Móvil perdido, acceso bloqueado. El segundo factor solo puede restablecerlo alguien con acceso a la base de datos.
Cuando el reseteo de 2FA pasa por el equipo de desarrollo y la base de datos de producción, el usuario no puede trabajar y el ticket ocupa a especialistas. COD gestiona las contraseñas de un solo uso TOTP y HOTP de forma centralizada: reseteo con un clic para managers, autoservicio para usuarios, sin tocar la base de datos. Multi-tenant y on-premise.
Panel OTP: gestión centralizada de tokens TOTP/HOTP.
¿Le suena familiar?
Móvil perdido, acceso bloqueado, y el reseteo pasa por la base de datos
El dolor: Un empleado pierde su smartphone, la app de autenticación desaparece con él, el acceso queda bloqueado. El helpdesk no puede ayudar, porque el segundo factor solo puede restablecerlo alguien con acceso directo a la base de datos. El ticket escala hasta el equipo de desarrollo, que edita a mano la BD de producción.
La consecuencia: El usuario no puede trabajar hasta el reseteo, el ticket ocupa al primer nivel y a especialistas, y cada intervención manual en la BD de producción es un riesgo de caída y de error sin un proceso limpio.
Así lo resuelve COD: En el módulo OTP de COD, a managers y admins les basta un clic en «Restablecer OTP» en la vista de usuario, sin ninguna intervención en la base de datos. Los usuarios restauran su OTP por autoservicio en sus propios ajustes o lo activan por sí mismos si su rol lo permite. Eso descarga al primer nivel y hace innecesarios los arriesgados reseteos en la BD.
Desplegar 2FA significa dar de alta cada token a mano, uno por uno
El dolor: Si hay que introducir 2FA para todo un departamento, el admin da de alta cada token por separado: generar el secret, teclear los parámetros, transmitirlo de forma segura, ayudar en la configuración. Con setups casi idénticos, la misma configuración se vuelve a montar una y otra vez, y cada errata significa un token que no funciona.
La consecuencia: El despliegue se alarga, ocupa tiempo de admin en trabajo mecánico y produce errores evitables. En el peor de los casos la introducción de 2FA se aplaza y las cuentas quedan más tiempo protegidas solo con contraseña.
Así lo resuelve COD: Los grupos OTP apoyan el despliegue, y el enrollment por QR sustituye el tecleo de secrets al configurar en el dispositivo del usuario. Para setups recurrentes está la función de copia: seleccionar una entrada existente, copiarla, ajustar los campos, guardar. Se crea una entrada nueva con un secret generado aleatoriamente sobre la base de la configuración probada. TOTP y HOTP se gestionan en una sola interfaz.
Varios tenants, cuentas de AD, responsabilidades difusas
El dolor: Como proveedor de servicios TI o administración local, gestiona 2FA para tenants separados, más usuarios de Active Directory cuya 2FA hasta ahora se regulaba aparte. Quién puede crear o restablecer tokens para qué tenant no está reflejado limpiamente en ningún sitio. En la duda, el admin central tiene acceso total en todas partes.
La consecuencia: Los permisos mal definidos son un riesgo de seguridad y de auditoría, y cada caso especial genera trabajo manual y tickets adicionales. La gestión no escala con el número de tenants.
Así lo resuelve COD: El módulo OTP de COD es multi-tenant y basado en roles desde su base: managers y admins gestionan y restablecen exactamente los OTP de los que son responsables. También los usuarios de Active Directory gestionan su OTP directamente en sus propios ajustes. Además, la gestión de OTP se traslada a Stronghold, el secrets management integrado en COD: los tokens existentes se migran automáticamente al abrir el almacén por primera vez (nuevo en 3.6), y hasta el despliegue limpio el módulo OTP sigue funcionando sin cambios como fallback.
Por qué COD, no solo una función
En COD, el segundo factor se asienta en el mismo modelo de roles multi-tenant que el resto de la plataforma: el reseteo y la gestión salen de la base de datos hacia responsabilidades claras, usuarios de AD incluidos. Eso es limpio para la auditoría y escala con el número de tenants. El camino hacia Stronghold tiende el puente al secrets management integrado en COD: la migración ya está en marcha, sin que hoy desaparezca nada.
Preguntas frecuentes
Viva el módulo OTP en directo
Solicite una demo en directo y le mostraremos el módulo OTP de COD de forma práctica y sin presión comercial, o descargue la ficha técnica del módulo OTP de COD.