> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nupra.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad de la Cuenta

> Configura autenticación de dos factores, gestiona sesiones y protege tu cuenta.

# Seguridad de la Cuenta

Protege tu cuenta con autenticación de dos factores, gestión de sesiones y políticas de contraseña robustas.

## Autenticación de Dos Factores (2FA)

### ¿Qué es 2FA?

La **autenticación de dos factores (2FA)** añade una capa extra de seguridad:

* **Algo que sabes**: tu contraseña
* **Algo que tienes**: tu teléfono con app autenticadora

Incluso si alguien obtiene tu contraseña, no podrá acceder sin tu segundo factor.

### Habilitar 2FA

#### Paso 1: Descargar una App Autenticadora

Usa cualquiera de estas apps:

* **Google Authenticator** (iOS/Android)
* **Authy** (iOS/Android)
* **Microsoft Authenticator** (iOS/Android)
* **1Password** (iOS/Android/Mac/Windows)

#### Paso 2: Escanear el QR Code

1. Ve a **Cuenta** > **Seguridad** > **2FA**
2. Haz clic en **"Habilitar 2FA"**
3. Escanea el QR code con tu app autenticadora
4. La app generará un código de 6 dígitos

#### Paso 3: Verificar y Guardar Códigos de Recuperación

1. Ingresa el código de 6 dígitos desde tu app
2. Haz clic en **"Verificar"**
3. **IMPORTANTE**: guarda los **10 códigos de recuperación**
   * Estos códigos te permiten acceder si pierdes tu teléfono
   * Guárdalos en un lugar seguro (no en tu computadora)
   * Cada código solo se puede usar una vez

### Usar 2FA al Iniciar Sesión

Con 2FA habilitado, cada inicio de sesión requiere:

1. **Email y contraseña** (como siempre)
2. **Código 2FA** de 6 dígitos de tu app autenticadora

El código cambia cada 30 segundos para mayor seguridad.

### Códigos de Recuperación

Los códigos de recuperación son tu **plan de emergencia**:

**Usa un código de recuperación cuando:**

* Perdiste tu teléfono
* La app autenticadora no está disponible
* No tienes señal o conexión a internet

**Cómo usar:**

1. En la pantalla de 2FA, haz clic en **"Usar código de recuperación"**
2. Ingresa uno de tus 10 códigos
3. El código se marca como usado y no se puede volver a usar

⚠️ **Si agotas todos los códigos**: Debes deshabilitar y volver a habilitar 2FA.

### Deshabilitar 2FA

Si deseas deshabilitar 2FA:

1. Ve a **Cuenta** > **Seguridad** > **2FA**
2. Ingresa tu contraseña actual
3. Ingresa un código 2FA actual
4. Haz clic en **"Deshabilitar 2FA"**

⚠️ **No recomendamos deshabilitar 2FA** ya que reduce la seguridad de tu cuenta.

## Gestión de Sesiones

### Ver Sesiones Activas

Ve a **Cuenta** > **Seguridad** > **Sesiones** para ver:

| Campo                | Descripción                                 |
| -------------------- | ------------------------------------------- |
| **Dispositivo**      | Tipo de dispositivo (iPhone, Windows, etc.) |
| **Navegador**        | Chrome, Safari, Firefox, etc.               |
| **Ubicación**        | Ciudad, país (estimado desde IP)            |
| **IP Address**       | Dirección IP de la sesión                   |
| **Última actividad** | Hace cuánto tiempo se usó esta sesión       |
| **Iniciada**         | Cuándo se creó esta sesión                  |

### Cerrar una Sesión Individual

Si ves una sesión que no reconoces:

1. Haz clic en los **tres puntos (⋮)** junto a la sesión
2. Selecciona **"Cerrar sesión"**
3. La sesión se revoca inmediatamente

**La sesión actual** está marcada como "Esta sesión" y no puede cerrarse desde aquí (ciérrala saliendo de la aplicación).

