Cómo activar la autenticación de dos factores (2FA) en el Área de Cliente

Activar la autenticación de dos factores (2FA) en el Área de Cliente agrega una segunda comprobación al inicio de sesión. Además de tu contraseña, deberás ingresar un código temporal generado por una aplicación autenticadora en tu teléfono.

Este segundo factor ayuda a proteger la cuenta aun si alguien obtiene o adivina la contraseña. Es especialmente recomendable porque desde el Área de Cliente se administran servicios, dominios, facturación y datos de contacto.

Qué necesitás antes de empezar

  • Acceso actual al Área de Cliente y la contraseña de la cuenta.
  • Un teléfono o dispositivo confiable.
  • Una aplicación autenticadora compatible con códigos temporales, también llamados TOTP.
  • Un lugar seguro para conservar el código de respaldo que muestre el sistema.

Instalá la aplicación autenticadora desde la tienda oficial de tu dispositivo y protegé el teléfono con bloqueo de pantalla. La aplicación genera códigos de seis dígitos que cambian periódicamente; no necesita recibir mensajes SMS para funcionar.

Cómo activar 2FA en el Área de Cliente

  1. Ingresá al Área de Cliente de Atlántica Digital.
  2. Abrí el menú de tu usuario y seleccioná Security Settings o Configuración de seguridad.
  3. Elegí la opción para habilitar la autenticación de dos factores.
  4. Seleccioná el método de aplicación autenticadora que esté disponible.
  5. Abrí la aplicación en el teléfono y escaneá el código QR que aparece en pantalla.
  6. Si no podés escanearlo, cargá manualmente la clave mostrada por el sistema sólo en tu aplicación autenticadora.
  7. Ingresá el código temporal de seis dígitos antes de que cambie.
  8. Confirmá la configuración y guardá el código de respaldo.

No envíes por correo, chat o captura de pantalla el código QR, la clave de configuración ni los códigos temporales. Cualquiera que tenga esos datos podría generar códigos válidos para iniciar sesión.

Guardá el código de respaldo

Al finalizar, el sistema puede mostrar un backup code o código de respaldo. Guardalo fuera del teléfono, por ejemplo en un gestor de contraseñas confiable o en una copia física protegida. No lo dejes sólo en una captura de pantalla, en un correo sin protección ni dentro de la galería del celular.

El código de respaldo sirve para recuperar acceso si perdés el dispositivo o no podés generar el código temporal. Tratálo con el mismo nivel de cuidado que la contraseña principal.

Comprobá que quedó funcionando

  1. Cerrá sesión en el Área de Cliente.
  2. Ingresá nuevamente con tu correo y contraseña.
  3. Abrí la aplicación autenticadora e ingresá el código vigente.
  4. Confirmá que podés acceder antes de eliminar una configuración anterior o cambiar de teléfono.

Hacer esta prueba inmediatamente evita descubrir un problema recién cuando necesitás gestionar una factura, renovar un dominio o abrir un ticket.

Por qué un código puede ser rechazado

Los códigos TOTP dependen de la hora. Si el código se rechaza repetidamente, verificá lo siguiente:

  • Que estés usando la entrada correcta dentro de la aplicación autenticadora.
  • Que el código no haya vencido mientras lo escribías.
  • Que la fecha y hora del teléfono estén configuradas en modo automático.
  • Que no hayas escaneado dos veces el QR y estés usando una configuración anterior.
  • Que el nombre de usuario o correo ingresado corresponda a la cuenta correcta.

No hagas intentos ilimitados. Si el problema persiste, detenete y utilizá el mecanismo de recuperación disponible o contactá a soporte desde un canal seguro.

Cómo cambiar de teléfono sin perder acceso

El mejor momento para migrar 2FA es mientras todavía podés iniciar sesión con el dispositivo actual. Primero configurá el nuevo teléfono desde Configuración de seguridad, verificá un código generado por él y recién después eliminá la entrada vieja de la aplicación anterior.

No formatees, vendas ni borres el teléfono anterior hasta comprobar que el nuevo genera códigos válidos. Si tu aplicación ofrece una migración o copia cifrada, seguí su procedimiento oficial y validá igualmente el acceso al Área de Cliente.

Si perdiste el teléfono

  1. Intentá usar el código de respaldo guardado previamente, si la pantalla lo permite.
  2. Si todavía tenés una sesión abierta en otro dispositivo, no cierres sesión hasta resolver la recuperación.
  3. Contactá a soporte para solicitar el restablecimiento del segundo factor y completá la validación de identidad que se te indique.
  4. Una vez recuperado el acceso, configurá nuevamente 2FA en un dispositivo seguro.

Por seguridad, soporte no debe pedirte tu contraseña ni un código temporal vigente. Tampoco envíes esos datos por ticket o correo.

Cómo usar el código de respaldo

En la pantalla donde se solicita el token, elegí la opción para iniciar sesión con el código de respaldo. WHMCS genera un código alfanumérico único para cada usuario cuando configura 2FA y no permite volver a consultarlo después de cerrar la configuración.

Después de recuperar el acceso, revisá la configuración de seguridad y prepará el nuevo dispositivo. Si el sistema muestra un código de respaldo nuevo, guardalo y reemplazá la copia anterior. No reutilices ni compartas códigos empleados durante una recuperación.

Protegé también el correo asociado

El correo del usuario participa en recuperaciones, avisos y comunicaciones de la cuenta. Usá una contraseña diferente de la del Área de Cliente y activá 2FA en el proveedor de correo cuando esté disponible. Si alguien controla esa casilla, puede intentar restablecer accesos o interceptar notificaciones importantes.

Revisá periódicamente que la dirección asociada siga vigente y corresponda a una persona autorizada. Cuando cambia un responsable, actualizá el usuario y sus permisos en lugar de compartir una única cuenta entre varias personas.

2FA del Área de Cliente y 2FA de cPanel son independientes

Activar esta protección no activa automáticamente 2FA en cPanel, y viceversa. Son accesos distintos y cada uno debe configurarse por separado. Si también administrás el hosting desde cPanel, seguí la guía para activar o desactivar 2FA en cPanel.

Buenas prácticas de seguridad

  • Usá una contraseña única y extensa para el Área de Cliente.
  • No compartas la contraseña, el código temporal ni el código de respaldo.
  • No apruebes inicios de sesión ni escanees QR enviados por otra persona.
  • Revisá el correo asociado a la cuenta y mantenelo actualizado.
  • Desconfiá de mensajes que pidan un código 2FA con urgencia: puede tratarse de phishing.
  • Consultá también por qué hoy conviene usar 2FA.

Documentación oficial

2FA refuerza el acceso, pero no reemplaza una contraseña segura ni la protección del correo electrónico asociado a la cuenta.