Doble autenticación (2FA)

La 2FA solo se exige cuando la iglesia tiene datos sensibles - dinero, miembros, niños, red. Activación, política, step-up.

2026-07-14
En esta página

La doble autenticación (2FA) añade un código temporal a su contraseña. Aunque su contraseña se filtre, nadie entra sin su teléfono. En Sanctumel se basa en una aplicación de autenticación (Google Authenticator, Authy, 1Password...).

Activar la 2FA en mi cuenta

  1. Abra Ajustes > Seguridad.
  2. En la tarjeta Doble autenticación, escanee el código QR con su aplicación.
  3. Introduzca el código de 6 dígitos para confirmar.
  4. Guarde los códigos de respaldo mostrados: ayudan si pierde el teléfono.

Cuándo la 2FA se vuelve obligatoria

La 2FA no se impone de oficio. Una iglesia que empieza, sin datos ni dinero, no tiene nada que proteger: exigirla solo sería fricción. Ve entonces un banner suave, no bloqueante, que puede cerrar.

La 2FA se vuelve obligatoria para administradores y roles sensibles en cuanto la iglesia tiene algo en juego, según criterios de sensibilidad:

  1. Dinero en juego: Sanctumel Pay activado, o al menos una transacción financiera.
  2. Repertorio de miembros real: a partir de 25 miembros.
  3. Datos de niños: hay alumnos de la escuela dominical (ecodim) registrados.
  4. Plan Red o multicampus.

Importante: en cuanto se cumple uno de estos criterios, se abre un plazo de gracia de 7 días (banner con cuenta atrás) para activar la 2FA. Pasado el plazo, el acceso se restringe a la página de Seguridad hasta activarla. Para el plan Red o si la iglesia activó la seguridad estricta, la 2FA se exige de inmediato, sin plazo.

A tener en cuenta: nadie queda nunca «encerrado fuera». La página de Seguridad siempre queda accesible para activar la 2FA.

Imponerla a todo el equipo (admin de la iglesia)

Un administrador puede exigir la 2FA de forma permanente a todo el equipo:

  1. Ajustes > Seguridad > Exigir la 2FA al equipo, active el interruptor.
  2. Los roles sensibles (pastor, tesorero, finanzas) deben activarla de inmediato.

Confirmación reforzada en acciones sensibles (step-up)

Algunas acciones peligrosas piden una reautenticación en el momento del acto, aunque ya haya iniciado sesión: por ejemplo, solicitar la exportación completa. Introduce su código 2FA (o su contraseña si no la activó) para confirmar. Una sesión robada por sí sola no basta.

Pérdida del teléfono

Use un código de respaldo para iniciar sesión y vuelva a configurar la 2FA. Si no le quedan códigos, contacte con soporte.

Para ir más lejos

¿Necesitas ayuda?
Respuestas rápidas y soporte en tu idioma.
Centro de ayuda