Como parte de nuestro compromiso continuo con la seguridad, en Openhost vamos a activar próximamente la verificación 2FA, también conocida como autenticación en dos fases o de doble factor, para acceder a nuestro CMS Opennemas.
El 2FA consiste en una verificación en dos pasos que supone una capa de seguridad adicional a la contraseña, de cara a proteger a los usuarios de accesos no deseados a sus cuentas online.
A continuación, os informamos acerca de todo lo que es necesario saber de cara a la implantación de esta nueva medida de seguridad en Opennemas, el mejor CMS para periódicos digitales.
- ¿Qué es el 2FA o factor de doble autenticación?
- Qué ventajas tiene 2FA
- ¿Cómo será la implantación de 2FA en Opennemas?
- ¿Qué hacer para recibir el código en mi email?
- ¿Cuándo se lanza el 2FA en para mi usuario?
- ¿Cómo actualizar tu correo en el CMS Opennemas?
- ¿Qué hacer si mi correo de Opennemas no es correcto?
- Preguntas frecuentes de 2FA en Opennemas
- ¿Puedo acceder a mi panel de administración del sitio web como antes?
- ¿La Autenticación de Doble Factor es opcional?
- Mi usuario tiene un email asignado que no existe, ¿debo cambiarlo?
- ¿El correo asociado al usuario servirá únicamente para recibir el código 2FA? ¿Una vez dentro del CMS podré modificar los datos del usuario?
- Todos los redactores del sitio web usan el mismo usuario, ¿qué puedo hacer?
- ¿Tendré que hacer doble autenticación?
- ¿Puedo acceder a mi panel de administración del sitio web como antes?
¿Qué es el 2FA o factor de doble autenticación?
El 2FA (Two-Factor Authentication) añade una verificación adicional al iniciar sesión, una vez que hayas introducido tu nombre de usuario y tu contraseña.
Es un método que ya utilizan plataformas como Google, Instagram o Microsoft. Con 2FA, aunque alguien conozca tu usuario y contraseña de acceso al CMS, no podrá acceder sin el segundo factor.
Qué ventajas tiene 2FA
Todos los servicios en línea y empresas que utilizan 2FA tienen una mayor protección frente al acceso no autorizado a sus cuentas digitales. De hecho, el uso de la verificación en dos pasos hace que sea mucho más difícil que un atacante pueda acceder a una cuenta, aunque disponga de la contraseña.
La razón es que si la primera barrera de seguridad está comprometida (generalmente el nombre de usuario y contraseña), queda un segundo factor imprescindible para acceder.
Además, se trata de un factor mucho más seguro, ya que permite identificar que realmente eres tú a través de un código o token de identificación único, generado en el acto.
¿Cómo será la implantación de 2FA en Opennemas?
Muy fácil: al iniciar sesión en tu CMS Opennemas con tu usuario y contraseña, el sistema te solicitará un código enviado a tu correo electrónico, que será válido durante 10 minutos.
Una vez que esto suceda, significará que el 2FA o Two-Factor Authentication ya está activado en tu web. A partir de ese momento, no será posible acceder al CMS a menos que abras tu correo electrónico e introduzcas el código enviado.
¿Qué hacer para recibir el código en mi email?
El código se enviará automáticamente al correo electrónico asociado a tu usuario de Opennemas. Para evitar problemas es imprescindible que:
- Verifiques en el propio CMS que tu email de usuario está actualizado y tienes acceso a él (más adelante te contamos cómo hacerlo).
- Revisa la carpeta de spam o correo no deseado si no ves el mensaje en tu bandeja de entrada.
- Añade a tu libreta de direcciones o marca como seguro el remitente de notificaciones de Opennemas por si fuera necesario reenviarlo en el futuro.
¿Cuándo se lanza el 2FA en para mi usuario?
Desde un punto de vista técnico, el mecanismo de 2FA en Opennemas utiliza una cookie de autenticación de sesión que actúa como marcador local de dispositivo.
Esto significa que, una vez completes correctamente el proceso de verificación 2FA en un navegador concreto, el sistema almacenará esa cookie de seguridad y no volverá a solicitar el código en ese mismo entorno, mientras la sesión o las cookies sigan activas.
Si cambias de navegador, equipo o usuario del sistema, o si eliminas las cookies del navegador, Opennemas detectará automáticamente que la solicitud de acceso proviene de un entorno distinto y requerirá nuevamente la verificación 2FA.
Lo mismo sucederá si otra persona intenta iniciar sesión desde otro dispositivo, ya que el sistema no encontrará la cookie de sesión válida y forzará el envío de un nuevo código de autenticación.
Esta implementación basada en cookies garantiza un equilibrio entre seguridad robusta y comodidad, al reconocer dispositivos confiables sin comprometer la protección de acceso y evitando inicios de sesión no autorizados incluso si las credenciales principales son conocidas por terceros.
¿Cómo actualizar tu correo en el CMS Opennemas?
Puedes comprobar si el correo electrónico con el que accedes a Opennemas está actualizado siguiendo los siguientes pasos:
En el Sidebar de la izquierda click en Usuarios y Grupos > Usuarios

