Seguridad de tu cuenta
Tu cuenta tiene dos mecanismos para protegerla: recuperación de contraseña por email y autenticación de dos factores (2FA). Esta guía es para vos como usuario; las políticas para todo el workspace las define un admin en Seguridad.
Tu perfil
Configuración → Mi cuenta → Mi perfil: nombre, idioma de la interfaz (español, inglés, portugués) y la tarjeta de Autenticación de dos factores. El email de tu cuenta no se puede cambiar. El tema (claro, oscuro, sistema) está en el menú de tu avatar.
Recuperar tu contraseña
- En la pantalla de ingreso, ¿Olvidaste tu contraseña?
- Ingresá tu email. Siempre vas a ver “Revisá tu inbox”, exista o no la cuenta (así nadie puede averiguar qué emails están registrados).
- El email trae un link único válido por 1 hora y de un solo uso. Elegí una contraseña nueva y volvés al ingreso.
Si no llega en unos minutos, revisá spam y que el email sea el correcto. Hay un límite de intentos por IP cada 15 minutos.
Activar 2FA
Con 2FA, además de tu contraseña ingresás un código de 6 dígitos que genera una app en tu teléfono. Si alguien roba tu contraseña, sin el teléfono no entra.
Sirve cualquier app TOTP: Google Authenticator, Microsoft Authenticator, Authy, o la de tu gestor de contraseñas (1Password, Bitwarden). Las que sincronizan entre dispositivos te ahorran problemas si cambiás de teléfono.
Activar
Mi perfil → Autenticación de dos factores → Activar 2FA.
Escanear
Escaneá el QR con tu app (o ingresá el código manualmente si no podés escanear).
Guardar los códigos de respaldo
Ves 10 códigos. Guardalos ahora (copiar todos o descargar): no se vuelven a mostrar, cada uno sirve una sola vez, y son tu forma de entrar si perdés el teléfono.
Verificar
Ingresá el código de 6 dígitos de la app. Listo: desde ahora cada ingreso pide el código después de la contraseña.
Perdí el teléfono
En orden de preferencia:
- Código de respaldo: en la pantalla del código, ¿Sin acceso? Usá un código de respaldo y pegá uno de los 10. Apenas puedas, regenerá los códigos.
- Recuperación por email: desde la misma pantalla. Recibís un link de 1 hora; al abrirlo y reingresar tu contraseña, 2FA queda desactivado y tenés que configurarlo de nuevo con el dispositivo nuevo. Es deliberado: si alguien tuviera tu email y tu contraseña, igual tendría que reconfigurar, y vos te enterarías.
- Pedirle a un admin: si tampoco tenés acceso al email, un administrador puede desactivarte 2FA desde tu ficha de usuario. Después volvés a configurarlo.
Regenerar códigos de respaldo
Mi perfil → Autenticación de dos factores → Regenerar códigos de backup → reingresá tu contraseña → ves 10 nuevos. Los anteriores dejan de servir al instante. Hacelo si usaste varios o sospechás que alguien los vio.
Desactivar 2FA
Desactivar → reingresá tu contraseña. Si tu workspace exige 2FA (o tu cuenta fue marcada como obligatoria al invitarte), el próximo ingreso te va a llevar de nuevo al asistente.
Buenas prácticas
- Activá 2FA aunque tu organización no lo exija.
- Guardá los códigos de respaldo en un gestor de contraseñas, no en una nota del teléfono.
- Usá una contraseña única para Nxar.
- No compartas tu cuenta: cada persona tiene la suya (pedile al admin que la invite).