### Cerrar Todas las Otras Sesiones

Para proteger tu cuenta si sospechas acceso no autorizado:

1. Haz clic en **"Cerrar todas las otras sesiones"**
2. Confirma la acción
3. Todas las sesiones excepto la actual se cierran

**Cuándo usar:**

* 🔒 Perdiste tu dispositivo
* 🔒 Detectaste sesión sospechosa
* 🔒 Cambiaste tu contraseña y quieres desconectar a todos

### Reconocer Sesiones Sospechosas

**Señales de sesión no autorizada:**

* 📍 Ubicación desconocida
* 💻 Dispositivo/navegador que no reconoces
* ⏰ Última actividad reciente (y tú no usaste la cuenta)

**Si ves sesión sospechosa:**

1. Cierra esa sesión inmediatamente
2. Cambia tu contraseña
3. Revisa tu Brand Voices y configuraciones
4. Verifica tu historial de actividad

## Cambio de Contraseña

### Requisitos de Contraseña

Tu contraseña debe cumplir:

* **Mínimo 12 caracteres** de longitud
* **Al menos una mayúscula** (A-Z)
* **Al menos una minúscula** (a-z)
* **Al menos un número** (0-9)
* **Al menos un carácter especial** (!@#\$%^&\*?)

### Cambiar Contraseña

1. Ve a **Cuenta** > **Seguridad** > **Contraseña**
2. Ingresa tu **contraseña actual**
3. Ingresa tu **nueva contraseña**
4. Confirma la **nueva contraseña**
5. Haz clic en **"Actualizar contraseña"**

⚠️ **Al cambiar contraseña:**

* Todas las sesiones excepto la actual se cierran
* Debes volver a iniciar sesión en otros dispositivos
* Recibirás un email de notificación

### Recuperar Contraseña Olvidada

Si olvidaste tu contraseña:

1. Ve a la página de **Iniciar Sesión**
2. Haz clic en **"¿Olvidaste tu contraseña?"**
3. Ingresa tu email registrado
4. Recibirás un email con enlace de recuperación
5. El enlace expira en **1 hora** por seguridad
6. Crea una nueva contraseña

## Seguridad Adicional

### Login SOS

Si sospechas que tu cuenta está comprometida:

1. **Inmediatamente**: cambia tu contraseña
2. **Cierra todas las sesiones** excepto la actual
3. **Verifica 2FA**: deshabilita y vuelve a habilitar
4. **Revisa tu perfil**: verifica que tu email y tel. no hayan cambiado
5. **Revisa Brand Voices**: asegúrate de que nadie haya modificado tus perfiles
6. **Revisa historial**: verifica actividad reciente en Insights > Actividad

### Consejos de Seguridad

**✅ HACER:**

* Usa una contraseña única para esta plataforma
* Habilita 2FA obligatoriamente
* Cierra sesiones de dispositivos que no usas
* Cambia tu contraseña cada 3-6 meses
* Usa un gestor de contraseñas (1Password, LastPass)

**❌ NO HACER:**

* No uses la misma contraseña en múltiples sitios
* No compartas tu contraseña con nadie
* No uses dispositivos públicos para iniciar sesión
* No deshabilites 2FA "por conveniencia"
* No escribas tu contraseña en papel o en notas digitales

### Verificación de Dispositivos

Cuando inicias sesión desde un **dispositivo nuevo**:

* Recibirás un email de notificación
* El email incluye: dispositivo, ubicación, hora
* Si no fuiste tú, cambia tu contraseña inmediatamente

## Preguntas Frecuentes

### ¿Qué pasa si pierdo mi teléfono y no tengo los códigos de recuperación?

Debes contactar a **soporte** para verificar tu identidad mediante:

* Respuesta a preguntas de seguridad
* Verificación de identidad con documento
* Email de recuperación configurado

### ¿2FA es obligatorio?

No es obligatorio, pero **altamente recomendado**. Sin 2FA, tu cuenta es vulnerable si alguien obtiene tu contraseña.

### ¿Puedo usar SMS como segundo factor en lugar de una app?

Actualmente solo soportamos **apps autenticadoras** (TOTP). SMS es menos seguro y puede ser vulnerable a ataques.

### ¿Con qué frecuencia debo cambiar mi contraseña?

Recomendamos cambiar tu contraseña **cada 3-6 meses** o inmediatamente si sospechas que ha sido comprometida.

***

¿Tienes problemas? Consulta [Solución de Problemas](../troubleshooting/common-issues) o [Contactar Soporte](../troubleshooting/contact-support).
