) es el método más popular y recomendado para la autenticación multifactor. Esta guía cubre la configuración de TOTP con varias aplicaciones de autenticación.
Cómo funciona TOTP
TOTP genera un nuevo código de 6 dígitos cada 30 segundos:
- Cuando configura TOTP, escanea un código QR o ingresa una clave secreta
- Su aplicación de autenticación almacena este secreto
- La aplicación usa el secreto y la hora actual para generar códigos
- El mismo algoritmo en nuestros servidores verifica sus códigos
Los códigos TOTP se generan localmente en su dispositivo — no se requiere conexión a internet después de la configuración.
Elección de una aplicación de autenticación
Google Authenticator
Mejor para: Autenticación simple y directa
- Gratuito, no requiere cuenta
- Disponible en iOS y Android
- Interfaz limpia y minimalista
- Sin copia de seguridad en la nube (exportación manual disponible)
Authy
Mejor para: Usuarios de múltiples dispositivos y copia de seguridad en la nube
- Gratuito con sincronización en la nube
- Aplicación de escritorio disponible
- Copias de seguridad cifradas
- Soporte para múltiples dispositivos
1Password
Mejor para: Usuarios de gestores de contraseñas
- Integrado con la gestión de contraseñas
- Relleno automático de códigos
- Sincronización multiplataforma
- Requiere suscripción premium
Microsoft Authenticator
Mejor para: Usuarios de Microsoft 365
- Gratuito con cuentas de Microsoft
- Notificaciones push para servicios de Microsoft
- Copia de seguridad en la nube con cuenta de Microsoft
- Funciones de gestor de contraseñas incluidas
Bitwarden
Mejor para: Defensores del código abierto
- Gestor de contraseñas de código abierto
- TOTP incluido en el plan premium
- Opción de alojamiento propio
- Soporte multiplataforma
Configuración con Google Authenticator
Instalar la aplicación
Descargue Google Authenticator desde la App Store o Play Store.
Iniciar la configuración en Zenovay
Vaya a Configuración → Cuenta → Seguridad y acceso y haga clic en Habilitar en la tarjeta de autenticación de dos factores. Esto abre la configuración del autenticador con su código QR.
Escanear el código QR
- Abra Google Authenticator
- Toque el botón +
- Seleccione Escanear un código QR
- Apunte su cámara al código QR en Zenovay
Verificar la configuración
Ingrese el código de 6 dígitos mostrado en Google Authenticator en Zenovay.
Guardar los códigos de respaldo
Descargue y almacene de forma segura sus códigos de respaldo.
Entrada manual (Google Authenticator)
Si no puede escanear el código QR:
- Haga clic en Ver clave de configuración en Zenovay para revelar el secreto
- En Google Authenticator, toque + → Ingresar clave de configuración
- Ingrese:
- Cuenta: Su correo electrónico o "Zenovay"
- Clave: La clave secreta mostrada en Zenovay
- Toque Agregar
Configuración con Authy
Instalar Authy
Descargue desde authy.com.
Crear cuenta de Authy
Regístrese con su número de teléfono y establezca una contraseña de respaldo.
Agregar Zenovay
- Toque Agregar cuenta
- Seleccione Escanear código QR
- Escanee el código QR de Zenovay
- Nombre la cuenta "Zenovay"
- Elija un color de logo
Habilitar copias de seguridad
Vaya a la configuración de Authy y habilite las Copias de seguridad del autenticador para la recuperación.
Verificar en Zenovay
Ingrese el código para completar la configuración.
Contraseña de respaldo de Authy
¡Recuerde su contraseña de respaldo de Authy! Es necesaria para restaurar sus cuentas en un nuevo dispositivo.
Configuración con 1Password
Abrir 1Password
Vaya a su entrada de inicio de sesión de Zenovay en 1Password.
Editar la entrada
Haga clic en Editar en su entrada de Zenovay.
Agregar contraseña de un solo uso
- Haga clic en Agregar más → Contraseña de un solo uso
- Haga clic en el ícono del código QR
- Escanee el código QR de Zenovay
Guardar y verificar
Guarde la entrada y use el código generado para verificar en Zenovay.
Sincronización de tiempo
TOTP requiere hora precisa en su dispositivo. Si los códigos no funcionan:
Android
- Abra Configuración → Fecha y hora
- Habilite Fecha y hora automáticas
- Habilite Zona horaria automática
iOS
- Abra Configuración → General → Fecha y hora
- Habilite Establecer automáticamente
Sincronización de hora de Google Authenticator
- Abra Google Authenticator
- Toque ⋮ (menú) → Configuración
- Toque Corrección de hora para códigos
- Toque Sincronizar ahora
Transferencia a un nuevo teléfono
Google Authenticator
- En el teléfono antiguo: ⋮ → Transferir cuentas → Exportar cuentas
- Seleccione Zenovay
- En el teléfono nuevo: + → Escanear código QR
- Escanee el código QR de transferencia del teléfono antiguo
Authy
- Instale Authy en el nuevo dispositivo
- Inicie sesión con su número de teléfono
- Ingrese el código de verificación
- Ingrese la contraseña de respaldo
- Todas las cuentas se restauran automáticamente
Reconfiguración manual
Si no puede transferir:
- Inicie sesión en Zenovay con un código de respaldo
- Deshabilite el TOTP existente
- Configure TOTP nuevamente con el nuevo dispositivo
- Genere nuevos códigos de respaldo
Mejores prácticas
Seguridad
- Use una aplicación de confianza: Recurra a autenticadores conocidos
- Habilite el bloqueo de la aplicación: Use biometría o PIN para la aplicación de autenticación
- Respalde sus códigos: Mantenga los códigos de respaldo en un lugar seguro
- Considere un autenticador de respaldo: Configure en un dispositivo secundario
Planificación de recuperación
- Almacene los códigos de respaldo de forma segura: Gestor de contraseñas, caja fuerte o archivo cifrado
- Documente su configuración: Sepa cómo recuperar cada servicio
- Pruebe el proceso de recuperación: Verifique periódicamente que los códigos de respaldo funcionen
Solución de problemas
Código inválido
- Espere al siguiente código (cambia cada 30 segundos)
- Verifique que la hora del dispositivo esté sincronizada
- Confirme que está viendo la cuenta correcta
- Intente la sincronización manual de hora en la configuración de la aplicación
Pérdida de acceso al autenticador
- Use un código de respaldo
- Contacte con soporte con verificación de identidad
- Vuelva a configurar TOTP después de la recuperación
Múltiples entradas de Zenovay
Si tiene entradas duplicadas:
- Identifique cuál funciona
- Elimine la entrada que no funciona
- Si ambas fallan, deshabilite y vuelva a configurar MFA