¡Hoy estamos en Product Hunt! Dejar un comentario

Añadir a Chrome

App de autenticación para Heroku en tu navegador

Heroku exige la autenticación multifactor, y cualquier app de autenticación estándar la cumple, incluida una en tu navegador. En el Dashboard abre Account Settings → Setup Multi-Factor Authentication → Add One Time Password Generator y escanea el código QR de la pantalla con la extensión Authenticator.

Una cuenta de Heroku despliega código, guarda config vars llenas de claves de API y credenciales de bases de datos, y genera la factura: justo lo que buscan los atacantes. Por eso Salesforce exige la autenticación multifactor a todos los usuarios de Heroku. Salesforce Authenticator es una forma de cumplirla; un código basado en el tiempo de cualquier app de autenticación es otra, y no necesita cobertura móvil.

Añade una app de autenticación a Heroku

A las cuentas nuevas de Heroku se les pide activar la autenticación multifactor al crearlas: entonces la configuración se abre sola y allí eliges el generador de contraseñas de un solo uso. Si tu equipo inicia sesión en Heroku mediante inicio de sesión único, la autenticación multifactor se configura en ese proveedor de identidad y estos pasos no se aplican.

  1. Inicia sesión en el Heroku Dashboard desde tu PC.
  2. Abre «Account Settings».
  3. Selecciona «Setup Multi-Factor Authentication», o «Manage Multi-Factor Authentication» si ya tienes activado un método de verificación.
  4. Haz clic en «Add One Time Password Generator».
  5. Heroku muestra un código QR. Déjalo en pantalla y añádelo a la extensión como se explica más abajo; después introduce el código de la extensión y haz clic en «Connect».
Instrucciones oficiales de Heroku

Añade Heroku a Authenticator

  1. Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
  2. Deja abierta la página de Heroku con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
  3. La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
  4. Vuelve a Heroku y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
  5. Heroku confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.

¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Heroku la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Instalar Autenticador 2FA para Chrome — gratis

Genera tus 10 códigos de recuperación de Heroku

Los códigos de recuperación son un método de verificación en sí mismos: en la misma página de autenticación multifactor elige «Add Recovery Codes» y Heroku muestra 10 códigos de un solo uso. Guárdalos en otro sitio que no sea este PC: cada uno sigue siendo válido hasta que se usa, y puedes generar un conjunto nuevo en cualquier momento. Para iniciar sesión con uno, haz clic en «Didn’t receive a notification?» → «Choose Another Verification Method» → «Recovery Codes».

¿No acepta el código?

Casi siempre es el reloj del PC. Los códigos se calculan a partir de la hora actual, así que un reloj desfasado un minuto genera códigos que parecen correctos pero se rechazan. Activa la fecha y hora automáticas en la configuración del sistema: paso a paso para Windows, macOS y Linux.

Si el reloj está bien, comprueba la propia clave: pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.

Preguntas frecuentes

¿Necesito Salesforce Authenticator para Heroku?
No. Salesforce Authenticator envía notificaciones push, pero Heroku acepta igualmente un generador de contraseñas de un solo uso: cualquier app que genere códigos estándar basados en el tiempo. Heroku cita Google Authenticator, Microsoft Authenticator y Authy; la extensión Authenticator funciona igual y lee el código QR directamente del Dashboard.
¿Cómo inicio sesión en la CLI de Heroku con la autenticación multifactor?
Ejecuta heroku login: abre el navegador, donde inicias sesión en el Dashboard e introduces el código de la extensión. La opción --interactive, que pide la contraseña en el terminal, no se puede usar con la autenticación multifactor.
¿Qué pasa si pierdo el acceso a mi autenticador?
Inicia sesión con un código de recuperación y vuelve a configurar el autenticador. En una Heroku Enterprise Account, un administrador puede enviarte un código de verificación temporal con «Send MFA Recovery Token» en la pestaña Access de la cuenta. Si no, contacta con el soporte de Heroku, que puede pedirte información adicional para asegurarse de que eres tú.
¿Por qué Heroku dice que mi código es incorrecto?
Normalmente el reloj del PC va desfasado un minuto o más. Activa la fecha y hora automáticas y prueba con el siguiente código. Si sigue fallando, borra la cuenta de la extensión, elimina el generador de contraseñas de un solo uso en Manage Multi-Factor Authentication y vuelve a añadirlo.

Tus códigos, a un clic de la página de inicio de sesión

Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.

Instalar Autenticador 2FA para Chrome — gratis