> ## Documentation Index
> Fetch the complete documentation index at: https://muveya.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad de la cuenta

> Protege tu cuenta personal con una aplicación de autenticación, entiende qué protege hoy el segundo factor y qué hacer si lo pierdes.

**Seguridad de la cuenta** es donde agregas un segundo factor a tu cuenta personal de muveya: un código de seis dígitos de una aplicación de autenticación (TOTP), como Google Authenticator, Microsoft Authenticator, 1Password o Authy.

<Info>
  Hoy el segundo factor es **opcional** en muveya. Ninguna acción de la consola o de la API lo pide, lo hayas configurado o no. Pero una vez que lo configuras, cada inicio de sesión en tu cuenta pide el código. Consulta la sección **Qué protege hoy el autenticador**, más abajo.
</Info>

## Quién puede hacerlo

Cualquier persona con sesión iniciada, para su propia cuenta. No hace falta ningún permiso. Debes tener una clínica dental activa, porque la consola comprueba tu membresía antes de empezar la configuración. Si no hay ninguna activa, la pantalla solo muestra **Elige una clínica dental**.

El autenticador pertenece a tu **cuenta personal**, no a una clínica dental: el mismo código sirve en todas las clínicas a las que perteneces.

## Dónde

Abre `console.muveya.com/account/security`. La pantalla se titula **Seguridad de la cuenta** con la descripción **Protege tu cuenta con un código de una aplicación de autenticación.**

<Note>
  El menú de la consola no tiene un enlace a esta pantalla: escribe la dirección o guárdala en favoritos. El mismo formulario de configuración también se abre dentro del diálogo **Verifica tu identidad**, con su botón **Configurar autenticador**, cuando muveya te pide verificar (consulta **Cuando muveya te pide verificar**, más abajo).
</Note>

## Configura un autenticador

Cómo empiezas depende de cómo iniciaste sesión.

<Tabs>
  <Tab title="Iniciaste sesión con contraseña">
    <Steps>
      <Step title="Confirma tu contraseña">
        Escribe tu **Contraseña** actual y selecciona **Configurar autenticador**. muveya la comprueba con el proveedor de identidad y no la guarda.
      </Step>

      <Step title="Agrega la cuenta en tu aplicación">
        La pantalla muestra **Agrega esta cuenta en tu aplicación de autenticación usando el código QR o la clave de configuración.**, la **Clave de configuración** y tus **Códigos de recuperación**. En tu aplicación de autenticación, elige la opción para agregar una cuenta con una clave y escribe o pega la **Clave de configuración**. El código QR aparece solo cuando está disponible; la clave de configuración siempre funciona.
      </Step>

      <Step title="Guarda los códigos de recuperación">
        Copia los **Códigos de recuperación** en un lugar seguro. La pantalla advierte: **Guarda estos códigos en un lugar seguro antes de continuar. Cada código se puede usar una vez si pierdes tu autenticador. No se volverán a mostrar.**
      </Step>

      <Step title="Verifica">
        Escribe el código actual de seis dígitos de la aplicación en **Código de verificación** y selecciona **Guardé mis códigos de recuperación. Verificar**.
      </Step>
    </Steps>
  </Tab>

  <Tab title="Iniciaste sesión con Google">
    <Steps>
      <Step title="Empieza dentro de los cinco minutos posteriores a iniciar sesión">
        Tu cuenta no tiene contraseña de muveya, así que Google es la confirmación. La pantalla dice **Para configurar tu autenticador, debes haber iniciado sesión con Google en los últimos cinco minutos.** Selecciona **Configurar autenticador**.
      </Step>

      <Step title="Agrega la cuenta en tu aplicación">
        Escribe o pega la **Clave de configuración** en tu aplicación de autenticación, igual que en la pestaña de contraseña.
      </Step>

      <Step title="Guarda los códigos de recuperación">
        Copia los **Códigos de recuperación** en un lugar seguro. No se volverán a mostrar.
      </Step>

      <Step title="Verifica">
        Escribe el código actual en **Código de verificación** y selecciona **Guardé mis códigos de recuperación. Verificar**.
      </Step>
    </Steps>

