Seguridad de la cuenta
Verificación en dos pasos, passkeys y dispositivos recordados: cómo se protege tu acceso a Hilbana.
Tu cuenta se puede proteger de dos formas, y no son excluyentes: passkeys (entrar sin contraseña) y verificación en dos pasos (un código además de la contraseña). Las dos se gestionan en Ajustes → Perfil.
Passkeys
Una passkey te deja entrar con la huella, la cara o el PIN de tu dispositivo, sin escribir la contraseña.
- Añadir passkey registra el dispositivo que estés usando; puedes tener varias (portátil, móvil…) y renombrarlas.
- Se ve cuándo se usó cada una por última vez.
- Para eliminar una hace falta tu contraseña, y al hacerlo se cierran tus otras sesiones abiertas. Ojo: eso la desvincula de Hilbana, pero la clave sigue guardada en tu dispositivo — bórrala también allí o seguirá ofreciéndose al entrar.
- Requiere un navegador compatible; si no lo es, la app te lo dice.
Verificación en dos pasos
Pide un código de 6 dígitos de tu app de autenticación (TOTP) al entrar, además de la contraseña.
- Al activarla escaneas un QR (o copias la clave a mano) y confirmas con un código y tu contraseña.
- Se te dan códigos de recuperación de un solo uso, para entrar si pierdes el móvil. No se vuelven a mostrar: guárdalos. Puedes generar unos nuevos cuando quieras — los anteriores dejan de valer.
- Dispositivos recordados: puedes hacer que un dispositivo de confianza no te pida el código cada vez, y revocarlos (uno o todos) desde la misma pantalla.
- Desactivarla exige tu contraseña.
«Protege tu cuenta»
Si entras y no tienes ni passkey ni verificación en dos pasos, Hilbana te enseña una pantalla proponiéndote activar una de las dos. Se puede posponer: es un recordatorio, no un bloqueo.
Qué queda registrado
Los intentos de acceso y los cambios de seguridad (login, login fallido, código verificado o fallado, alta y baja de passkeys, activación y desactivación de 2FA, cambio de contraseña) se anotan en el registro de auditoría del workspace.
Relacionado: Perfil · Registro de auditoría · Miembros y roles.