Autenticación multifactor (MFA) en Chatwoot

Sojan

Sojan

Última actualización el Oct 2, 2026

La Autenticación Multifactor (MFA) añade una capa extra de seguridad a tu cuenta de Chatwoot al requerir una segunda forma de verificación además de tu contraseña. Esto reduce significativamente el riesgo de acceso no autorizado, incluso si tu contraseña se ve comprometida.

Chatwoot es compatible con la autenticación basada en Contraseñas de Un Solo Uso Temporales (TOTP) mediante aplicaciones autenticadoras estándar, así como con códigos de respaldo para acceso de emergencia.

Requisitos Previos

Antes de habilitar MFA:

  1. El MFA debe estar habilitado a nivel de sistema por tu administrador

  2. Necesitas una aplicación autenticadora compatible con TOTP como:

    • Google Authenticator

    • Microsoft Authenticator

    • Authy

    • 1Password

    • Cualquier otra aplicación compatible con TOTP

Flujos de Usuario

- Habilitar MFA desde la Página de Perfil

Este flujo permite a los usuarios activar la autenticación de dos factores en su cuenta.

Proceso Paso a Paso:

  1. Navegar a la Configuración de MFA
  • Inicia sesión en tu cuenta de Chatwoot

  • Haz clic en tu avatar de perfil en la esquina inferior izquierda

  • Selecciona "Configuración de perfil"

  • Ve a la pestaña "Autenticación de dos factores"

  1. Iniciar Configuración de MFA
  • Haz clic en el botón "Habilitar autenticación de dos factores"

  • El sistema generará una clave secreta única para tu cuenta

3. Configurar la aplicación autenticadora

  • Se mostrará un código QR en la pantalla

  • Abre tu aplicación autenticadora y escanea el código QR

  • Alternativamente, ingresa manualmente la clave secreta si no puedes escanear el código QR

4. Verificar Configuración

  • Tu aplicación autenticadora generará un código de 6 dígitos

  • Ingresa este código en el campo de verificación

  • Haz clic en "Verificar y habilitar"

5. Guardar códigos de respaldo

  • Tras la verificación exitosa, recibirás 10 códigos de respaldo

  • Importante: Guarda estos códigos en un lugar seguro de inmediato

  • Cada código de respaldo solo puede usarse una vez

  • Opciones disponibles:

  • Copiar todos los códigos al portapapeles

  • Descargar como archivo de texto

  • Imprimir para almacenamiento físico

6. Confirmación

  • MFA ahora está habilitada para tu cuenta

  • Verás un indicador de estado que muestra "La autenticación de dos factores está habilitada"


- Deshabilitar MFA desde la Página de Perfil

Los usuarios pueden necesitar deshabilitar la MFA al cambiar de dispositivo o método de autenticación.

Proceso Paso a Paso:

  1. Navegar a la Configuración de MFA
  • Ve a Configuración de perfil → Autenticación de dos factores

2. Iniciar el Proceso de Deshabilitación

  • Haz clic en el botón "Deshabilitar autenticación de dos factores"

  • Aparecerá un diálogo de confirmación advirtiendo sobre las implicaciones de seguridad

3. Verificar Identidad

  • Ingresa tu contraseña actual

  • Ingresa un código válido de 6 dígitos desde tu aplicación autenticadora (o utiliza un código de respaldo)

  • Esta doble verificación asegura que solo el propietario de la cuenta pueda deshabilitar la MFA

4. Confirmar Deshabilitación

  • Haz clic en "Deshabilitar MFA" para confirmar

  • El sistema eliminará:

  • Tu secreto OTP

  • Todos los códigos de respaldo no utilizados

  • El requisito de MFA para iniciar sesión


Regenerar Códigos de Respaldo

Los usuarios deben regenerar los códigos de respaldo si han sido comprometidos o utilizados.

Proceso Paso a Paso:

  1. Acceder a la gestión de códigos de respaldo
  • Ve a Configuración de perfil → Autenticación de dos factores

  • Ubica la sección "Códigos de respaldo"

2. Iniciar Regeneración

  • Haz clic en "Regenerar códigos de respaldo"

3. Verificar con la autenticadora

  • Ingresa un código actual de 6 dígitos desde tu aplicación autenticadora

  • Esto asegura que solo los usuarios autorizados puedan generar nuevos códigos

4. Recibir nuevos códigos

  • Se generarán 10 nuevos códigos de respaldo

  • Todos los códigos de respaldo anteriores se invalidan inmediatamente

  • Guarda los nuevos códigos de forma segura:

  • Copiar al portapapeles

  • Descargar como archivo


4. Flujo de inicio de sesión con TOTP o Código de Respaldo

El proceso de inicio de sesión cuando la MFA está habilitada requiere un paso adicional de verificación.

Proceso Paso a Paso:

  1. Inicio de sesión inicial
  • Ingresa tu correo electrónico y contraseña en la página de inicio de sesión

  • Haz clic en "Iniciar sesión"

2. Desafío de MFA

  • Tras la verificación exitosa de la contraseña, se te solicitará el MFA

  • El sistema proporciona dos opciones:

  • Usar la aplicación autenticadora (predeterminada)

  • Usar código de respaldo (alternativo)

  1. Autenticación exitosa
  • Tras la verificación exitosa, accederás a tu panel de control

  • Si utilizas un código de respaldo, se marcará como usado y no podrá reutilizarse

  • Considera regenerar tus códigos de respaldo si te quedan pocos