Doble Factor de Autenticación
Publicado el May 28th, 2026 · por Rakel Barroso
En la actualidad abundan las amenazas y estafas en internet, esto hace que para todos sea prioritaria la seguridad cuando navegamos en internet. Uno de los mayores riesgos es el robo de cuentas, por ello lo mejor es usar contraseñas muy seguras, cambiarlas constantemente y evitar tener la misma para todas las cuentas.
En este ámbito entra en juego la importancia de la autentificación de dos factores o 2FA. Este término corresponde a un sistema que añade un nivel de seguridad más al acceso de las cuentas mediante la doble identificación. La doble identificación puede ser la contraseña habitual y adicionalmente deberás proporcionar un código de seguridad que te enviarán mediante otro medio para así confirmar que realmente eres el propietario de la cuenta.
Dicho código por lo general se envía al teléfono móvil o por email del propietario, porque sí podrás recibir siempre el código de acceso a tu cuenta estés donde estés e identificarte correctamente. Este método incrementa notablemente la seguridad porque, aunque cualquier extraño intente entrar a tu cuenta, no podrá acceder hasta que no confirme su identidad.

¿Cuáles son las ventajas de la doble autenticación para mis cuentas?
La doble autenticación en tus cuentas puede traer varios beneficios, entre ellos destacan los que mencionamos a continuación:
Mayor seguridad: como se solicita una segunda forma de identificarte, se reducen las posibilidades de que un extraño se haga pasar por ti y pueda acceder a tu cuenta u ordenador y que logre obtener tu contraseña, ya que necesita el segundo factor que le permitirá autenticarse.
Aumenta la productividad y la flexibilidad: permite que los empleados puedan acceder a las aplicaciones corporativas, datos o documentos confidenciales desde cualquier lugar o dispositivo de forma segura, mejorando la movilidad en las empresas actuales.
Reduce el fraude y crea conexiones seguras online: te dará una capa extra de seguridad para tu página, transacciones y clientes, permitiendo que se cree una experiencia de marca más segura y favoreciendo a las empresas para aumentar las probabilidades de generar interacciones más continuas con los clientes. Esto es favorable ya que el fraude de cualquier tipo causa un impacto negativo directo sobre el balance final, y puedo provocar disminución de la confianza, credibilidad y valor de la marca, incluso destruye relaciones completas con los clientes.
Para mejorar la seguridad de SegElevia se incorpora la opción de tener una doble capa de seguridad en el momento que el usuario acceda al programa. Cuando un usuario quiera logarse a SegElevia, se activará una doble validación que le obligará a poner un código PIN que habrá recibido por e-mail o por móvil.

Configuración autenticación
Por defecto SegElevia tiene el doble factor desactivado por lo que para configurar la validación de doble factor se accede desde Administración - Gestión de logins - Logins:

Posteriormente al acceder al botón Autenticación que aparece en la parte superior derecha, permite realizar la siguiente configuración:

Warnings: es importante revisar este apartado ya que indica que hay datos sin configurar correctamente y si se activa siempre puede provocar errores de acceso. Los warnings más comunes son:
Existen logins sin correo electrónico
Existen logins sin móvil
Doble Factor:
Deshabilitado: No se quiere trabajar con Doble Factor.
Activado por defecto: se activará el doble factor para todos los usuarios, excepto a algunos en particular que se le indique en su propia configuración a nivel de login. En este caso es importante antes de activar verificar que todos los logins tengan el email o sms configurado correctamente.
Desactivado por defecto: Sólo se activará en algunos usuarios que se indique a nivel de configuración de login. OPCIÓN RECOMENDADA.
Activado siempre: Se quiere trabajar siempre con doble factor para todos los usuarios, no se permitirá desactivar.
Permitir modificar: a través de esta opción se indicará si a nivel de usuario se permitirá modificar la acción seleccionada en el doble factor. Este botón solo es visible si se configura como: Activado por defecto y Desactivado por defecto.
Tiempo de duración del PIN (minutos): en este campo se puede poner el tiempo en minutos el cual será válido el código de verificación PIN que se le envía al usuario para el doble factor.
Longitud del PIN: número de dígitos del PIN que se genera.
Métodos permitidos: Se puede escoger entre email o SMS. Existe la posibilidad de poner las dos opciones y después a nivel de usuario escoger la opción que el usuario prefiera usar. Sólo permitir SMS si tiene el módulo de SMS configurado. Para configurar los SMS se debe tener contratado el servicio y realizar la configuración desde el siguiente apartado: Configuración - SMS.
Configuración logins
Una vez tenemos el doble factor activado se debe indicar usuario a usuario que método de doble factor se va a utilizar: SMS o email. Para poder indicar a cada usuario como se debe enviar el doble factor se realizar desde el menú Administración - Gestión de logins - Logins, donde mostrara todos los logins existentes indicando si está configurado el doble factor:

