Una contraseña robada ya no abre la puerta
Cada usuario de GSE-Web puede añadir un segundo cerrojo a su cuenta: un código de seis cifras que muestra su teléfono. Y para las empresas cuyos empleados tienen una cuenta Microsoft, el acceso empresarial (SSO) se ofrece como opción.
Autenticación en dos pasos
Todos los planes
Dispositivo de confianza
30 días
SSO empresarial
Opción bajo presupuesto
6
cifras en cada código, renovado cada 30 segundos
30
días sin código en un dispositivo de confianza
0
contraseñas de GSE-Web que sus empleados deban recordar, con el SSO
1 min
como máximo para desconectar una cuenta suspendida
Dos cerrojos valen más que uno
La contraseña es lo que usted sabe; el teléfono, lo que usted tiene. Hacen falta los dos para entrar.
Introducir, confirmar, entrar.
La contraseña
Usted inicia sesión como siempre, en la web o en la aplicación móvil, con su usuario y su contraseña.
El código del teléfono
GSE-Web pide el código de seis cifras que muestra en ese momento su aplicación de autenticación: Google Authenticator, Microsoft Authenticator, las contraseñas del iPhone…
Entrar
La sesión se abre. En su equipo habitual, marque «Confiar en este dispositivo durante 30 días»: allí no se le volverá a pedir el código antes de esa fecha.
La tarjeta bancaria y su PIN
Con una tarjeta bancaria sola no se puede sacar dinero: también hace falta el PIN. Y el PIN solo no sirve de nada sin la tarjeta. La autenticación en dos pasos aplica la misma regla a su cuenta de GSE-Web: quien haya descubierto su contraseña no tiene su teléfono.
Activada en dos gestos
Cada usuario la activa por sí mismo, para su propia cuenta. Nada que instalar, nada que solicitar.
Abrir «Mis datos»
En la tarjeta «Autenticación en dos pasos», haga clic en «Activar» y confirme su contraseña.
Escanear el código QR y luego introducir el primer código
Escanee el código QR con la aplicación de autenticación de su teléfono, o introduzca a mano la clave que aparece al lado. Después, escriba el código que muestra la aplicación: es este primer código correcto el que activa la protección.
Guarde sus códigos de recuperación. Se muestran en el momento de la activación, se copian con un clic y cada uno sirve una sola vez. Guárdelos en otro sitio que no sea el teléfono: son ellos los que le abren la puerta si lo pierde.
¿Es obligatoria? No: en su organización, cada usuario decide si la activa. Solo se exige a los administradores de la plataforma GSE-Web y al administrador que configura el acceso empresarial.
Cuatro situaciones, una misma puerta
Iniciar sesión en dos pasos
En la web y en la aplicación móvil
Tras la contraseña, una ventana pide el código de seis cifras. En su dispositivo habitual, la casilla «Confiar en este dispositivo durante 30 días» le evita escribirlo cada vez. ¿Código rechazado? Compruebe la hora de su teléfono: el código depende de ella.
Los asistentes de IA que conecte a GSE-Web pasan por la misma puerta: la autenticación en dos pasos se le pide al autorizarlos.
Códigos de recuperación
El plan B si se pierde el teléfono
En lugar del código de la aplicación, introduzca uno de sus códigos de recuperación: cada uno sirve una sola vez. Desde «Mis datos», el botón «Nuevos códigos de recuperación» genera una nueva serie, tras confirmar su contraseña.
Desactivar la autenticación en dos pasos también pide la contraseña: una sesión abierta en un equipo no basta para quitar el cerrojo.
Acceso empresarial (SSO)
Opción de pago · servidor dedicado
Sus empleados hacen clic en «SSO empresarial» e inician sesión con su cuenta Microsoft (Entra ID), sin contraseña de GSE-Web. Solo se aceptan las direcciones de los dominios de correo que usted declare. En el primer inicio de sesión, la cuenta se crea con el rol que usted haya elegido, nunca con un rol de administrador.
Disponible hoy en la web; la aplicación móvil aún no está cubierta. Puesta en marcha bajo presupuesto, tras una reunión de definición con su departamento de informática.
