---
id: KB-AD-002
url: https://app.codecontract.io/ayuda/administracion/proteger-las-cuentas-del-equipo
idioma: es
categoria: administracion
audiencia: administrador
nivel: intermedio
actualizado: 2026-08-13
tambienEn: [en]
relacionados: [KB-AD-001, KB-AD-003]
citadoPor: [KB-AD-004, KB-PR-004, KB-ET-008, KB-AD-005, KB-AD-006, KB-AD-007, KB-AD-008, KB-AD-009, KB-AD-010, KB-AD-015, KB-AD-018, KB-ET-011, KB-AD-003, KB-ET-005, KB-IN-003]
enLaApp: https://app.codecontract.io/settings/security
---

# Proteger las cuentas del equipo

_Las tres medidas que evitan casi todo, en orden de lo que cuesta ponerlas._

**Responde a:** activar la verificación en dos pasos · obligar segundo factor a todo el equipo · cómo protejo la cuenta de mi empresa · alguien ha entrado en una cuenta

Lo que hay dentro son contratos, nóminas y documentos de identidad de gente que no está aquí para protegerlos. Tres medidas cubren casi todo lo que puede pasar, y las tres se ponen en una tarde.

## 1. Segundo factor, obligatorio

Una contraseña sola se filtra: la reutilizan, la apuntan, se la roban a otro servicio. El segundo factor hace que una contraseña robada no baste. Es, con diferencia, lo que más protege por lo poco que cuesta.

> [!IMPORTANT]
> Ponlo obligatorio para toda la organización, no opcional. Opcional significa que lo activan tres personas y las otras veinte no.

## 2. Cada uno con lo suyo

Que todos sean administradores es cómodo hasta el día que alguien borra algo. Quien solo consulta, que consulte; quien solo firma, que firme.

## 3. Mirar quién entra

El registro dice quién ha entrado, desde dónde y qué ha hecho. Revisarlo una vez al mes detecta la cuenta del que se fue hace medio año y sigue abierta.

| Medida | Cuesta | Evita |
| --- | --- | --- |
| Segundo factor obligatorio | Una tarde | Que una contraseña filtrada abra la puerta |
| Permisos ajustados | Media hora | Borrados y cambios por accidente |
| Revisión mensual | Diez minutos al mes | Cuentas vivas de gente que ya no está |

> [!WARNING]
> Cuando alguien deja la empresa, quítale el acceso ese mismo día. No es desconfianza: es que su cuenta sigue abierta y ya nadie la vigila.

**¿Y si alguien pierde el móvil del segundo factor?**

Un administrador le da acceso de nuevo tras comprobar quién es. Por eso conviene que haya dos administradores.

**¿Se puede entrar con el usuario de la empresa?**

Sí, si tenéis inicio de sesión corporativo. Es lo más cómodo cuando sois muchos.

**¿Se avisa de un acceso raro?**

Los accesos quedan registrados con su sitio y dispositivo.

## Ejemplos

**Una empresa de sesenta personas activa el segundo factor obligatorio.**

- Avisa una semana antes
- Lo activa un lunes
- Deja dos administradores para recuperar accesos

→ Cuatro personas necesitan ayuda el primer día y ninguna después.

**Alguien usa la misma contraseña que en otros sitios.**

- Activa el segundo factor para todos

→ Una contraseña filtrada deja de bastar.

**El segundo factor se activa sin avisar y todos se bloquean.**

- Avisa una semana antes y deja recuperación

→ El cambio se hace sin parar el trabajo.

**Nadie sabe quién tiene el segundo factor activo.**

- Consulta el estado por persona

→ Los huecos se ven.

**Alguien pierde el móvil con la sesión abierta.**

- Cierra sus sesiones desde administración

→ El acceso se corta en minutos.

**Se comparte un acceso para salir del paso.**

- Crea una cuenta propia para esa persona

→ El registro sigue diciendo quién hizo qué.