Desde la consulta de cualquier login se puede configurar el doble factor y acceder a través de este botón
:

Doble Factor:
SI: doble factor habilitado y al acceder el usuario deberá indicar la doble autentificación según el método preferido indicado.
NO: doble factor deshabilitado para ese usuario.
Método preferido, se aplica la opción puesta en la configuración general. El orden es primero email y si no tiene email, entonces se envía por SMS.
Correo electrónico: se indica el email que se usará para enviar el doble factor.
Prefijo y tel. móvil: se indica el teléfono móvil que se usará para enviar el doble factor. Sólo permitir SMS si tiene el módulo de SMS’s configurado, Configuración - SMS. El envío de un SMS consumirá un crédito.
Acceso SegElevia
Una vez configurado el doble factor a nivel de configuración general y logins, cuando los usuarios accedan a SegElevia se solicitará la identificación como siempre:

Genera el código PIN y lo envía por email o SMS al usuario:

Posteriormente muestra la pantalla para informar el código PIN, que previamente se debe de haber Generado y enviado al email o SMS:

Generar PIN: genera de nuevo un nuevo código PIN mediante correo o sms según se haya puesto en la configuración general y/o del usuario. Una vez hecho, aparece un mensaje informando del envío del PIN efectuado correctamente
Confiar en dispositivo: si se clica esta opción cuando se introduce el PIN, el sistema lo que hace es guardar el PIN en ese dispositivo y no lo vuelve a pedir hasta al cabo de 30 días que caducan las cookies del navegador.
Validar: accede directamente a SegElevia.
Tips activación Doble Factor
Antes de activar el doble factor de autenticación, es importante revisar los siguientes puntos para garantizar que el proceso funciona correctamente desde el primer momento.
Validación por Correo electrónico:
-
Verificar que la configuración general del correo electrónico está correctamente establecida. Se puede comprobar desde el menú Configuración general - Correo electrónico.
- Verificar que cada usuario tiene la dirección de correo electrónico informada correctamente en su ficha de login. Consultar el apartado 1.2 Configuración de logins.
Validación por SMS:
-
Tener contratado un servicio de envío de SMS con un proveedor compatible.
-
Verificar que la configuración de SMS está correctamente establecida, se dispone de saldo y la conexión es correcta. Se puede comprobar desde el menú Configuración - SMS.
-
Informar del teléfono móvil en la ficha de cada usuario. Consultar el apartado 1.2 Configuración de logins.
En resumen, antes de activar el doble factor de autenticación es imprescindible asegurarse de que tanto la configuración del correo electrónico como la del servicio de SMS están correctamente establecidas, y que los usuarios tienen informados su dirección de correo electrónico y teléfono móvil en su ficha de login. Realizar estas comprobaciones previas evitará problemas durante la activación y garantizará que todos los usuarios puedan acceder al sistema sin incidencias.
Validar envío de correos electrónicos
Para realizar la validación del de los emails salen correctamente desde SegElevia, se debe acceder a Configuración - Correo electrónico - Aplicar y Probar Configuración SMTP:

Validar que llega correctamente el correo electrónico de prueba al email indicado.
Test con Login específico
Con el objetivo de no activar de golpe el doble factor a todos los usuarios y evitar posibles problemas en el login, podemos escoger un login con el que realizar el test o crear un nuevo login para este caso.
Se deben seguir los siguientes pasos:
- Marcar la opción de Desactivado por defecto para que podamos escoger a que login queremos activar el doble factor

2. Escoger el login con el que queremos hacer el test o crear un login específico:

Una vez aceptada la configuración en el login, probamos a hacer login con el login específico y deberíamos recibir correctamente el pin por email.
¿Te ha sido útil este artículo?