    La confirmación de Google permite empezar una configuración por cada inicio de sesión con Google, dentro de los cinco minutos siguientes. Si pasó más tiempo, o ya empezaste una configuración con ese inicio de sesión, selecciona **Volver a iniciar sesión**, entra con Google y regresa a esta pantalla de inmediato.
  </Tab>
</Tabs>

Cuando el código se acepta, la pantalla muestra **Autenticador verificado. Tu cuenta está protegida con un segundo factor.**

Para salir sin terminar, selecciona **Cerrar configuración**. La clave de configuración y los códigos de recuperación desaparecen de la pantalla y la consola nunca los guarda. El enlace **Volver a iniciar sesión** siempre está disponible debajo del formulario.

<Warning>
  Trata la clave de configuración y los códigos de recuperación como contraseñas. La consola los muestra solo durante la configuración y nunca los pone en la barra de direcciones, en un archivo ni en el almacenamiento del navegador.
</Warning>

### Qué registra el sistema

* Tu cuenta personal queda inscrita con el proveedor de identidad. Desde ese momento, cada inicio de sesión necesita el código.
* Tu sesión actual queda marcada como verificada en ese momento.
* muveya no guarda tu contraseña, la clave de configuración ni los códigos de recuperación.

## Inicia sesión con el autenticador

Después de configurarlo:

* **Acceso con contraseña:** en la pantalla de inicio de sesión, abre **Tengo un código de verificación** y escribe el código en **Código de verificación** antes de seleccionar **Iniciar sesión**. Sin el código, el acceso se rechaza con **Revisa tu correo, contraseña y código de verificación, si usas uno. Luego inténtalo de nuevo.**
* **Acceso con Google:** después de Google, la consola muestra **Verifica tu identidad** (**Ingresa el código de seis dígitos de tu aplicación de autenticación.**). Escribe el código y selecciona **Verificar código**.

Consulta [Iniciar sesión](/docs/es/account/sign-in) para el resto del recorrido de acceso.

## Verifica tu identidad otra vez

Cuando tu autenticador está verificado, **Seguridad de la cuenta** muestra un botón **Verifica tu identidad**. Abre un diálogo con **Ingresa el código de seis dígitos de tu aplicación de autenticación.**, un campo **Código de verificación** y **Verificar código**. Un código correcto renueva la verificación de tu sesión actual. No cambia nada más.

## Qué protege hoy el autenticador

| Área | Hoy en muveya |
| - | - |
| Iniciar sesión con contraseña | Protegido: el código es obligatorio una vez que configuras el autenticador. |
| Iniciar sesión con Google | Protegido: el código es obligatorio después de Google una vez que configuras el autenticador. |
| Acciones sensibles en la consola | No se exige: las acciones siguientes están marcadas como sensibles, pero muveya no pide el código antes de ellas. |
| API pública | No aplica: las claves de API no son sesiones personales y nunca llevan un segundo factor. |

Las acciones marcadas como sensibles son:

* **Equipo:** invitar a una persona, reenviar y revocar una invitación, cambiar un rol, cambiar permisos, cambiar el acceso a sedes y bodegas, suspender, reactivar, retirar y transferir la propiedad.
* **Aprobación de pedidos:** aprobar y rechazar un pedido.
* **Inventario:** trasladar una caja a otra bodega, ajustar una caja, poner una caja o un lote en cuarentena, marcar una caja como vencida, dar de baja una caja, enviar un conteo y decidir una solicitud de corrección de existencias.
* **Catálogo:** iniciar una importación del catálogo y solicitar una exportación del catálogo.

Los pasos de entrega (preparación, despacho, entrega, recepción y cierre) no están marcados como sensibles.

### Cuando muveya te pide verificar

La consola ya sabe responder si muveya pide un segundo factor, por si algún día se activa la exigencia. El mensaje es **Verifica tu identidad para continuar.** con un botón **Verifica tu identidad**. Después de un código correcto, el mensaje cambia a **Tu identidad está verificada. Vuelve a intentar la acción.** y repites la acción: la consola nunca la repite por ti. Una verificación valdría cinco minutos.

