¡Hoy estamos en Product Hunt! Dejar un comentario

App de autenticación para Bitbucket

La verificación en dos pasos de Bitbucket funciona con cualquier app de autenticación TOTP, incluida una en tu navegador. Abre el engranaje de Settings → «Personal Bitbucket settings» → «Two-step verification», selecciona «Set up two-step verification» (Configurar la verificación en dos pasos) y escanea el código QR de la pantalla con la extensión Authenticator.

Una cuenta de Bitbucket hace push a tus repositorios, aprueba pull requests y ejecuta Pipelines con tus secretos de despliegue: una contraseña robada pone tu código, y todo lo que despliega, en manos de otra persona. Con la verificación en dos pasos activada, Bitbucket te pide un código de tu autenticador cada vez que inicias sesión, y un workspace con el plan Premium puede exigirla antes de dar acceso a nadie.

Activa la verificación en dos pasos en Bitbucket

Este es un ajuste propio de Bitbucket, independiente de la verificación en dos pasos de tu cuenta de Atlassian: si tienes las dos activadas, primero se te pide el código de Atlassian y luego el de Bitbucket, y cada código solo sirve para su propia solicitud. Antes de empezar, Bitbucket necesita una dirección de correo confirmada y una contraseña en tu cuenta de Atlassian, además de una clave SSH: con la verificación en dos pasos activada, Git tiene que acceder a tus repositorios por SSH, y los clientes de Git y las herramientas de compilación deben usar SSH o un token en lugar de tu contraseña.

  1. Inicia sesión en bitbucket.org desde tu PC.
  2. Selecciona el engranaje de Settings y luego «Personal Bitbucket settings» (Ajustes personales de Bitbucket).
  3. En «Security», selecciona «Two-step verification» (Verificación en dos pasos) y revisa los requisitos que indica Bitbucket.
  4. Introduce la contraseña de tu cuenta de Atlassian y selecciona «Set up two-step verification».
  5. Cuando Bitbucket muestre un código QR, deja esa página abierta y añádelo a la extensión como se explica más abajo (o copia la clave del campo «Key»); después introduce el código de la extensión en el campo «Verification code» (Código de verificación).
Instrucciones oficiales de Bitbucket

Añade Bitbucket a Authenticator

  1. Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
  2. Deja abierta la página de Bitbucket con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
  3. La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
  4. Vuelve a Bitbucket y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
  5. Bitbucket confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.

¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Bitbucket la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Instalar Autenticador 2FA para Chrome — gratis

Guarda tus seis códigos de recuperación de Bitbucket

El último paso de la configuración te da seis códigos de recuperación: descárgalos, y Bitbucket recomienda imprimir también una copia como último recurso. Guárdalos en otro sitio que no sea este PC. Cada código sirve una sola vez y se escribe en el campo «Verification code» como un código normal. Conserva al menos dos sin usar: necesitas dos para generar códigos nuevos o para desactivar la verificación en dos pasos. «Show recovery codes» (Mostrar códigos de recuperación), en la página Two-step verification, vuelve a mostrarlos. Atlassian no puede desactivarte la verificación en dos pasos de Bitbucket, así que estos códigos son tu forma de volver a entrar.

¿No acepta el código?

Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.

¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.

Preguntas frecuentes

¿La verificación en dos pasos de Bitbucket es la misma que la de mi cuenta de Atlassian?
No. Tu cuenta de Atlassian, con la que también inicias sesión en Jira, Confluence y Trello, tiene su propia verificación en dos pasos, y Bitbucket Cloud tiene una segunda, propia. Con las dos activadas, introduces dos códigos de dos entradas distintas de la extensión: usa la entrada de Bitbucket cuando te lo pida Bitbucket. Atlassian también usa otro respaldo: una sola clave de recuperación de emergencia en lugar de seis códigos de recuperación.
¿Qué app de autenticación funciona con Bitbucket?
Bitbucket cita Authy, Google Authenticator, Duo y Microsoft Authenticator, y acepta cualquier app compatible con TOTP, en el teléfono o en el ordenador. La extensión Authenticator lee el código QR directamente de la página de Bitbucket y genera los códigos en Chrome, sin teléfono.
¿Por qué git push dejó de funcionar después de activar la verificación en dos pasos?
Con la verificación en dos pasos activada, Bitbucket espera que Git acceda a tus repositorios por SSH: para clonar, hacer push, pull y fetch. Añade una clave SSH a tu cuenta y cambia los remotes de tus repositorios a sus direcciones SSH; las herramientas que no pueden usar SSH necesitan un token en lugar de tu contraseña.
¿Qué pasa si pierdo el acceso a mi autenticador?
Introduce un código de recuperación en el campo «Verification code» y luego desactiva y vuelve a activar la verificación en dos pasos para añadir el nuevo código QR. Sin códigos, selecciona «Forgot code» (He olvidado el código) cuando te lo pida y luego «Send recovery email» (Enviar correo de recuperación): Bitbucket te escribe primero, espera 24 horas (un plazo que no se puede acortar) y después envía un enlace de inicio de sesión de un solo uso que caduca 24 horas más tarde, así que revisa a tiempo tu bandeja de entrada y la carpeta de spam.

Tus códigos, a un clic de la página de inicio de sesión

Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.

Instalar Autenticador 2FA para Chrome — gratis