Un inicio de sesión de Netlify despliega tus sitios, guarda sus variables de entorno —claves de API, tokens, URL de bases de datos— y a menudo gestiona el DNS de tus dominios. Quien inicie sesión con tu contraseña puede cambiar lo que ven tus visitantes. Con la 2FA activada, Netlify pide el código de tu autenticador antes de que puedas abrir cualquier equipo u organización vinculados a tu usuario, y los propietarios de equipos en el plan Pro o superior pueden exigírsela a todos los miembros.
Activa la autenticación de dos factores en Netlify
La 2FA pertenece a tu usuario de Netlify, no a un equipo, así que la configuras una sola vez en tus ajustes de usuario personales y cubre todos los equipos y organizaciones a los que perteneces.
- Inicia sesión en Netlify en app.netlify.com desde tu PC.
- Abre tus «User settings» (Ajustes de usuario) y luego «Security» (Seguridad) → «Two-factor authentication» (Autenticación de dos factores), o ve directamente a app.netlify.com/user/security.
- Selecciona «Enable two-factor authentication» (Activar la autenticación de dos factores).
- Cuando Netlify muestre un código QR, deja esa página abierta y añádelo a la extensión como se explica más abajo —o copia el código de «Manual entry» (Entrada manual)—; después introduce el código de seis dígitos de la extensión y selecciona «Next: Recovery codes» (Siguiente: códigos de recuperación).
Añade Netlify a Authenticator
- Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
- Deja abierta la página de Netlify con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
- La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
- Vuelve a Netlify y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
- Netlify confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.
¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Netlify la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».
Instalar Autenticador 2FA para Chrome — gratisGuarda tus códigos de recuperación de Netlify: solo se muestran una vez
Justo después de aceptar el código, Netlify muestra tus códigos de recuperación. Cópialos o imprímelos en ese momento: Netlify los presenta una sola vez, así que es tu única oportunidad. Guárdalos en otro sitio que no sea este PC y luego selecciona «Finished! I saved my recovery codes.» (¡Listo! He guardado mis códigos de recuperación). Cada código sirve una vez, en lugar del código de tu autenticador.
¿No acepta el código?
Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.
¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.
Preguntas frecuentes
- ¿Puedo usar la 2FA de Netlify sin teléfono?
- Sí. Los pasos de Netlify dan por hecho una app en el teléfono, pero solo comprueba el código de seis dígitos, y lo genera cualquier autenticador estándar. La extensión Authenticator lee el código QR directamente de la página de ajustes de Netlify y genera los códigos en Chrome.
- ¿Qué app de autenticación funciona con Netlify?
- Netlify pone como ejemplo 1Password, Authy, Duo y Google Authenticator, y cualquier app que genere códigos estándar basados en el tiempo funciona igual, incluida la extensión Authenticator. Puede que tu empresa te pida usar una en concreto.
- Mi equipo de Netlify exige la 2FA. ¿Qué significa para mí?
- Un propietario con plan Pro o superior ha configurado el equipo o la organización como «Encouraged» (Recomendada) —ves un banner— o «Enforced» (Obligatoria), que te impide acceder a sus sitios hasta que actives la 2FA en tu usuario de Netlify. La necesitan los desarrolladores, propietarios, revisores, publicadores y administradores de facturación; los Git Contributors, que no tienen inicio de sesión en Netlify, no.
- ¿Qué pasa si pierdo el acceso a mi autenticador?
- Inicia sesión con uno de tus códigos de recuperación y vuelve a configurar el autenticador. La documentación de Netlify no describe ninguna forma de volver sin ellos, así que, si también has perdido los códigos, contacta con el soporte de Netlify. Si mantienes activadas las copias de seguridad automáticas de la extensión, una reinstalación no te hará perder la cuenta.
Tus códigos, a un clic de la página de inicio de sesión
Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.
Instalar Autenticador 2FA para Chrome — gratis