Estos artículos están destinados a los administradores de Google Workspace. Los usuarios de Google Workspace deben ir a Activar la Verificación en 2 pasos.
Puedes usar la verificación en 2 pasos (2SV) para agregar una barrera adicional entre tu empresa y los ciberdelincuentes que intentan robar nombres de usuario y contraseñas para acceder a los datos de la empresa.
Importante: Google aplica la 2SV para las cuentas de administrador. Para obtener más información, consulta Acerca de la aplicación forzosa de la 2SV para administradores.
¿Qué es 2SV?
Con la 2SV, tus usuarios acceden a su cuenta en dos pasos con algo que saben (su contraseña) y algo que tienen (su teléfono o una llave de seguridad). Descubre cómo funciona.
¿Las pequeñas empresas necesitan la 2SV?
Los ciberdelincuentes atacan a empresas de todos los tamaños. Si un hacker ingresa a tu cuenta de administrador, podrá ver tu correo electrónico, tus documentos, tus hojas de cálculo, tus registros contables y mucho más.
Un hacker podría robar o adivinar una contraseña, pero no puede reproducir algo que solo tú tienes.
Métodos de la 2SV
Cuando configuras la 2SV, eliges el segundo paso de verificación para tus usuarios.
Llaves de seguridad
Las llaves de seguridad son la forma más segura de 2SV y protegen contra las amenazas de phishing. Existen 2 tipos de llaves de seguridad:
- Una llave de seguridad física o una llave de seguridad Titan
- La llave de seguridad integrada de tu teléfono (disponible en teléfonos con Android 7 o versiones posteriores, o iOS 10 o versiones posteriores)
Cuando un usuario accede a su Cuenta de Google, su dispositivo detecta que la cuenta tiene una llave de seguridad. En el segundo paso de verificación, el usuario accede con su llave de seguridad. Los usuarios conectan su llave de seguridad al dispositivo por USB, Bluetooth o NFC (comunicación de campo cercano), según el tipo de llave. Obtén más información sobre las llaves de seguridad.
Mensaje de Google
Los usuarios pueden configurar sus dispositivos móviles Android o Apple para recibir un mensaje de acceso. Cuando accede a su Cuenta de Google en la computadora, recibe el aviso "¿Estás intentando acceder?" en su dispositivo móvil. Solo deben confirmar tocando su dispositivo móvil. Acceder de esta manera agrega la seguridad de la 2SV y es más rápido que ingresar un código de verificación. Obtén más información sobre los mensajes telefónicos.
El Autenticador de Google y otros generadores de códigos de verificación
Los usuarios generan códigos de verificación únicos en un token de hardware (un dispositivo de hardware pequeño) o en una app en su dispositivo móvil, como el Autenticador de Google. El usuario ingresa el código para acceder a su computadora y a otros dispositivos, incluido el dispositivo móvil. El Autenticador de Google y otras apps no necesitan una conexión a Internet para generar códigos.
La 2SV admite tokens de software y hardware que usan el estándar TOTP (contraseña temporal de un solo uso basada en el tiempo).
Códigos de respaldo
Si un usuario no tiene su dispositivo móvil o trabaja en un área en la que no puede llevar dispositivos móviles, puede usar códigos de respaldo para la 2SV. Los usuarios pueden generar códigos de verificación de respaldo y, luego, imprimirlos con anticipación.
Mensaje de texto o llamada telefónica
Google envía un código de 2SV a los dispositivos móviles por mensaje de texto o llamada de voz.
Nota: Actualmente, la 2SV con números de teléfono locales no se admite en algunos dominios de Nigeria y Costa de Marfil debido a la gran cantidad de abusos de cuentas en esos países. Para obtener información sobre si tu dominio cumple con los requisitos, comunícate con el equipo de asistencia.
Llaves de acceso
Si un administrador habilitó la opción para omitir la contraseña en la cuenta de un usuario, este puede omitir los desafíos de acceso con contraseña y, en su lugar, usar una llave de acceso que incorpore la autenticación de dos factores. Con las llaves de acceso, los usuarios pueden acceder a su Cuenta de Google administrada con su teléfono, una llave de seguridad o el bloqueo de pantalla de su computadora. Para obtener más información, consulta Cómo acceder con una llave de acceso en lugar de una contraseña.
Prácticas recomendadas para la 2SV
Aplica la 2SV para los administradores y los usuarios clave
Puedes hacer que la 2SV sea opcional o obligatoria para tus usuarios. Te recomendamos que apliques la 2SV en tu cuenta de administrador y en los usuarios que trabajan con la información de la empresa más importante.
- La cuenta de administrador es la más potente, ya que puede borrar usuarios, restablecer contraseñas y acceder a todos tus datos.
- Los usuarios que trabajan con datos sensibles, como registros financieros e información de empleados, también deben usar la 2SV.
- La 2SV es la primera línea de defensa que puede reducir la apropiación de cuentas hasta en un 50%.
Considera usar llaves de seguridad en tu empresa
Debido a que las llaves de seguridad son el método de 2SV más sólido, considera usarlas en tu empresa.
- Llaves de seguridad: Son el método de 2SV más sólido y no requieren que los usuarios ingresen códigos.
- Alternativas a las llaves de seguridad: Si decides no usar llaves de seguridad, la notificación de Google o la app de autenticación de Google son buenas alternativas. La notificación de Google proporciona una mejor experiencia del usuario, ya que los usuarios solo deben presionar su dispositivo cuando se les solicite en lugar de ingresar un código de verificación.
- No se recomiendan los mensajes de texto, ya que dependen de redes externas de operadores y podrían interceptarse.