Cortar un acceso
Una salida, un equipo extraviado, una duda
El administrador de su organización acciona el interruptor «Acceso a la cuenta»: la cuenta queda suspendida, sus sesiones se cierran y la aplicación abierta se desconecta en menos de un minuto. La cuenta no se elimina: se puede reactivar en cualquier momento, sin pérdidas.
Los tokens de acceso caducan a las 24 horas y solo se renuevan mientras la sesión está abierta: una sesión cerrada no se prolonga.
Lo que el software garantiza
La seguridad no depende de la atención de cada uno: el servidor comprueba las reglas en cada inicio de sesión.
Un código QR mal escaneado no deja a nadie fuera
La protección solo se activa con el primer código correcto. Mientras su aplicación no genere el código correcto, nada cambia para usted: inicia sesión como antes.
La contraseña se pide de nuevo en cada cambio
Activar o desactivar la autenticación en dos pasos, generar nuevos códigos de recuperación: cada gesto exige su contraseña. Quien pase por delante de un equipo abierto no puede quitar el cerrojo.
Siempre una cuenta de emergencia
El acceso empresarial no se puede activar mientras no exista un administrador con contraseña y autenticación en dos pasos. Si el directorio de la empresa no está disponible, alguien conserva el control.
Un acceso cortado en menos de un minuto
El servidor rechaza una cuenta suspendida, sus sesiones se cierran y la aplicación abierta se desconecta en el siguiente intercambio. Sus grupos, sus permisos y su historial se conservan para el día en que se reactive.
El acceso empresarial (SSO)
Para las organizaciones cuyos empleados ya tienen una cuenta Microsoft: la misma identidad, gestionada por su departamento de informática, abre también GSE-Web.
Lo que incluye la opción
Acceso a través de su directorio: estándar OpenID Connect, probado con Microsoft Entra ID. Las reglas de su directorio, como su propia autenticación multifactor, se aplican antes de entrar en GSE-Web.
Vinculación por dominio: solo se aceptan las direcciones de los dominios de correo que usted declare, sin subdominios. Un invitado ajeno a su directorio es rechazado.
Cuentas creadas en el primer inicio de sesión, con el rol elegido por su administrador, nunca un rol de administrador. Una cuenta que ya existía conserva sus grupos, sus permisos y su historial. Cada cuenta cuenta entre los usuarios de su suscripción.
SSO obligatorio, si lo desea: el inicio de sesión con contraseña se rechaza entonces para las direcciones de sus dominios, salvo para las cuentas de administrador de emergencia.
En un servidor dedicado, tras la definición
La opción se instala en el servidor dedicado a su organización (plan CORPORATE), tras una reunión de definición con su departamento de informática, que recibe un procedimiento paso a paso. Es objeto de un presupuesto.
Lo que aún no está cubierto
La aplicación móvil, la sincronización automática de las cuentas desde el directorio y el protocolo SAML. Desactivar a un empleado en el directorio bloquea sus nuevos inicios de sesión; para cerrar una sesión ya abierta, se suspende su cuenta en GSE-Web.
Las palabras de la seguridad de acceso
Seis términos que encontrará en la pantalla, explicados sin jerga.
Autenticación en dos pasos
Dos pruebas en lugar de una para entrar: lo que usted sabe (la contraseña) y lo que usted tiene (el teléfono).
Aplicación de autenticación
Una aplicación del teléfono que muestra un nuevo código de seis cifras cada 30 segundos, incluso sin red.
Código de recuperación
Un código de un solo uso, entregado en la activación, que sustituye al del teléfono si ya no lo tiene.
Dispositivo de confianza
Un equipo o un teléfono en el que ha marcado la casilla: allí no se le pide el código durante 30 días.
SSO (inicio de sesión único)
Iniciar sesión en GSE-Web con la cuenta de su empresa, sin una contraseña propia del software.
Cuenta de emergencia
Un administrador con contraseña y autenticación en dos pasos, que conserva el acceso aunque el directorio de la empresa no esté disponible.
