Las contraseñas conllevan problemas conocidos: se olvidan, se reutilizan en varios servicios y se exponen en filtraciones de datos. Por eso el panel de administración Business ahora ofrece inicio de sesión con código de un solo uso, una forma de iniciar sesión sin contraseña. Qué es el inicio de sesión sin contraseña, qué tipos de códigos de un solo uso existen y qué cambia este enfoque en la práctica: siga leyendo a continuación.
¿Qué es el inicio de sesión sin contraseña?
El inicio de sesión sin contraseña significa confirmar su identidad sin escribir una contraseña estática. En lugar de algo que tiene que recordar, utiliza algo que recibe en el momento de iniciar sesión; por ejemplo, un código de acceso de un solo uso (OTP): un código corto que funciona una vez y caduca en cuestión de minutos.
Los principales tipos de códigos de acceso de un solo uso
Los códigos de un solo uso se presentan en varias formas, y probablemente ya haya visto la mayoría de ellas:
- OTP por correo electrónico: el código se envía a su dirección de correo electrónico. Este es el método que utiliza el panel de administración Business.
- OTP por SMS: el código llega por mensaje de texto. Es cómodo, pero generalmente se considera la opción más débil, ya que los números de teléfono pueden ser secuestrados mediante intercambio de SIM.
- Aplicaciones de autenticación (TOTP): una aplicación como Google Authenticator genera códigos basados en el tiempo en su dispositivo, incluso sin conexión.
- Enlaces mágicos: en lugar de un código, recibe un enlace de inicio de sesión y hace clic en él.
- Tokens de hardware: un dispositivo físico genera o almacena el código; es habitual en entornos de alta seguridad.
Cada uno equilibra de forma diferente la comodidad y la seguridad. Para un panel de administración que gestiona correo electrónico, un OTP por correo electrónico encaja de forma natural: la bandeja de entrada que ya controla se convierte en la llave.
Cómo funciona en el panel de administración Business
Cuando abre la página de inicio de sesión, puede:
- Continuar con GitHub, Google o Facebook: iniciar sesión a través de una cuenta que ya tenga.
- Continuar con correo electrónico: introduzca su dirección y le enviaremos un código de seis dígitos de un solo uso a su bandeja de entrada.
Luego, los nuevos usuarios son guiados por la configuración para añadir un dominio y crear buzones; los usuarios que regresan acceden directamente al panel de administración.
Qué cambia este enfoque en la práctica
- No hay una contraseña almacenada que robar. El robo de credenciales se basa en contraseñas que pueden filtrarse, adivinarse o reutilizarse en varios servicios. Un código de un solo uso elimina ese objetivo: las bases de datos de contraseñas filtradas no contienen nada que abra su panel de administración.
- Un código tiene una vida corta. Una contraseña robada puede utilizarse indefinidamente; un código interceptado caduca en cuestión de minutos y solo funciona una vez.
- No hay procesos de restablecimiento. Las contraseñas olvidadas y los correos electrónicos de restablecimiento desaparecen de su rutina: cada inicio de sesión funciona de la misma manera.
- Iniciar sesión desde un nuevo dispositivo es sencillo. No hay nada que recuperar de un gestor de contraseñas ni que escribir de memoria; solo necesita acceso a su bandeja de entrada.
Una nota honesta: dado que su bandeja de entrada se convierte en la llave, la seguridad de esa cuenta de correo electrónico importa más que nunca. Activar la autenticación de dos factores en ella es una buena práctica, independientemente de cómo inicie sesión.
Configurar SSO para su equipo
El inicio de sesión con código de un solo uso cubre su acceso al propio panel de administración. Si gestiona buzones para un equipo, el panel de administración también le permite configurar inicio de sesión único (SSO) mediante SAML o LDAP, de modo que los usuarios de buzones inicien sesión a través del proveedor de identidad de su organización, por ejemplo, Keycloak u otra solución similar elegida por el departamento de TI de su Organización. En resumen: el inicio de sesión con código es para el administrador, el SSO es para sus usuarios.
La forma clásica sigue disponible
No todo el mundo quiere cambiar la forma en que inicia sesión, y la elección sigue siendo suya. Su contraseña no va a desaparecer: seleccione «Usar contraseña clásica en su lugar» en la pantalla de inicio de sesión y continúe exactamente como antes. El inicio de sesión con código de un solo uso es una opción adicional, no un reemplazo.
Pruébelo usted mismo
El inicio de sesión con código de un solo uso ya está disponible para las cuentas de administrador Business. La próxima vez que inicie sesión, pruébelo: no se requiere contraseña.
Gestione el correo electrónico de su empresa desde un solo panel →