Una cuenta de Bitbucket hace push a tus repositorios, aprueba pull requests y ejecuta Pipelines con tus secretos de despliegue: una contraseña robada pone tu código, y todo lo que despliega, en manos de otra persona. Con la verificación en dos pasos activada, Bitbucket te pide un código de tu autenticador cada vez que inicias sesión, y un workspace con el plan Premium puede exigirla antes de dar acceso a nadie.
Activa la verificación en dos pasos en Bitbucket
Este es un ajuste propio de Bitbucket, independiente de la verificación en dos pasos de tu cuenta de Atlassian: si tienes las dos activadas, primero se te pide el código de Atlassian y luego el de Bitbucket, y cada código solo sirve para su propia solicitud. Antes de empezar, Bitbucket necesita una dirección de correo confirmada y una contraseña en tu cuenta de Atlassian, además de una clave SSH: con la verificación en dos pasos activada, Git tiene que acceder a tus repositorios por SSH, y los clientes de Git y las herramientas de compilación deben usar SSH o un token en lugar de tu contraseña.
- Inicia sesión en bitbucket.org desde tu PC.
- Selecciona el engranaje de Settings y luego «Personal Bitbucket settings» (Ajustes personales de Bitbucket).
- En «Security», selecciona «Two-step verification» (Verificación en dos pasos) y revisa los requisitos que indica Bitbucket.
- Introduce la contraseña de tu cuenta de Atlassian y selecciona «Set up two-step verification».
- Cuando Bitbucket muestre un código QR, deja esa página abierta y añádelo a la extensión como se explica más abajo (o copia la clave del campo «Key»); después introduce el código de la extensión en el campo «Verification code» (Código de verificación).
Añade Bitbucket a Authenticator
- Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
- Deja abierta la página de Bitbucket con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
- La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
- Vuelve a Bitbucket y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
- Bitbucket confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.
¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Bitbucket la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».
Instalar Autenticador 2FA para Chrome — gratisGuarda tus seis códigos de recuperación de Bitbucket
El último paso de la configuración te da seis códigos de recuperación: descárgalos, y Bitbucket recomienda imprimir también una copia como último recurso. Guárdalos en otro sitio que no sea este PC. Cada código sirve una sola vez y se escribe en el campo «Verification code» como un código normal. Conserva al menos dos sin usar: necesitas dos para generar códigos nuevos o para desactivar la verificación en dos pasos. «Show recovery codes» (Mostrar códigos de recuperación), en la página Two-step verification, vuelve a mostrarlos. Atlassian no puede desactivarte la verificación en dos pasos de Bitbucket, así que estos códigos son tu forma de volver a entrar.
¿No acepta el código?
Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.
¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.
Preguntas frecuentes
- ¿La verificación en dos pasos de Bitbucket es la misma que la de mi cuenta de Atlassian?
- No. Tu cuenta de Atlassian, con la que también inicias sesión en Jira, Confluence y Trello, tiene su propia verificación en dos pasos, y Bitbucket Cloud tiene una segunda, propia. Con las dos activadas, introduces dos códigos de dos entradas distintas de la extensión: usa la entrada de Bitbucket cuando te lo pida Bitbucket. Atlassian también usa otro respaldo: una sola clave de recuperación de emergencia en lugar de seis códigos de recuperación.
- ¿Qué app de autenticación funciona con Bitbucket?
- Bitbucket cita Authy, Google Authenticator, Duo y Microsoft Authenticator, y acepta cualquier app compatible con TOTP, en el teléfono o en el ordenador. La extensión Authenticator lee el código QR directamente de la página de Bitbucket y genera los códigos en Chrome, sin teléfono.
- ¿Por qué git push dejó de funcionar después de activar la verificación en dos pasos?
- Con la verificación en dos pasos activada, Bitbucket espera que Git acceda a tus repositorios por SSH: para clonar, hacer push, pull y fetch. Añade una clave SSH a tu cuenta y cambia los remotes de tus repositorios a sus direcciones SSH; las herramientas que no pueden usar SSH necesitan un token en lugar de tu contraseña.
- ¿Qué pasa si pierdo el acceso a mi autenticador?
- Introduce un código de recuperación en el campo «Verification code» y luego desactiva y vuelve a activar la verificación en dos pasos para añadir el nuevo código QR. Sin códigos, selecciona «Forgot code» (He olvidado el código) cuando te lo pida y luego «Send recovery email» (Enviar correo de recuperación): Bitbucket te escribe primero, espera 24 horas (un plazo que no se puede acortar) y después envía un enlace de inicio de sesión de un solo uso que caduca 24 horas más tarde, así que revisa a tiempo tu bandeja de entrada y la carpeta de spam.
Tus códigos, a un clic de la página de inicio de sesión
Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.
Instalar Autenticador 2FA para Chrome — gratis