Quién hace qué
Cada uno gestiona su autenticación en dos pasos; el acceso a las cuentas y el acceso empresarial los gestiona el administrador.
| Acción | Lo que permite | |
|---|---|---|
| Cada usuario | ||
| Autenticación en dos pasos | Activarla, desactivarla y generar nuevos códigos de recuperación, para su propia cuenta. | |
| El administrador de su organización | ||
| Acceso a la cuenta | Suspender o reactivar una cuenta; al suspenderla, sus sesiones se cierran. | |
| Sesiones activas | Ver los usuarios conectados y desconectarlos. | |
| Acceso empresarial (opción) | ||
| Acceso empresarial (SSO) | Indicar el directorio, los dominios autorizados y el rol de las nuevas cuentas, activar el SSO obligatorio. Exige la autenticación en dos pasos en su propia cuenta. | |
| Apertura de la opción | Abrir la opción en su servidor una vez contratada. Cerrada, no se elimina nada: la configuración se conserva. | |
Cada inicio de sesión
deja una huella
Inicios de sesión, rechazos, suspensiones, sesiones cerradas: todo queda registrado en el registro de auditoría, inalterable, incluido a partir del plan ENTREPRISE.
Inicios y cierres de sesión, con la dirección IP, el dispositivo y la aplicación utilizados.
Autenticación en dos pasos activada, desactivada o código rechazado.
Sesiones cerradas, con su motivo: cuenta suspendida, retirada de la organización, contraseña restablecida o cambiada.
Acceso empresarial: inicios de sesión por el directorio, rechazos con su motivo, cambios de configuración.
"action": "TENANTS_USER_SUSPENSION_UPDATED",
"occurredAt": "2026-10-09T08:42:17Z",
"details": { "suspended": true },
// la sesión abierta se cierra de inmediato
"action": "AUTH_SESSION_REVOKED",
"details": { "reason": "user_suspended" },
"outcome": "success",
// misma solicitud: las dos entradas se relacionan
"requestId": "5f1c2a9e-3b7d-4e0a-9c61-2d8b7a4f0e13"
Un segundo cerrojo, sin esfuerzo.
Y su directorio, si lo desea.
La autenticación en dos pasos está incluida en todos los planes. Para el acceso empresarial, hablemos de su directorio y de su organización: el presupuesto sigue a la definición.
Preguntas frecuentes
¿Es obligatoria la autenticación en dos pasos en GSE-Web?
No. Cada usuario la activa para su propia cuenta, desde «Mis datos». Solo se exige a los administradores de la plataforma GSE-Web y al administrador que configura el acceso empresarial. Está incluida en todos los planes.
¿Qué hago si pierdo el teléfono?
Inicie sesión con uno de sus códigos de recuperación, que sirve una sola vez; después desactive la autenticación en dos pasos y vuelva a activarla con su nuevo teléfono. Si no tiene código de recuperación, contacte con el soporte de KLS-Concept.
¿Qué aplicaciones de autenticación funcionan?
Cualquier aplicación que lea un código QR de autenticación estándar (TOTP): Google Authenticator, Microsoft Authenticator o las contraseñas del iPhone, por ejemplo. Sin cámara, la clave que aparece junto al código QR se introduce a mano. El teléfono no necesita red para mostrar el código.
¿El acceso empresarial (SSO) está incluido en mi plan?
No, es una opción de pago, bajo presupuesto. Se instala en el servidor dedicado a su organización (plan CORPORATE), tras una reunión de definición con su departamento de informática. Hoy funciona en la web, con Microsoft Entra ID; la aplicación móvil aún no está cubierta.
Cuando un empleado deja la empresa, ¿cómo corto su acceso?
El administrador suspende su cuenta en GSE-Web (interruptor «Acceso a la cuenta»): el servidor la rechaza de inmediato, sus sesiones se cierran y la aplicación abierta se desconecta en menos de un minuto. Con el acceso empresarial, desactivarlo en su directorio impide cualquier nuevo inicio de sesión, pero no cierra una sesión ya abierta: suspender la cuenta en GSE-Web sigue siendo el gesto que hay que hacer.