2FA Google Authenticator

En modo Cloud, la autenticación en dos pasos protege el inicio de sesión en su cuenta. Rempar utiliza el estándar TOTP (RFC 6238), compatible con Google Authenticator, Microsoft Authenticator, Aegis, 1Password y cualquier aplicación de códigos de seis dígitos.

Por qué, si el servidor no ve nada

Incluso sin 2FA, un atacante que conozca su correo electrónico y su contraseña maestra ya tendría que poseer esos dos secretos para iniciar sesión. La 2FA añade un tercer factor: un dispositivo físico. Bloquea el inicio de sesión de un dispositivo nuevo, y por tanto la descarga de sus blobs, incluso si la contraseña se ha filtrado.

Activar

  1. Ajustes, Cuenta, Autenticación en dos pasos, Activar.
  2. Abra Google Authenticator, toque + y después Escanear un código QR.
  3. Escanee el código QR mostrado por Rempar. La entrada aparece con el nombre Rempar: votre@email.
  4. Introduzca el código de seis dígitos para confirmar. La 2FA está activa.

Si no puede escanear, introduzca la clave secreta mostrada bajo el código QR en la opción Introducir una clave de configuración.

Al iniciar sesión

Tras el correo electrónico y la contraseña maestra, Rempar pide el código en curso. Los códigos cambian cada 30 segundos; se acepta una tolerancia de un periodo en cada sentido para absorber un desfase de reloj.

Perder el teléfono

  • Desde un dispositivo ya conectado: Ajustes, Cuenta, Autenticación en dos pasos, Desactivar, y después reactívela con el nuevo teléfono.
  • Sin ningún dispositivo conectado: escriba a support@rempar.org desde la dirección de la cuenta. Tras verificar la identidad, un administrador puede desactivar la 2FA. Sus blobs siguen siendo ilegibles para nosotros durante toda la operación.

Recuerde activar la copia de seguridad de Google Authenticator o exportar sus cuentas al nuevo teléfono antes de cambiar de dispositivo.

Desactivar

Ajustes, Cuenta, Autenticación en dos pasos, Desactivar. Se pide el código en curso para confirmar.


¿Una pregunta sin respuesta aquí? support@rempar.org