Un inicio de sesión de Twilio guarda tus auth tokens y claves de API, tus números de teléfono y un saldo vinculado a tu tarjeta: con una cuenta secuestrada se pueden enviar mensajes y hacer llamadas a tu costa. Por eso Twilio exige la autenticación de dos factores en sus cuentas. Tú eliges cómo te llega el código: por SMS, por llamada de voz o desde una app de autenticación, y una app sigue funcionando sin cobertura, en el extranjero y cuando los SMS llegan tarde.
Añade una app de autenticación a tu inicio de sesión de Twilio
La ayuda de Twilio describe estas pantallas para lo que llama la Twilio Console antigua (legacy), así que los nombres pueden variar un poco. Si inicias sesión en Twilio con el inicio de sesión único de tu empresa, la 2FA de Twilio no se aplica a tu cuenta. Twilio SendGrid y Twilio Segment tienen sus propios inicios de sesión, con sus propios ajustes de 2FA.
- Inicia sesión en Twilio Console desde tu PC.
- Abre «User Settings» (Ajustes de usuario), o ve directamente a console.twilio.com/user/user-settings/overview. Twilio te envía un código de verificación por correo: introdúcelo y haz clic en «Verify».
- En la sección «Two-factor authentication (2FA)», haz clic en «Edit».
- Haz clic en «+ Add authentication app», arriba a la derecha.
- Cuando Twilio muestre un código QR, deja esa página abierta y añádelo a la extensión como se explica más abajo; después sigue las instrucciones de la pantalla y haz clic en «Verify and save» (Verificar y guardar).
Añade Twilio a Authenticator
- Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
- Deja abierta la página de Twilio con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
- La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
- Vuelve a Twilio y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
- Twilio confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.
¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Twilio la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».
Instalar Autenticador 2FA para Chrome — gratisGuarda tu código de recuperación de Twilio
Cuando activas la 2FA por primera vez, Twilio muestra un único código de recuperación de emergencia, con la opción de descargarlo como archivo. Guárdalo en otro sitio que no sea este PC (Twilio sugiere un gestor de contraseñas), porque no se vuelve a mostrar. Si ya tenías la 2FA por SMS, tu código actual sigue siendo válido; si lo has perdido, haz clic en «Generate new code» (Generar código nuevo) en User Settings, lo que anula el anterior. Cada vez que inicias sesión con el código, Twilio te da uno nuevo que tienes que guardar.
¿No acepta el código?
Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.
¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.
Preguntas frecuentes
- ¿Necesito Authy para la 2FA de Twilio?
- No. Twilio recomienda su propia app Authy, pero dice que su 2FA funciona con cualquier app de autenticación que siga el estándar TOTP, y cita apps de Google y de Microsoft. La extensión Authenticator lee el código QR directamente de la Console y genera los códigos de seis dígitos en Chrome, sin teléfono.
- ¿Puedo desactivar la autenticación de dos factores en Twilio?
- No: la ayuda de Twilio dice que la 2FA es una función de seguridad obligatoria que no se puede desactivar. Lo que sí puedes cambiar es el método: SMS, llamada de voz o app de autenticación. Con la 2FA activada, también puedes cambiar de método cuando te pide el código, con «Try another method» (Probar otro método).
- ¿Qué pasa si pierdo el acceso a mi autenticador?
- Cuando te pida el código, elige «Try another method» → «Recovery code» (Código de recuperación), introdúcelo y guarda el nuevo que te da Twilio; un SMS o una llamada de voz también sirven si tu número sigue en la cuenta. Los propietarios de cuentas de pago (upgraded) pueden restablecer la 2FA con el formulario web «Reset MFA» después de verificar los datos de su cuenta. Sin ningún código, envía una solicitud a través del Help Center de Twilio con tu dirección de correo y tu Account SID. En una organización, un administrador puede restablecer la 2FA de los usuarios gestionados.
- ¿Por qué Twilio dice que mi código es incorrecto?
- Normalmente el código QR ha cambiado: si se cerró la configuración o se empezó de nuevo, Twilio generó uno nuevo, y la cuenta que añadiste primero ya no coincide. Añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. Si tienes dos entradas de Twilio en la extensión, usa la más reciente.
Tus códigos, a un clic de la página de inicio de sesión
Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.
Instalar Autenticador 2FA para Chrome — gratis