Si todavía no tienes autenticador, el diálogo ofrece **Configurar autenticador**, y desde la configuración **Usar un autenticador existente** te devuelve al código.

## Si pierdes tu autenticador

La consola en producción no tiene una pantalla para quitar o reemplazar un autenticador, ni un campo donde escribir un código de recuperación: el campo **Código de verificación** acepta solo seis dígitos.

<Steps>
  <Step title="Prueba la copia de tu aplicación">
    Si tu aplicación de autenticación tiene copia en la nube o funciona en otro dispositivo, restáurala ahí. La misma cuenta sigue generando códigos válidos.
  </Step>

  <Step title="Escribe a soporte">
    Si no puedes obtener un código, escribe a [team@muveya.com](mailto:team@muveya.com) **desde el correo de tu cuenta de muveya**. No envíes por correo tu contraseña, la clave de configuración ni los códigos de recuperación.
  </Step>

  <Step title="Mientras tanto">
    Pide a quien administra tu equipo lo que sea urgente. Puede suspender tu membresía si crees que otra persona tiene tu teléfono o tu contraseña (consulta [Equipo](/docs/es/account/team)).
  </Step>
</Steps>

Conserva tus códigos de recuperación de todas formas, como pide la pantalla de configuración. Son la única copia que muveya te mostró.

## Qué puede salir mal

| Mensaje | Por qué | Qué hacer |
| - | - | - |
| **Ingresa tu contraseña.** | Seleccionaste **Configurar autenticador** con la **Contraseña** vacía. | Escribe tu contraseña actual. |
| **Vuelve a iniciar sesión para confirmar tu identidad y regresa a la seguridad de la cuenta.** | La contraseña es incorrecta; o, en cuentas de Google, pasaron más de cinco minutos desde tu acceso con Google o ese acceso ya inició una configuración. | Revisa la contraseña, o selecciona **Volver a iniciar sesión** y regresa de inmediato. |
| **Ya tienes un autenticador configurado. Inicia sesión con tu código de verificación actual.** | Tu cuenta ya tiene un autenticador. | Sigue usándolo. Para reemplazarlo, consulta **Si pierdes tu autenticador**. |
| **Ingresa un código de verificación de seis dígitos.** | El código no tiene seis dígitos. | Escribe los seis dígitos que muestra la aplicación. |
| **Revisa el código de tu aplicación de autenticación e inténtalo de nuevo. Si el intento expiró, inicia una nueva sesión.** | El código es incorrecto o venció. | Espera el siguiente código e inténtalo de nuevo. Revisa que la hora de tu teléfono se ajuste automáticamente. |
| **Esta clínica dental ya no está disponible para tu cuenta. Elige otra clínica.** | Tu membresía en la clínica activa ya no está activa. | Elige otra clínica y vuelve a esta pantalla. |
| **No pudimos conectarnos. Revisa tu conexión e inténtalo de nuevo.** | No hay red. | Revisa tu conexión. |
| **El servicio no está disponible temporalmente. Inténtalo de nuevo en unos momentos.** | El proveedor de identidad no respondió como se esperaba. | Inténtalo más tarde. Si continúa, escribe a [team@muveya.com](mailto:team@muveya.com). |

## Páginas relacionadas

<CardGroup cols={2}>
  <Card title="Iniciar sesión" icon="right-to-bracket" href="/docs/es/account/sign-in">
    Acceso con contraseña, con Google y con código de verificación.
  </Card>

  <Card title="Equipo" icon="users" href="/docs/es/account/team">
    Suspende a una persona cuyo dispositivo pueda estar comprometido.
  </Card>

  <Card title="Seguridad y privacidad" icon="lock" href="/docs/es/trust/security-and-privacy">
    Cómo protege muveya las cuentas y los datos.
  </Card>

  <Card title="Solución de problemas" icon="life-ring" href="/docs/es/help/troubleshooting">
    Soluciones a problemas comunes.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.