¡Hoy estamos en Product Hunt! Dejar un comentario

App de autenticación para Docker Hub

La autenticación de dos factores de Docker funciona con cualquier app de autenticación compatible con TOTP, incluida una en tu navegador. En tu cuenta de Docker abre Account settings → 2FA, guarda el código de recuperación y escanea el código QR de la pantalla con la extensión Authenticator.

Tu cuenta de Docker publica las imágenes que otras personas descargan. Quien inicie sesión con tu contraseña puede subir una imagen envenenada en tu nombre, borrar repositorios o crear tokens de acceso para usarlos más adelante. Con la 2FA activada, Docker también pide el código de seis dígitos de tu autenticador cuando inicias sesión en Docker Hub o Docker Home.

Activa la autenticación de dos factores en tu cuenta de Docker

Necesitas tu contraseña de Docker y una dirección de correo verificada en la cuenta. Docker admite un solo autenticador por cuenta y, con la 2FA activada, la CLI de Docker deja de aceptar tu contraseña para docker login -u, scripts y CI: crea un personal access token para esos casos.

  1. Inicia sesión en tu cuenta de Docker en app.docker.com desde tu PC.
  2. Selecciona tu avatar en la esquina superior derecha y luego «Account settings».
  3. Selecciona «2FA», introduce la contraseña de tu cuenta y selecciona «Confirm».
  4. Docker muestra primero tu código de recuperación. Selecciona «Copy», o abre el menú de al lado y selecciona «Download» o «Print», y guárdalo en otro sitio que no sea este PC.
  5. Cuando Docker muestre un código QR en la pestaña «QR Code», deja esa página abierta y añádelo a la extensión como se explica más abajo (la clave está en la pestaña «Text Code»); después introduce el código de la extensión en «Authentication code» y selecciona «Enable 2FA».
Instrucciones oficiales de Docker Hub

Añade Docker Hub a Authenticator

  1. Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
  2. Deja abierta la página de Docker Hub con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
  3. La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
  4. Vuelve a Docker Hub y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
  5. Docker Hub confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.

¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Docker Hub la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Instalar Autenticador 2FA para Chrome — gratis

Guarda tu código de recuperación de Docker

Docker te da un único código de recuperación, que se muestra durante la configuración antes del código QR. Te permite iniciar sesión si pierdes tu autenticador, pero solo una vez: al usarlo se desactiva la 2FA y se borra el código, y después tienes que volver a activar la 2FA. Si pierdes el código mientras todavía puedes iniciar sesión, abre Account settings → «2FA», confirma tu contraseña y selecciona «Generate new code»; el código nuevo sustituye al anterior.

¿No acepta el código?

Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.

¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.

Preguntas frecuentes

¿Puedo usar la 2FA de Docker Hub sin teléfono?
Sí. Docker dice que funciona cualquier app de autenticación compatible con TOTP, y solo comprueba el código de seis dígitos. La extensión Authenticator lee el código QR directamente de la página de Docker y genera los códigos en Chrome, sin teléfono.
¿Cómo uso docker login con la 2FA activada?
Ejecuta docker login sin nombre de usuario para iniciar sesión a través del navegador, donde introduces tu contraseña y el código de la extensión. Para docker login -u, scripts y CI, Docker ya no acepta tu contraseña: crea un personal access token e introdúcelo cuando te pida la contraseña.
¿Qué pasa si pierdo el acceso a mi autenticador?
Inicia sesión con tu nombre de usuario y tu contraseña, selecciona «I’ve lost my authentication device» en la página de Two-Factor Authentication e introduce tu código de recuperación. Así inicias sesión y se desactiva la 2FA: vuelve a activarla enseguida. Sin el código de recuperación, usa el formulario Contact Support de Docker para bloqueos de la 2FA.
¿Cómo paso la 2FA de Docker a otro autenticador?
Docker admite un solo autenticador por cuenta, así que no puedes añadir un segundo. Para pasarte a otra app u otro dispositivo, desactiva la 2FA en Account settings → «2FA» y vuelve a activarla, escaneando el nuevo código QR con la app que quieras usar.

Tus códigos, a un clic de la página de inicio de sesión

Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.

Instalar Autenticador 2FA para Chrome — gratis