Autenticación en dos pasos (2FA / TOTP)
La autenticación en dos pasos (2FA) es una capa crítica de seguridad de identidad en BDX.market diseñada para proteger cuentas de compradores y vendedores, saldos de pagos de tiendas y acciones confidenciales. Basada en protocolos estándar de contraseñas de un solo uso por tiempo (TOTP), la 2FA de BDX requiere tanto tu contraseña estándar como un código dinámico de 6 dígitos generado por una aplicación de autenticación en tu teléfono (como Google Authenticator, Authy, 1Password o Bitwarden).
1. ¿Por qué activar la autenticación en dos pasos?
Las cuentas del mercado contienen valor real: saldos de billetera de BDX, ganancias de tienda, pedidos activos e historial de transacciones. Activar 2FA garantiza que, aunque alguien obtenga tu contraseña, no pueda acceder a tu cuenta sin tu código secundario dinámico.
Aspectos destacados de seguridad
- Generación local de QR: Los códigos QR de configuración se generan de forma segura en el servidor de BDX sin compartir datos clave con servicios de imágenes de terceros.
- Claves cifradas: Las claves de seguridad se almacenan con cifrado estándar del sector.
- Salvaguarda de configuración sin confirmar: Iniciar la configuración 2FA sin escanear y confirmar tu primer código no te bloqueará. La 2FA solo se activa tras verificar correctamente la configuración con un código válido.
2. Cómo configurar 2FA en tu cuenta
Configurar 2FA toma menos de dos minutos:
- Instala una aplicación de autenticación: Descarga Google Authenticator, Authy, Microsoft Authenticator o Bitwarden en tu móvil.
- Ve a los ajustes de seguridad: Inicia sesión en BDX y ve a Cuenta -> Seguridad -> 2FA.
- Escanea el código QR: Usa tu aplicación para escanear el código QR mostrado (o copia manualmente la cadena de clave secreta en tu aplicación).
- Introduce el código de verificación: Escribe el código actual de 6 dígitos de tu aplicación en la casilla de verificación de BDX y haz clic en Confirmar.
- Guarda tus códigos de recuperación: Tras la confirmación correcta, BDX mostrará 8 códigos de recuperación de un solo uso. Guarda estos códigos de inmediato en un lugar seguro y sin conexión.
3. Iniciar sesión con 2FA
Una vez activada la 2FA en tu cuenta:
- Introduce tu correo registrado y tu contraseña en la página de inicio de sesión.
- Tras verificar la contraseña, se te pedirá tu código 2FA de 6 dígitos.
- Abre tu aplicación de autenticación, localiza la entrada de BDX y escribe el código actual de 6 dígitos.
- Haz clic en Verificar para completar el inicio de sesión.
Nota sobre sincronización del reloj
Los códigos TOTP caducan cada 30 segundos. BDX incluye una pequeña ventana de tolerancia de desfase del reloj para aceptar códigos legítimos aunque el reloj de tu teléfono esté ligeramente desincronizado. Si tus códigos se rechazan sistemáticamente, asegúrate de que la hora del sistema de tu dispositivo se actualice automáticamente por red.
4. Códigos de recuperación de un solo uso
Al activar 2FA, BDX genera 8 códigos de recuperación de un solo uso (p. ej., XXXXX-XXXXX).
- Cuándo usarlos: Usa un código de recuperación si pierdes, se daña o te roban el teléfono, o no está disponible temporalmente.
- Cómo funcionan: Cada código puede introducirse en lugar de un código 2FA de 6 dígitos al iniciar sesión.
- Política de un solo uso: Una vez usado, un código se consume permanentemente y no puede reutilizarse.
- Regenerar códigos: Puedes ver o generar un nuevo conjunto de códigos en cualquier momento desde tus ajustes de seguridad tras verificar tu contraseña.
5. Desactivar 2FA
Si necesitas cambiar de dispositivo o desactivar 2FA:
- Ve a Cuenta -> Seguridad -> 2FA.
- Haz clic en Desactivar 2FA.
- Por seguridad, se te pedirá introducir tu contraseña para confirmar la eliminación.