¡Hoy estamos en Product Hunt! Dejar un comentario

App de autenticación para Supabase

La autenticación multifactor de Supabase usa un código basado en el tiempo (TOTP) de cualquier app de autenticación, incluida una en tu navegador. En el dashboard abre Account → Security, haz clic en «Add app» en «Multi-factor authentication» y escanea el código QR de la pantalla con la extensión Authenticator.

Tu cuenta de Supabase abre todos los proyectos de los que formas parte: la base de datos con los datos de tus usuarios, las claves de API, el almacenamiento y la facturación. Una contraseña robada basta para leerlo o borrarlo todo. Con la MFA activada, Supabase también pide el código de seis dígitos de tu autenticador, y las organizaciones con planes de pago pueden exigírsela a todos sus miembros.

Activa la autenticación multifactor en Supabase

Esto protege tu propia cuenta de Supabase. Activar la MFA para los usuarios de una app que construyes sobre Supabase es otro ajuste, en la configuración de Auth del proyecto. Al activar la MFA, Supabase cierra todas tus demás sesiones y vuelves a iniciar sesión con el código.

  1. Inicia sesión en el Supabase Dashboard desde tu PC.
  2. Abre el menú de tu cuenta, elige «Account» y luego selecciona «Security» en la barra lateral, o ve directamente a supabase.com/dashboard/account/security.
  3. En «Multi-factor authentication», haz clic en «Add app».
  4. Escribe un nombre que vayas a reconocer en «Authenticator app name» y haz clic en «Generate QR».
  5. Cuando Supabase muestre un código QR, deja esa página abierta y añádelo a la extensión como se explica más abajo (la clave está en «Unable to scan?»); después escribe el código de la extensión en «Authentication code» y haz clic en «Confirm».
Instrucciones oficiales de Supabase

Añade Supabase a Authenticator

  1. Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
  2. Deja abierta la página de Supabase con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
  3. La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
  4. Vuelve a Supabase y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
  5. Supabase confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.

¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Supabase la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Instalar Autenticador 2FA para Chrome — gratis

Supabase no tiene códigos de recuperación: añade una segunda app

La documentación de Supabase dice que no entrega códigos de recuperación y que no puede restaurar el acceso a una cuenta en la que se han perdido todos los factores de autenticación. Su consejo es un factor de respaldo: haz clic en «Add another app», que Supabase ofrece mientras solo hay uno registrado, y escanea ese segundo código QR con un autenticador en otro dispositivo, como tu teléfono. Supabase también sugiere guardar la clave secreta en un lugar seguro, separada de tu autenticador principal. Mantén activadas además las copias de seguridad automáticas de la extensión.

¿No acepta el código?

Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.

¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.

Preguntas frecuentes

¿Qué app de autenticación funciona con Supabase?
Cualquier app que genere códigos estándar basados en el tiempo. Supabase cita 1Password, Authy, Google Authenticator y el Llavero de Apple; la extensión Authenticator funciona igual y lee el código QR directamente del dashboard, así que no necesitas teléfono.
¿Qué pasa si pierdo el acceso a mi autenticador?
Inicia sesión con tu segunda app de autenticación, si registraste una, y sustituye la que perdiste. Sin ella no hay vuelta atrás: Supabase dice que, por motivos de seguridad, no restaurará el acceso a una cuenta en la que se han perdido todas las credenciales del segundo factor. Por eso importa la segunda app.
¿Por qué no puedo abrir los proyectos de mi organización?
La organización exige la MFA. Su propietario activó «Require MFA to access organization», y los miembros sin MFA pierden al instante el acceso a sus proyectos. Sigues siendo miembro: activa la MFA como se explica arriba y recuperarás tus permisos.
¿Esto activa la MFA para los usuarios de mi app?
No. Estos pasos protegen tu propia cuenta de Supabase, la que usas para iniciar sesión en el dashboard. La MFA para las personas que inician sesión en una app construida sobre Supabase forma parte de Supabase Auth y se configura por separado, en tu proyecto.

Tus códigos, a un clic de la página de inicio de sesión

Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.

Instalar Autenticador 2FA para Chrome — gratis