Ir al contenido principal

El código de doble autenticación (2FA) del Área de Clientes NO llega por email ni por SMS

Escrito por Javier Galeote

Confusión habitual: "no recibo el código de seguridad"

Es una de las dudas más frecuentes al intentar entrar al Área de Clientes de Tropical Server: la persona introduce su email y contraseña, ve la pantalla pidiendo un código de seguridad y se queda esperando a que llegue por email o por SMS un código de 6 dígitos. Ese código nunca va a llegar.

El código de la verificación en dos pasos (2FA) del Área de Clientes no se envía por email ni por SMS. Se genera localmente en la aplicación de autenticación (Google Authenticator, Microsoft Authenticator, Authy u otra similar) que se vinculó a tu cuenta el día que activaste el 2FA.

Cómo funciona realmente el 2FA

Cuando activaste el 2FA por primera vez, el sistema te mostró un código QR que escaneaste con la app de autenticación de tu móvil. Desde ese momento, la app empezó a generar un código nuevo cada 30 segundos, ligado a esa cuenta. Para entrar al Área de Clientes solo tienes que:

  1. Introducir tu email y contraseña como siempre.

  2. Abrir la app de autenticación en el móvil.

  3. Buscar la entrada de Tropical Server (o el nombre con el que la guardaste).

  4. Copiar el código de 6 dígitos que muestra en ese momento e introducirlo en la web.

Si miras tu bandeja de entrada esperando un email, no encontrarás nada porque ese código nunca se envía por correo.

He perdido el móvil o no encuentro la app: ¿qué hago?

Es el caso más habitual: cambio de móvil sin migrar la app, borrado accidental, pérdida del dispositivo o instalación del autenticador en un teléfono al que ya no se tiene acceso. Si no puedes generar el código:

  1. Escríbenos desde el correo electrónico asociado a tu ficha de cliente indicando que has perdido el acceso al 2FA. No podemos atender la solicitud si nos contactas desde otro correo, por seguridad.

  2. Desde nuestro lado deshabilitaremos temporalmente el 2FA de tu cuenta.

  3. Cuando vuelvas a iniciar sesión, lo primero que te pedirá el Área de Clientes es volver a configurar el 2FA. Es obligatorio, no se puede saltar este paso.

  4. Tendrás que escanear con la app un nuevo código QR. Hazlo ya con el dispositivo definitivo donde vas a guardarlo.

Consejos para no quedarte fuera de tu propia cuenta

  • Cuando configures el 2FA, guarda también los códigos de recuperación en un sitio seguro (gestor de contraseñas, papel impreso, etc.).

  • Si trabajáis varias personas en la misma cuenta, valora usar una app que permita sincronizar los códigos entre dispositivos (Authy, Microsoft Authenticator con copia en la nube, gestores de contraseñas como 1Password o Bitwarden).

  • No vincules el 2FA exclusivamente a un correo del propio dominio que tengas alojado con nosotros: si pierdes el acceso al hosting y al correo, perderás también la vía rápida para identificarte como titular. Es buena práctica tener un correo de contacto en un dominio externo (Gmail, Outlook, etc.) en tu ficha de cliente.

  • Cada vez que cambies de móvil, migra la app de autenticación antes de formatear o devolver el dispositivo antiguo.

Recuerda

El 2FA es obligatorio en el Área de Clientes y no se puede desactivar de forma permanente. Está pensado para proteger tu hosting, tus dominios y tus datos de facturación frente a accesos no autorizados, incluso si alguien consigue tu contraseña. La pequeña incomodidad de tener que abrir la app del móvil es una capa de seguridad muy importante.

¿Ha quedado contestada tu pregunta?