> For clean Markdown of any page, append .md to the page URL. > For a complete documentation index, see https://ayuda.tomahora.com/seguridad-y-mfa/llms.txt. > For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://ayuda.tomahora.com/_mcp/server. # Seguridad de tu cuenta: verificación en dos pasos Tu cuenta guarda las citas, los datos de tus clientes y los cobros de tu negocio. Una contraseña sola puede filtrarse o adivinarse. La **verificación en dos pasos** (también llamada 2FA o MFA) agrega una segunda llave: aunque alguien conozca tu contraseña, no puede entrar sin tu teléfono. ## Cómo funciona Además de tu contraseña, Toma Hora te pide un **código de 6 dígitos** que cambia cada 30 segundos. Ese código lo genera una app de autenticación en tu celular, como Google Authenticator, Authy o 1Password (sirve cualquier app compatible con TOTP). No llega por SMS y no necesita internet en el teléfono. > **Antes de empezar** > > Instala una app de autenticación en tu celular. Después de activar la verificación vas a tener que iniciar sesión de nuevo en todos tus dispositivos. ## Dónde está Abre el menú de tu avatar (arriba a la derecha) y entra a **Configuraciones**. Luego elige la pestaña **Seguridad**. ![Menú del avatar con las opciones Perfil, Facturación, Configuraciones y Cerrar sesión](/_fern-files/toma-hora.docs.buildwithfern.com/924e0e1c1cb71560f658b9033242840feeffa70f8062c6ed4e39905d042501c3/docs/assets/screens/seguridad/01-menu-usuario.webp) > **Configuraciones solo aparece para los administradores** > > En el menú del avatar, **Configuraciones** se ve únicamente con el rol Administrador General o Administrador Local. Si tu rol es otro, ese acceso directo no aparece. Si tu negocio exige la verificación, consulta con tu administrador. ## Activa la verificación en dos pasos #### Pulsa Activar verificación en dos pasos En la pestaña **Seguridad** (1), la tarjeta **Verificación en dos pasos (2FA)** dice **Estado: sin activar**. Pulsa el botón azul (2). ![Tarjeta Verificación en dos pasos (2FA) con el estado sin activar y el botón Activar verificación en dos pasos](/_fern-files/toma-hora.docs.buildwithfern.com/9ca3d13833bb7d017f269e3b92992f7856adddff3b1bbe8206d0fb51b82614bd/docs/assets/screens/seguridad/02-seguridad.webp) #### Escanea el código QR Aparece un código QR (1). Abre tu app de autenticación, elige agregar una cuenta y escanea el QR con la cámara. La app empieza a mostrar un código de 6 dígitos que cambia solo. ![Código QR de ejemplo, campo Código de verificación y botón Confirmar y activar](/_fern-files/toma-hora.docs.buildwithfern.com/278cb0288a0ecc746503d17abc20d751cc9aa1076f94bc56afa62514e65d1029/docs/assets/screens/seguridad/03-qr.webp) > **Warning** > > No compartas el QR ni el código con nadie, ni los publiques en capturas de pantalla. #### Escribe el código de 6 dígitos En **Código de verificación** (2) escribe el número que muestra tu app y pulsa **Confirmar y activar** (3). Si el código no es válido, la app te avisa; espera a que cambie en tu teléfono y prueba con el nuevo. #### Guarda tus códigos de respaldo Al activarse, verás el aviso **Verificación en dos pasos activada** y el recuadro **Guarda tus códigos de respaldo** con 10 códigos (1). Sirven para entrar si pierdes tu teléfono, **cada uno se puede usar una sola vez** y **no se vuelven a mostrar**. Pulsa **Copiar** o **Descargar** (2) para guardarlos y luego **Ya los guardé** (3). ![Recuadro Guarda tus códigos de respaldo con diez códigos de ejemplo y los botones Copiar, Descargar y Ya los guardé](/_fern-files/toma-hora.docs.buildwithfern.com/24fc87c97b656c7def959d8985c5f67f2baec902f08fbe1caf5cd8113b1c0414/docs/assets/screens/seguridad/04-codigos-respaldo.webp) > **Dónde guardar los códigos de respaldo** > > Guárdalos en un gestor de contraseñas o imprímelos y déjalos en un lugar seguro. No los dejes solo en el mismo teléfono donde está tu app: si lo pierdes, perderías también los códigos. Cuando terminas, la tarjeta dice **Estado: activada** y muestra los botones **Regenerar códigos de respaldo** (1) y **Desactivar** (2). ![Tarjeta con el estado activada y los botones Regenerar códigos de respaldo y Desactivar](/_fern-files/toma-hora.docs.buildwithfern.com/87feb3d8bd76b1cf4fd9a7aaffe8ca0686f569a6a5c2d7d3e0e5e9182d78e4d8/docs/assets/screens/seguridad/05-activada.webp) > **Tu