Doble autenticación TOTP

Proteja el acceso a sus datos con la doble autenticación TOTP. Obligatoria u opcional según sus políticas.

La doble autenticación (2FA) Hextal se basa en el estándar TOTP (Time-based One-Time Password), el mismo protocolo utilizado por Google Authenticator, Authy, FreeOTP y la mayoría de los gestores de contraseñas. Tras introducir su contraseña, el usuario debe proporcionar un código temporal de 6 dígitos generado por su aplicación de autenticación, renovado cada 30 segundos.

La activación de la 2FA es flexible: puede hacerla obligatoria para todos los usuarios, para ciertos roles únicamente (administradores, managers, accesos externos) o proponerla como opción. La configuración se realiza por política de seguridad a nivel del tenant, con posibilidades de granularidad por espacio o por tipo de acceso (ej: 2FA obligatoria para el acceso remoto, opcional para el acceso desde la red interna).

Como complemento al TOTP, Hextal soporta las claves de seguridad FIDO2/WebAuthn (YubiKey, Titan, claves biométricas) para los entornos más exigentes. Los métodos de recuperación de cuenta están protegidos: códigos de seguridad de un solo uso, verificación por un administrador o autenticación mediante el EUDI Wallet para los usuarios que dispongan de él.

Beneficios

Protección anti-phishing

Incluso si una contraseña está comprometida, el segundo factor bloquea el acceso. El phishing se vuelve ineficaz.

Estándar universal

TOTP es compatible con todas las aplicaciones de autenticación (Google Auth, Authy, 1Password, Bitwarden).

Política flexible

Obligatoria para todos, por rol, por tipo de acceso o por espacio. Usted define el nivel de seguridad adecuado a su contexto.

Soporte FIDO2/WebAuthn

Para los entornos sensibles, soporte de claves de seguridad físicas (YubiKey) y biométricas (Windows Hello, Touch ID).

Casos de uso

Probar Hextal →