Usar la verificación en dos pasos

La verificación en dos pasos es una manera de proteger su cuenta de Nextcloud contra el acceso no autorizado. Su funcionamiento requiere dos “pruebas” de su identidad. Por ejemplo, algo que usted conoce (como una contraseña) y algo que usted tiene (como una llave física). Normalmente, el primer paso es una contraseña como la que ya tiene y el segundo paso puede ser un mensaje de texto recibido o un código generado en un teléfono u otro dispositivo (algo que tienes). Nextcloud soporta varios segundos pasos, y se pueden agregar más.

Once a two-factor authentication app has been enabled by your administrator, you can enable and configure it in Gestionar sus preferencias.

Configurar la verificación en dos pasos

In your personal settings, look up the Second-factor Auth setting. In this example this is TOTP, a Google Authenticator compatible time-based code:

Configuración TOTP

A continuación verá su código secreto y un código QR que puede ser escaneado por la aplicación TOTP en su teléfono (u otro dispositivo). En función de la aplicación o herramienta, tendrá que copiar el código o escanear el QR, y su dispositivo le mostrará un código de inicio de sesión que cambia cada 30 segundos.

Recovery codes if you lose your second factor

You should always generate backup codes for 2FA. If your second factor device gets stolen or stops working, you can use one of these codes to unlock your account. It effectively functions as a backup second factor. To get the backup codes, go to your personal settings and look under Second-factor Auth settings. Choose Generate backup codes:

Generador de códigos de respaldo 2FA

You will then see a list of one-time-use backup codes:

Códigos de respaldo 2FA

Store these codes somewhere safe where you can find them. Do not keep them with your second factor (such as your mobile phone), but store them separately so that losing one does not mean losing the other.

Iniciar sesión con la verificación en dos pasos

After you log out and log in again, you will see a prompt to enter the TOTP code in your browser. If you have enabled more than one second factor, you will see a selection screen where you can choose which method to use for this login. Select TOTP:

Seleccionando un método de autenticación de dos factores.

Simplemente introduzca su código:

Ingresando el código TOTP al inicio de sesión.

Si el código es correcto, será redirigido a su cuenta de Nextcloud.

Nota

Since the code is time-based, it is important that your server’s and your smartphone’s clock are almost in sync. A time drift of a few seconds won’t be a problem.

Usar la verificación en dos pasos con llaves físicas

Puede utilizar la verificación en dos pasos basada en llaves físicas. Los siguientes dispositivos sabemos que funcionan:

Usar aplicaciones clientes con la verificación en dos pasos

Once you have enabled 2FA, your clients will no longer be able to connect with just your password unless they also have support for two-factor authentication. To solve this, you should generate device-specific passwords for them. See Gestionar las conexiones entre navegadores y dispositivos for more information on how to do this.

Consideraciones

If you use WebAuthn to log in to your Nextcloud, be sure to not use the same token for 2FA, as this would mean you are again only using a single factor.