¡Hoy estamos en Product Hunt! Dejar un comentario

Añadir a Chrome

App de autenticación para WordPress.com

La autenticación en dos pasos de WordPress.com funciona con cualquier app de autenticación, incluida una en tu navegador. Abre «My WordPress.com account» (Mi cuenta de WordPress.com) → «Security» (Seguridad) → «Two-Step Authentication» (Autenticación en dos pasos), elige «Set up using an app» (Configurar con una aplicación) y escanea el código QR de la pantalla con la extensión Authenticator.

Una cuenta de WordPress.com controla todos los sitios que gestionas desde ella (entradas, páginas, dominios y planes), y una contraseña robada basta para desfigurar un sitio o dejarte fuera de él. Con la autenticación en dos pasos activada, WordPress.com también pide el código de seis dígitos de tu autenticador cada vez que inicias sesión con tu contraseña.

Activa la autenticación en dos pasos en WordPress.com

Esta es la opción de tu cuenta de WordPress.com, la que usas para iniciar sesión en wordpress.com. Un sitio WordPress autoalojado, en tu propio hosting, tiene su propio inicio de sesión de administración, que esta opción no cubre; allí la autenticación de dos factores la proporciona un plugin.

  1. Inicia sesión en wordpress.com desde tu PC, pasa el cursor por tu nombre en la esquina superior derecha y selecciona «My WordPress.com account» (Mi cuenta de WordPress.com).
  2. Selecciona «Security» (Seguridad) en el menú lateral.
  3. Haz clic en «Two-Step Authentication» (Autenticación en dos pasos).
  4. Elige «Set up using an app» (Configurar con una aplicación).
  5. WordPress.com muestra un código QR. Déjalo en pantalla y añádelo a la extensión como se explica más abajo; después escribe el código de seis dígitos en el campo y haz clic en «Enable» (Activar).
Instrucciones oficiales de WordPress.com

Añade WordPress.com a Authenticator

  1. Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
  2. Deja abierta la página de WordPress.com con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
  3. La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
  4. Vuelve a WordPress.com y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
  5. WordPress.com confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.

¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de WordPress.com la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Instalar Autenticador 2FA para Chrome — gratis

Guarda tus códigos de respaldo de WordPress.com

Justo después de hacer clic en «Enable» (Activar), WordPress.com muestra un conjunto de códigos de respaldo. Cópialos, imprímelos o descárgalos con los iconos que hay debajo de la lista; después escribe uno en el campo y haz clic en «Verify» (Verificar). WordPress.com desaconseja guardarlos en el PC: guárdalos en la cartera, en una caja fuerte o en un gestor de contraseñas. Cada código sirve una sola vez. Puedes generar un conjunto nuevo desde un PC en Security → Two-Step Authentication → Backup codes, después de introducir un código guardado; el conjunto anterior deja entonces de funcionar.

¿No acepta el código?

Casi siempre es el reloj del PC. Los códigos se calculan a partir de la hora actual, así que un reloj desfasado un minuto genera códigos que parecen correctos pero se rechazan. Activa la fecha y hora automáticas en la configuración del sistema: paso a paso para Windows, macOS y Linux.

Si el reloj está bien, comprueba la propia clave: pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.

Preguntas frecuentes

¿Puedo usar la autenticación en dos pasos de WordPress.com sin teléfono?
Sí. WordPress.com sugiere apps para el teléfono como Google Authenticator y Authy, pero solo comprueba el código de seis dígitos, y cualquier autenticador estándar lo genera. La extensión Authenticator lee el código QR directamente de la página Security y genera los códigos en Chrome.
¿Esto protege mi sitio WordPress autoalojado?
No. Esta opción protege tu cuenta de WordPress.com. Un sitio WordPress en tu propio hosting tiene su propio inicio de sesión de administración, y allí la autenticación de dos factores la proporciona un plugin. Si el plugin ofrece una app de autenticación y muestra un código QR o una clave, la extensión lo añade de la misma forma.
¿Qué pasa si pierdo el acceso a mi autenticador?
En la pantalla de inicio de sesión, haz clic en «Use a backup code instead» (Usar un código de respaldo) e introduce uno de tus códigos de respaldo. WordPress.com afirma que los códigos de respaldo son la única forma de volver a entrar sin ayuda de su personal; sin ellos, contacta con el soporte de WordPress.com para recuperar la cuenta. Mantén activadas las copias de seguridad automáticas de la extensión para que una reinstalación no te deje fuera.
¿Por qué WordPress.com dice que mi código es incorrecto?
Normalmente el reloj del PC va desfasado un minuto o más. Activa la fecha y hora automáticas y prueba con el siguiente código. Si sigue fallando, borra la cuenta de la extensión, desactiva la autenticación en dos pasos con un código de respaldo y vuelve a configurarla.

Tus códigos, a un clic de la página de inicio de sesión

Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.

Instalar Autenticador 2FA para Chrome — gratis