Qué hace
Two-Factor Authentication agrega verificación en dos pasos basada en TOTP a OJS, protegiendo las cuentas de usuario contra accesos no autorizados.
Después de activar el plugin, un administrador selecciona qué roles requieren 2FA (ej. editores, autores, revisores). Los usuarios con un rol requerido son guiados a través de la configuración en su próximo inicio de sesión.
Cómo funciona la configuración
- Escanea un código QR con cualquier app de autenticación (Google Authenticator, Authy, Microsoft Authenticator, 1Password)
- Confirma la configuración ingresando el código de 6 dígitos de la app
- Recibe 10 códigos de respaldo de un solo uso para acceso de emergencia
A partir de ese momento, cada inicio de sesión requiere un código de la app además de la contraseña. Los usuarios pueden opcionalmente marcar su navegador como de confianza para omitir 2FA durante un número configurable de días.
Características principales
- Aplicación por rol — el administrador decide qué roles requieren 2FA (Administrador del sitio, Editor, Autor, Revisor, etc.)
- Navegadores de confianza — los usuarios pueden marcar su navegador como de confianza para omitir la verificación 2FA durante un período configurable (ej. 30 días). Gestiona los navegadores de confianza desde la pestaña de Seguridad del perfil.
- Códigos de respaldo — 10 códigos de un solo uso con advertencias automáticas por correo cuando se utilizan
- Pestaña de Seguridad en el perfil — los usuarios pueden reconfigurar 2FA, regenerar códigos de respaldo y gestionar navegadores de confianza
- Manejo inteligente de revisores — los revisores invitados mediante enlace de token no son bloqueados por el requisito de 2FA
- Restablecimiento por administrador — busca cualquier usuario y restablece su 2FA desde el panel de configuración del plugin
- Funciona a nivel de sitio — opera globalmente en todas las revistas de la instancia de OJS
- Notificaciones por correo — alertas del sistema cuando se usan o regeneran códigos de respaldo
Requisitos
- OJS 3.4 o 3.5
- Cualquier app de autenticación TOTP en el teléfono del usuario