# 2FA, login con OTP y bloqueos para streaming | Vodlix

**Source:** https://vodlix.com/es/features/login-security  
**Summary:** Protege tu servicio de streaming: 2FA para cada administrador, acceso con código de un solo uso, reglas de usuario y contraseña, y bloqueos tras fallos.  
**Publisher:** Vodlix

---

## Acceso & seguridad de cuentas

Protege cada cuenta con inicio de sesión por OTP, reglas de contraseña, bloqueos automáticos y 2FA para tu equipo de administración.

- **Feature Plan:** 2

- core-platform
- back-end
- front-end

## 2FA y seguridad de inicio de sesión para tu plataforma de streaming

Permite que los espectadores inicien sesión con un código de un solo uso, aplica tus propias reglas de contraseña, frena automáticamente los intentos de adivinar contraseñas y exige 2FA a todos los administradores.

2FA y seguridad de inicio de sesión para una plataforma de streaming: la pantalla de acceso con código de un solo uso en un portátil, con el acceso por OTP, los bloqueos y la 2FA para administradores destacados

### Qué aporta la seguridad de inicio de sesión a tu plataforma de streaming

La seguridad de inicio de sesión impide que entre quien no debe en tu plataforma de streaming, tanto del lado de los espectadores como del de la administración. Los espectadores pueden iniciar sesión con un código de un solo uso en lugar de una contraseña, y el formulario de registro aplica tus reglas de contraseña y nombre de usuario. Demasiados intentos fallidos bloquean la dirección desde la que se hicieron. Tu área de administración tiene sus propios límites, más estrictos, y autenticación en dos factores (2FA) que puedes exigir a todos los administradores. Todo se configura en el panel de Vodlix, sin código. Es ideal para servicios empresariales, educativos y de contenido premium, y da a los responsables de seguridad respuestas claras sobre quién puede entrar.

#### Acceso con código de un solo uso

Sin contraseña que robar.

#### Bloqueos automáticos

Adivinar contraseñas no lleva a nada.

#### 2FA para administradores

Obligatoria para todos los administradores.

Inicio de sesión con código de un solo uso en un móvil: el espectador introduce un número de móvil o un correo electrónico en lugar de una contraseña en una app de streaming de Vodlix

### Cómo inician sesión los espectadores con un código de un solo uso (OTP)

Los espectadores pueden iniciar sesión en tu plataforma de streaming con un código de un solo uso en lugar de una contraseña. Introducen un número de móvil o una dirección de correo electrónico y pulsan Continuar. Reciben un código de cuatro dígitos por SMS o por correo electrónico y lo escriben para iniciar sesión. Si el código no llega, pueden pedir uno nuevo pasados 60 segundos. No hay ninguna contraseña que olvidar, reutilizar o robar.

- mx-auto

Formulario de registro de Vodlix en un móvil que muestra las reglas de nombre de usuario y contraseña mientras el espectador escribe: nombre de usuario de al menos 4 caracteres y contraseña de al menos 10

### Reglas de contraseña y nombre de usuario que ven los espectadores al registrarse

Tus reglas de contraseña y nombre de usuario se comprueban en el formulario de registro mientras los espectadores escriben. Si una contraseña es demasiado corta o un nombre de usuario es demasiado corto o demasiado largo, el formulario lo indica bajo el campo y no crea la cuenta hasta que se corrija. Tú eliges la longitud mínima de la contraseña y la del nombre de usuario, y puedes bloquear nombres como admin o support para que nadie se haga pasar por tu equipo. La verificación del correo electrónico y las demás opciones de registro se explican en [Registro & inicio de sesión](/es/features/signup-sign-in).

- mx-auto

Opciones de inicio de sesión de Users & Security en Vodlix: «Enable OTP Login», «Force User To Login/Signup with OTP», «Enable Email Login», «Default Login Form» y «Send OTP to Email as well»

### Activa el inicio de sesión con OTP en tu plataforma de streaming

Decides cómo inician sesión los espectadores con unos pocos interruptores en el panel de administración. Ofrece códigos de un solo uso junto al correo electrónico y la contraseña, elige qué formulario de inicio de sesión ven primero los espectadores o haz que los códigos sean la única forma de iniciar sesión y registrarse. Los códigos se envían por SMS a través de un proveedor de SMS conectado, como Twilio. También puedes enviar todos los códigos por correo electrónico, para que el inicio de sesión siga funcionando cuando un SMS tarde en llegar.

- mx-auto

Ajustes de protección de inicio de sesión de Vodlix: máximo de intentos fallidos, ventana de intentos y duración del bloqueo para espectadores, y límites independientes para administradores

### Bloquea automáticamente los intentos de inicio de sesión fallidos repetidos

Tu plataforma bloquea a quien se equivoca de contraseña demasiadas veces, así que los intentos de adivinarla se detienen tras unas pocas pruebas. Para los espectadores defines tres valores: cuántos intentos fallidos se permiten, durante cuántos minutos se cuentan y cuánto dura el bloqueo. El área de administración tiene sus propios límites, independientes, para que puedas ser más estricto con las cuentas que controlan tu plataforma, por ejemplo con tres intentos y un bloqueo de una hora. Los bloqueos terminan solos, así que un espectador que simplemente se equivocó al escribir vuelve a entrar tras la espera.