Utiliza la lupa del buscador para acceder a tu usuario y comprueba que el correo que aparece es correcto

¿Qué hacer si mi correo de Opennemas no es correcto?
-
Haz click en el lápiz para editar tu usuario

-
Incorpora tu correo electrónico (es en el que recibirás el código para acceder al CMS)
-
Guarda utilizando el botón superior de la derecha.

Preguntas frecuentes de 2FA en Opennemas
¿Puedo acceder a mi panel de administración del sitio web como antes?
Sí, tus credenciales no sufrirán cambios. El único cambio que notarás es que recibirás un correo electrónico con un código válido por 10 minutos y que deberás insertar en el campo destinado para ello cuando accedes al CMS Opennemas, después de acceder con tus credenciales de acceso.
¿La Autenticación de Doble Factor es opcional?
No. La medida de seguridad de doble factor no es una medida opcional. Grandes empresas como Google o Meta también lo han implementado y será obligatorio en apenas unos meses.
En Opennemas queremos proteger tu seguridad, tu privacidad y todo lo relacionado con tu medio digital.
Mi usuario tiene un email asignado que no existe, ¿debo cambiarlo?
Sí, debes modificar esa dirección de correo por una válida. De lo contrario, cuando accedas al CMS Opennemas y se envíe el código, si el correo no es válido, no lo recibirás y no podrás acceder.
¿El correo asociado al usuario servirá únicamente para recibir el código 2FA? ¿Una vez dentro del CMS podré modificar los datos del usuario?
El correo asociado a cada usuario únicamente se utilizará para hacer el login en el CMS, recibir el código 2FA o recibir el correo de recuperación de contraseña. En cuanto las funcionalidades del usuario, una vez iniciada la sesión en el CMS, será posible modificar cualquier dato del usuario, siempre que disponga de los permisos para ello.
- Nombre
- Nombre de usuario
- Correo electrónico
- Contraseña
En los grupos de usuarios, un usuario con permisos de administrador puede cambiar los permisos en función de sus necesidades. Hay que recordar que el correo asociado en ningún caso será visible en la web.
¿El sistema me enviará o será necesario insertar el código 2FA, todos los días, para entrar en mi web de noticias?
No, no es necesario solicitar el código 2FA todos los días para acceder a tu web de noticias en Opennemas.
El sistema de doble autenticación funciona vinculado a una cookie de sesión segura, que se guarda en el navegador cuando completas correctamente la verificación 2FA.
Mientras utilices el mismo navegador y no borres las cookies, Opennemas reconocerá tu dispositivo como confiable y no te pedirá el código en cada inicio de sesión diario.
Sin embargo, el sistema solicitará nuevamente el código si:
- Accedes desde otro navegador o dispositivo distinto.
- Borras las cookies o los datos de navegación.
- Cambia el usuario con el que se realiza el acceso.
- Caduca la sesión o se detecta una actividad anómala de seguridad.
En esos casos, el CMS volverá a solicitar un nuevo código enviado a tu correo electrónico, reforzando la seguridad de acceso sin afectar la comodidad del uso diario.
Todos los redactores del sitio web usan el mismo usuario, ¿qué puedo hacer?
Existen dos opciones válidas en este caso:
- Seguir utilizando esta cuenta general entre todos los miembros del equipo. En este caso, cada vez que alguien acceda desde un nuevo navegador, en el que no esté logado, deberá introducir el código 2FA.
- Crear y usar una cuenta individual por redactor para que cada uno tenga su propio acceso y código de 2FA
Cualquiera de las dos opciones son plenamente válidas. En caso de que cada redactor necesite un usuario, recomendamos contactar con [email protected] para habilitar el número de usuarios activos en el gestor de contenidos.
Recuerda también que si quieres crear tu propio medio digital, en Opennemas puedes hacer en solo 3 clics. ¡Y totalmente gratis!