Hoy estamos en Product Hunt, un sitio donde la gente descubre apps nuevas. Si Authenticator te ha sido útil, un breve comentario allí ayuda a que otros lo encuentren. Dejar un comentario

Ya está disponible Authenticator 1.13.3. Ver las novedades

Añadir a Chrome

App de autenticación para GitHub en tu navegador

GitHub acepta cualquier app de autenticación TOTP, incluida una en tu navegador. Ve a Settings → Password and authentication → Enable two-factor authentication, escanea el código QR de la pantalla con la extensión Authenticator y verifica con el código de seis dígitos.

GitHub exige la autenticación en dos pasos a los usuarios que contribuyen con código: les avisa con un plazo de inscripción y, si no la activan, les bloquea el acceso hasta que lo hagan. Más allá de la obligación, una cuenta de GitHub firma commits, guarda tokens y despliega en producción: el tipo de cuenta en la que una contraseña robada por phishing cuesta mucho más que tus propios datos.

Activa la autenticación en dos pasos en GitHub

  1. Haz clic en tu foto de perfil en la esquina superior derecha y elige «Settings».
  2. En la sección «Access» de la barra lateral, haz clic en «Password and authentication».
  3. Haz clic en «Enable two-factor authentication».
  4. GitHub muestra un código QR. Déjalo en pantalla y añádelo a la extensión como se explica más abajo, o haz clic en «setup key» para copiar la clave e introducirla a mano.
  5. Escribe el código de la extensión en «Verify the code from the app» y continúa.
Instrucciones oficiales de GitHub

Añade GitHub a Authenticator

  1. Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
  2. Deja abierta la página de GitHub con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
  3. La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
  4. Vuelve a GitHub y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
  5. GitHub confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.

¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de GitHub la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Instalar Autenticador 2FA para Chrome — gratis

Descarga tus 16 códigos de recuperación de GitHub

El siguiente paso de la configuración es «Save your recovery codes»: haz clic en «Download», guarda github-recovery-codes.txt en otro sitio que no sea este PC y confirma con «I have saved my recovery codes». Puedes volver a verlos, o generar un conjunto nuevo (que anula el anterior), en Password and authentication → Recovery codes. Además, a los 28 días de activarla, GitHub te pide en una revisión que confirmes que la 2FA sigue funcionando.

¿No acepta el código?

Casi siempre es el reloj del PC. Los códigos se calculan a partir de la hora actual, así que un reloj desfasado un minuto genera códigos que parecen correctos pero se rechazan. Activa la fecha y hora automáticas en la configuración del sistema: paso a paso para Windows, macOS y Linux.

Si el reloj está bien, comprueba la propia clave: pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.

Preguntas frecuentes

¿Es obligatoria la 2FA en GitHub?
Para los usuarios que contribuyen con código, sí. GitHub te avisa, te da un periodo de inscripción para activarla y, tras un breve periodo de gracia, bloquea el acceso hasta que la 2FA esté activada.
¿Puedo usar una extensión del navegador en lugar de una app en el teléfono para GitHub?
Sí. GitHub acepta cualquier app TOTP. La extensión Authenticator guarda los códigos en Chrome, solo en tu dispositivo, y se puede proteger con contraseña. Para las cuentas más delicadas, añade también una llave de acceso o una llave de seguridad en GitHub: admite varios métodos a la vez.
¿Qué pasa si pierdo mi autenticador de GitHub?
En la pantalla de la 2FA, abre «More options» y usa un código de recuperación, una llave de acceso, una llave de seguridad o el SMS de respaldo si lo configuraste. Sin ninguno de ellos, la solicitud de recuperación de cuenta de GitHub tarda varios días hábiles, y el soporte de GitHub no puede restaurar el acceso sin una prueba de que la cuenta es tuya.
¿Dónde está la setup key de GitHub?
En el paso del código QR, haz clic en «setup key». GitHub muestra la clave como texto: cópiala en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Tus códigos, a un clic de la página de inicio de sesión

Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: gratis, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.

Instalar Autenticador 2FA para Chrome — gratis