- mx-auto

Pestaña «Locked» del Session Manager de Vodlix con las direcciones IP bloqueadas tras demasiados inicios de sesión fallidos, cada una con su caducidad y un botón «Unlock»

### Consulta y desbloquea direcciones IP bloqueadas

Puedes ver todas las direcciones bloqueadas en una sola lista y desbloquearlas tú mismo. Un bloqueo se aplica a la dirección de red desde la que llegaron los intentos fallidos. La pestaña Bloqueadas del gestor de sesiones muestra cada dirección IP, si el bloqueo lo causó un inicio de sesión de espectador o de administrador y cuánto falta para que termine. Comprueba quién ha estado iniciando sesión desde esa dirección y desbloquea solo esa, o desbloquéalas todas a la vez si un ajuste afectó a usuarios legítimos. Es la solución rápida cuando toda una oficina que comparte una misma conexión no puede iniciar sesión.

- mx-auto

Autenticación en dos factores de Vodlix para el área de administración: «Force 2FA for All Admins» activado y «Enable Two-factor Authentication» en «Yes»

### Exige 2FA a todos los administradores de tu plataforma de streaming

La autenticación en dos factores (2FA) protege el área de administración de tu plataforma de streaming, donde están tu contenido, tus precios y los datos de tus espectadores. Con la 2FA activada, los administradores confirman cada inicio de sesión con un código de una app de autenticación, además de con su contraseña. Activa Forzar 2FA para todos los administradores y cada administrador tendrá que configurar la 2FA antes de poder abrir el área de administración. Junto con los límites de bloqueo para administradores y un acceso de administración concedido solo mediante [niveles de usuario](/features/user-management), una contraseña robada no basta por sí sola para entrar.

- mx-auto

### Más formas de controlar quién puede iniciar sesión

La seguridad de inicio de sesión funciona mejor junto con los demás ajustes de acceso. Puedes exigir que los espectadores inicien sesión antes de explorar o ver contenido, desactivar el inicio de sesión en TV o el acceso por código QR en Android TV y ocultar el enlace de contraseña olvidada. [Restringir registro](/es/features/restrict-signup) limita las cuentas nuevas a las personas que apruebes, [Gestión de dispositivos](/features/device-management-system) muestra cada dispositivo y sesión que usa una cuenta y [Gestión de usuarios](/features/user-management) te permite buscar, desactivar o bloquear cualquier cuenta. Los espectadores que prefieren un solo toque pueden usar el [login social y el inicio de sesión único](/es/features/single-sign-on). Juntos, estos ajustes deciden exactamente quién entra en tu servicio.

**Q: ¿Vodlix admite la autenticación en dos factores (2FA)?**

Sí, para el área de administración. Los administradores confirman el inicio de sesión con un código de una app de autenticación además de con su contraseña, y Forzar 2FA para todos los administradores obliga a cada administrador a configurar la 2FA antes de poder usar el área de administración. Los espectadores inician sesión con una contraseña o con un código de un solo uso enviado por SMS o correo electrónico.

**Q: ¿Cómo inician sesión los espectadores con un código de un solo uso (OTP)?**

El espectador introduce un número de móvil o una dirección de correo electrónico, recibe un código de cuatro dígitos por SMS o correo electrónico y lo escribe para iniciar sesión. Puedes ofrecer códigos junto al correo electrónico y la contraseña, hacer que el formulario de código sea el predeterminado o exigir códigos en cada inicio de sesión y registro.

**Q: ¿Qué ocurre tras demasiados intentos de inicio de sesión fallidos?**

La dirección desde la que se hicieron los intentos queda bloqueada durante el tiempo que definas. Espectadores y administradores tienen límites independientes: para los espectadores eliges el número de intentos, los minutos durante los que se cuentan y la duración del bloqueo, y para los administradores, el número de intentos y la duración del bloqueo.

**Q: ¿Cómo desbloqueo a un usuario bloqueado?**

Los bloqueos terminan solos cuando pasa el tiempo de bloqueo. Si alguien no puede esperar, abre la pestaña Bloqueadas del gestor de sesiones, busca su dirección IP y desbloquéala. También puedes desbloquear todas las direcciones a la vez.

**Q: ¿Puedo impedir que la gente se registre con nombres como admin o support?**

Sí. Añade esos nombres a la lista de nombres de usuario bloqueados y el formulario de registro los rechazará. También defines la longitud mínima de la contraseña y la longitud mínima y máxima del nombre de usuario.

**Q: ¿Necesito un desarrollador para configurar la seguridad de inicio de sesión?**

No. El inicio de sesión con código de un solo uso, las reglas de contraseña y nombre de usuario, los límites de bloqueo y la 2FA para administradores son interruptores y campos del panel de Vodlix. Los cambios se aplican al guardar, sin código ni nuevas versiones de la app.