sesión se cierra al activar** > > Por seguridad, al activar la verificación se cierra tu sesión en todos tus dispositivos. La próxima vez que entres, inicia sesión con tu contraseña y el código, como se explica a continuación. ## Inicia sesión con verificación en dos pasos #### Escribe tu correo y tu contraseña Entra como siempre, en la pantalla **Inicia sesión**, y pulsa **Iniciar sesión**. #### Escribe el código de tu app Se abre la pantalla **Verificación en dos pasos**. Escribe en las seis casillas (1) el código que muestra tu app y pulsa **Verificar** (3). Si marcas **Recordar este equipo por 30 días** (2), en ese equipo no te lo vuelve a pedir durante ese tiempo. Márcalo solo en tu propio computador o teléfono. ![Pantalla Verificación en dos pasos con seis casillas, la casilla Recordar este equipo por 30 días y el botón Verificar](/_fern-files/toma-hora.docs.buildwithfern.com/48ae7baf19cd2b025e3ac5b1a5a6fe881cd6ffaee3869ddea2ecaaa9442789dd/docs/assets/screens/seguridad/06-login-2fa.webp) ### Si no tienes tu app a mano Debajo del botón hay dos salidas: * **Usa un código de respaldo**: escribe uno de tus 10 códigos guardados en el campo (1) y pulsa **Verificar**. Cada código vale una sola vez: si lo repites, la app dice **Código inválido**. Para volver, pulsa **Volver al código de la app** (2). ![Pantalla Ingresa un código de respaldo con el campo de texto y el enlace Volver al código de la app](/_fern-files/toma-hora.docs.buildwithfern.com/e716eb6f58f947e4238e50d7315b6737f470ea823f639f6ab1654f64280fa06e/docs/assets/screens/seguridad/07-login-respaldo.webp) * **Usar otro método (email)**: te enviamos un código de 6 dígitos al correo de tu cuenta, con el aviso **Te enviamos un código por email**. Se abre la pantalla **Revisa tu email**. Escribe el código y pulsa **Verificar**. El código vence a los 10 minutos. ![Pantalla Revisa tu email con las seis casillas para el código enviado al correo](/_fern-files/toma-hora.docs.buildwithfern.com/e0abc3b7c8f325fe727056d4dec8459214fca550a10a48945a70ad58d4cfd254/docs/assets/screens/seguridad/08-login-email.webp) > **Demasiados intentos** > > Si fallas el código cinco veces seguidas, la verificación se bloquea y verás el mensaje **Demasiados intentos fallidos. Intenta de nuevo en 15 minutos.** ## Perdí mi teléfono o mi app No te quedas fuera. Prueba en este orden: 1. **Usa un código de respaldo** en la pantalla de verificación. 2. Si no los tienes, pulsa **Usar otro método (email)** y escribe el código que llega a tu correo. 3. Si no puedes entrar por ninguna de las dos vías, contacta al soporte de Toma Hora. Un administrador de tu negocio no puede restablecer la verificación de otra persona desde la app. Cuando recuperes el acceso, entra a **Configuraciones**, pestaña **Seguridad**, y: * Pulsa **Regenerar códigos de respaldo** si usaste varios o los perdiste. Verás el aviso **Códigos de respaldo regenerados** y los códigos anteriores dejan de servir. * Si cambiaste de teléfono, pulsa **Desactivar** y luego **Activar verificación en dos pasos** de nuevo para vincular el teléfono nuevo. ## Desactiva la verificación En **Configuraciones**, pestaña **Seguridad**, pulsa el botón rojo **Desactivar**. Verás el aviso **Verificación en dos pasos desactivada** y el estado vuelve a **sin activar**. Desde ese momento entras solo con tu contraseña. > **Desactivar no pide confirmación** > > El botón apaga la verificación de inmediato, sin preguntarte si estás seguro, y cierra tus sesiones abiertas. Si tu negocio exige la verificación, tendrás que activarla de nuevo. ## Exige la verificación a todo tu equipo Si eres administrador, puedes pedir que todas las personas de tu negocio usen la verificación. Está en el menú **Equipo**, en la tarjeta **Exigir verificación en dos pasos al equipo**. ![Tarjeta para exigir la verificación en dos pasos al equipo, con el interruptor en Exigida y los días de gracia](/_fern-files/toma-hora.docs.buildwithfern.com/983c66c7497de409378cc4206e7a53abbe533852736ab120ccaaa2a145da18cd/docs/assets/screens/equipo/06-verificacion-dos-pasos.webp) #### Activa tu propia verificación primero La regla también te alcanza a ti. Actívala antes en **Configuraciones**, pestaña **Seguridad**. #### Pasa el interruptor a Exigida En la tarjeta de **Equipo**, cambia el interruptor (1) de **Opcional** a **Exigida**. #### Elige los días de gracia En **Días de gracia para enrolarse** (2) escribe cuántos días tendrá cada persona para activar su verificación, entre 1 y 90 (por defecto, 7). #### Pulsa Guardar cambios Es el botón (3). Verás el aviso **Verificación en dos pasos exigida al equipo**. El plazo se cuenta desde este momento. ### Qué pasa con el equipo * **Durante los días de gracia**, cada persona puede seguir entrando solo con su contraseña. En esta versión la app **no muestra un aviso** que se lo recuerde: avísales tú que deben activar su verificación en **Configuraciones**, pestaña **Seguridad**. * **Al vencer el plazo**, quien no la haya activado **no puede iniciar sesión**: ve el mensaje **Debes activar MFA para continuar**. * Para destrabar a alguien después del plazo, un administrador que sí pueda entrar vuelve a pasar el interruptor a **Opcional** y pulsa **Guardar cambios**. La persona entra, activa su verificación y luego puedes volver a exigirla. * Para dejar de exigirla, apaga el interruptor y guarda: verás **Se dejó de exigir la verificación en dos pasos**. > **Comprueba que todos puedan activarla** > > **Configuraciones** solo aparece en el menú de los administradores, y el área del profesional (Mi Agenda) no tiene una pantalla para activar la verificación. Antes de exigirla, revisa que cada persona de tu equipo tenga por dónde activarla. ## Cambia tu contraseña #### Abre tu Perfil En el menú del avatar elige **Perfil** (2). Se abre **Mi Perfil**. #### Completa la tarjeta Seguridad Escribe tu **Contraseña actual** (1), tu **Nueva contraseña** (2) y repítela en **Confirmar nueva contraseña** (3). La nueva debe tener mínimo 8 caracteres, 1 mayúscula y 1 número. El ícono del ojo te deja ver lo que escribes. ![Tarjeta Seguridad con los campos Contraseña actual, Nueva contraseña, Confirmar nueva contraseña y el botón Cambiar contraseña](/_fern-files/toma-hora.docs.buildwithfern.com/8449cc8497b23a725b0179b8ad2bfc8400a30d28bd53d3b56c7ff13e51ccfbf5/docs/assets/screens/seguridad/09-cambiar-contrasena.webp) #### Pulsa Cambiar contraseña Es el botón de abajo (4). Verás el aviso **Contraseña actualizada** y se cierra tu sesión: entra de nuevo con la contraseña nueva. ## Olvidé mi contraseña Si no recuerdas tu contraseña, puedes crear una nueva con un código que te enviamos por correo. #### Pulsa Olvidaste tu contraseña? Está en la pantalla **Inicia sesión**, junto al campo **Contraseña** (1). ![Pantalla Inicia sesión con el enlace Olvidaste tu contraseña? marcado](/_fern-files/toma-hora.docs.buildwithfern.com/a0125d42f7cc70bac74ace4d73366f95ad6cb1bacda4e81114cf8830e6efef0a/docs/assets/screens/seguridad/10-login-olvide.webp) #### Escribe tu correo En la pantalla **Recupera tu contraseña**, escribe tu **Email** (1) y pulsa **Enviar código** (2). Por tu privacidad, la app siempre responde **Si el email existe, recibirás un código**, tenga o no cuenta ese correo. ![Pantalla Recupera tu contraseña con el campo Email y el botón Enviar código](/_fern-files/toma-hora.docs.buildwithfern.com/e98cb0212dffeff6b41d455d22c21fe09a1b56dc981842dcfa080bffc4e5d175/docs/assets/screens/seguridad/11-recuperar-email.webp) #### Escribe el código y la contraseña nueva Abre tu correo, copia el código de 6 dígitos y escríbelo en las casillas (1). Luego escribe la **Nueva contraseña** (2) y repítela en **Confirmar contraseña** (3). El código vence a los 10 minutos. ![Pantalla Ingresa el código con seis casillas, la contraseña nueva, su confirmación y el botón Restablecer contraseña](/_fern-files/toma-hora.docs.buildwithfern.com/669e10e55e7089bcd2f94356c5a64f388248cafa8101830b1bb92d4975b0564a/docs/assets/screens/seguridad/12-recuperar-codigo.webp) #### Pulsa Restablecer contraseña Es el botón (4). Verás el aviso **Contraseña restablecida! Ya puedes iniciar sesión.** y vuelves a la pantalla de inicio de sesión. Si te equivocaste de correo, pulsa **Usar otro email**. #### [Siguiente: accesos y permisos](/accesos-y-permisos) Qué puede hacer cada rol y cómo dar acceso a tu equipo y a tus profesionales. > Guías paso a paso para usar tu agenda de Toma Hora: reservas online, citas, clientes, equipo y pagos.