Doble autenticación, realmente fuerte
Tres segundos factores: código por SMS, aplicación de autenticación (TOTP), o clave de acceso —passkey— que utiliza la huella o el rostro del dispositivo y resiste al phishing. Cada cuenta se verifica al crearse. Los propietarios y administradores no tienen elección: en su primera conexión, se les impone la activación de la 2FA.
- SMS, aplicación de autenticación o clave de acceso (passkey)
- 2FA obligatoria para propietarios y administradores, activada desde la primera conexión
- Verificación de la cuenta al registrarse
- Detección de reutilización de sesión: todas las sesiones revocadas, incidente abierto