Volver al manual de usuario

Seguridad y Autenticación Multifactor

Página de Configuración mostrando métodos de inicio de sesión y opciones de seguridad

Opciones de inicio de sesión

Health Record admite tres formas de iniciar sesión: una cuenta local de correo electrónico y contraseña, Iniciar sesión con Google, o Iniciar sesión con Microsoft. Los tres pueden estar activos en la misma cuenta a la vez — añade o elimina métodos de inicio de sesión en cualquier momento desde Configuración.

Configurar la autenticación multifactor

Desde Configuración → Seguridad, activar la autenticación multifactor (MFA) te guía a través de:

  1. Escanear un código QR con una aplicación de autenticación — Google Authenticator, Authy y Microsoft Authenticator son todas compatibles, ya que la implementación sigue el algoritmo TOTP estándar (RFC 6238) en lugar de uno propietario
  2. Confirmar la configuración introduciendo un código de la aplicación
  3. Guardar ocho códigos de respaldo de un solo uso en un lugar seguro — cada uno se puede usar exactamente una vez si pierdes el acceso a tu aplicación de autenticación, y se muestran solo una vez en el momento de la configuración

Una vez activada, cada inicio de sesión (incluso mediante Google o Microsoft) solicita un código de tu aplicación de autenticación después de tus credenciales habituales.

Desactivar la MFA

La MFA se puede desactivar desde la misma página de Configuración, lo que requiere confirmar primero con un código actual — esto evita que alguien que solo tenga una sesión robada, pero no tu aplicación de autenticación, pueda desactivar la protección de tu cuenta.

Si pierdes tu aplicación de autenticación

Usa uno de tus ocho códigos de respaldo para iniciar sesión, y luego configura la MFA de nuevo inmediatamente con un nuevo autenticador para generar un nuevo conjunto de códigos. Los códigos de respaldo son de un solo uso, así que uno ya usado no funcionará una segunda vez.