ContentFlows/Documentación

Autenticación e inicio de sesión

ContentFlows usa TOTP (Time-based One-Time Password) como único método de inicio de sesión. No existe un código OTP por email como alternativa — cada inicio de sesión requiere un código válido de 6 dígitos de tu app de autenticación. Este diseño mantiene tu cuenta segura sin depender de la entrega del correo.


¿Por qué solo TOTP?

Los códigos de inicio de sesión por email dependen de que tu bandeja de entrada sea accesible y de que la entrega del correo sea fiable. Los códigos TOTP se generan localmente en tu teléfono: funcionan sin conexión, caducan cada 30 seconds y no pueden interceptarse por email.

Cada cuenta de administrador requiere el alta en TOTP antes de conceder acceso al panel.

Primer inicio de sesión: alta en TOTP

Cuando inicies sesión por primera vez, ContentFlows detectará que tu cuenta no está registrada y mostrará la pantalla Authenticator Setup.

Paso 1 — Instala una app de autenticación

Puedes usar cualquier app compatible con TOTP. Opciones habituales:

  • Google Authenticator — iOS / Android (gratis)
  • Authy — iOS / Android / Escritorio, admite copia de seguridad en la nube
  • 1Password — TOTP integrado si usas un gestor de contraseñas
  • Microsoft Authenticator — iOS / Android

[DIAGRAMA: pantalla de alta con código QR → escaneo con el teléfono → introducción del código de 6 dígitos]

Aquí iría una captura de la pantalla de alta en TOTP con el marcador de posición del código QR.

Paso 2 — Escanea el código QR o introduce la clave manualmente

ContentFlows muestra un código QR en la pantalla de alta. Abre tu app de autenticación, toca Añadir cuenta o el icono +, y escanea el código.

Si tu app no tiene escáner, toca Enter key manually y escribe la clave secreta que aparece debajo del código QR.

Guarda tu clave secreta

Guarda la clave secreta en un lugar seguro (tu gestor de contraseñas, una copia impresa de respaldo). Si pierdes el acceso a tu app de autenticación y no tienes clave de recuperación, tendrás que contactar con soporte para restablecer tu alta en TOTP.

Paso 3 — Confirma con tu primer código

Después de escanear, tu app mostrará un código de 6 dígitos que se actualiza cada 30 seconds. Introdúcelo en el campo de confirmación y haz clic en Activate. El alta habrá finalizado.

Inicios de sesión posteriores

Después del alta, cada inicio de sesión sigue este flujo:

  1. Introduce tu dirección de correo electrónico y haz clic en Continue.
  2. ContentFlows comprueba si tu cuenta está registrada — lo está, así que verás la pantalla de entrada de TOTP.
  3. Abre tu app de autenticación, busca la entrada de ContentFlows e introduce el código actual de 6 dígitos.
  4. Inicias sesión y se te redirige al panel.

[DIAGRAMA: flujo de inicio de sesión — introducción del email → comprobación de TOTP → entrada del código de 6 dígitos → panel]

Aquí iría el diagrama del flujo de inicio de sesión.

¿Has perdido el acceso a tu app de autenticación?

Si has perdido tu teléfono o has borrado tu app de autenticación:

  • Si guardaste tu clave secreta, vuelve a añadirla manualmente en una nueva app de autenticación usando la opción Enter key manually.
  • Si usas Authy con copia de seguridad en la nube, restaura tus códigos en un nuevo dispositivo.
  • Si no tienes opciones de recuperación, contacta con soporte con una prueba de titularidad de la cuenta y restableceremos tu alta en TOTP.

Varios usuarios administradores

Cada usuario administrador tiene su propia alta en TOTP, vinculada a su correo electrónico. Si necesitas añadir otro administrador a tu tenant, contacta con soporte — la gestión de varios administradores llegará pronto al panel.

Caducidad de la sesión

Las sesiones de administrador caducan tras un periodo de inactividad. Se te devolverá a la pantalla de inicio de sesión y tendrás que volver a autenticarte con tu código TOTP. De forma predeterminada, las sesiones no se mantienen entre reinicios del navegador.

Relacionado