Configurar y recuperar la verificación en dos pasos
Protegé tu cuenta de Tours Tico, agregá un autenticador de respaldo y recuperá el acceso sin usar el correo como segundo factor.
La verificación en dos pasos (2FA) agrega un código de seis dígitos después de tu contraseña. Se configura por persona: activarla en tu cuenta no la activa para el resto del negocio. No usa SMS ni comparte tu número de teléfono.
Aunque alguien descubra tu contraseña, no podrá abrir reservas, clientes ni cobros sin ese código.
Hay dos reglas que conviene tener claras, porque no son la misma:
- Tu negocio puede tener el segundo paso exigido para propietarios y administradores. Cuando lo está, quien no lo tenga configurado lo configura al entrar. Staff, guías y revendedores nunca están obligados.
- Una vez que vos lo activás, se te pide siempre. Eso no cambia aunque deje de estar exigido para tu rol: activarlo es una decisión tuya y el panel la respeta hasta que lo quites.
Hoy el segundo paso no está exigido. Propietarios y administradores entran con su contraseña y el panel les recomienda activarlo con un aviso que se puede cerrar. Quien ya lo tenga activado lo sigue usando: se le pide el código igual. Es temporal y el negocio puede volver a exigirlo; cuando eso pase, quien no lo tenga configurado lo hará al entrar.
Activarla
- Abrí Ajustes → Equipo → Seguridad de tu cuenta. También podés buscar «2FA».
- Escribí un nombre que reconozcás, por ejemplo Mi teléfono, y tocá Empezar configuración.
- Escaneá el QR con Google Authenticator, Microsoft Authenticator, 1Password u otra app compatible. Si no podés escanear, abrí No puedo escanear el QR y copiá la clave manual.
- Escribí el código que muestra la app y tocá Verificar y terminar.
El QR y su clave permiten generar tus códigos: guardalos con el mismo cuidado que tu contraseña. Cerrar el formulario con Cancelar no completa la activación. Configurarlo suele tomar cerca de dos minutos.
Agregar un respaldo
Después de activar el primero, escribí otro nombre y tocá Agregar autenticador de respaldo. Podés escanearlo en otro teléfono o en un gestor compatible. Los autenticadores quedan separados: perder uno no inutiliza el otro.
Una cuenta de propietario o administrador debe conservar al menos uno. Para reemplazar el único autenticador, agregá primero el nuevo y después quitá el anterior.
Entrar con el segundo paso
Después de aceptar la contraseña, aparece Tu contraseña ya fue aceptada. Si tenés más de un autenticador, elegí dónde está el código. Escribí el Código de 6 dígitos y tocá Confirmar y entrar. El panel solo se abre después de validarlo.
Si aparece «Ese código no sirvió», mirá de nuevo tu app y probá con el siguiente: cambia cada 30 segundos.
Quitar el segundo paso
Con tu sesión verificada, volvé a Seguridad de tu cuenta, buscá el dispositivo y tocá Quitar. Si quitás el último de una cuenta no administrativa, volverá a entrar solo con la contraseña. Propietarios y administradores no pueden quitar su último autenticador.
Si perdiste el teléfono
Primero elegí otro autenticador de respaldo, si aparece disponible. Si no tenés ninguno:
- Si sos staff, guía o revendedor, pedile al propietario o a un administrador que abra Ajustes → Equipo, busque tu usuario y use la acción Restablecer segundo paso.
- Si sos administrador, debe hacerlo el propietario. Otro administrador no puede restablecerte.
- Si sos el propietario, contactá al soporte de Tico Online. Nadie puede restablecer al propietario desde el panel.
El restablecimiento quita los autenticadores y cierra todas tus sesiones. No cambia tu contraseña. También intenta enviarte un aviso por correo.
Si el propietario perdió su único autenticador
Nadie puede restablecer al propietario desde el panel, y es a propósito: si existiera ese botón, sería el camino más corto para que alguien con acceso administrativo se quedara con el negocio entero. La recuperación es un procedimiento con personas, no un botón.
Qué hacer. Escribí a soporte desde el correo con el que entrás al panel, contando qué pasó. No mandes contraseñas, el QR, la clave manual ni códigos: nadie de soporte te los va a pedir.
Qué vamos a comprobar antes de tocar nada. La solicitud tiene que venir del correo de la cuenta de propietario, y vamos a confirmar por un segundo canal ya conocido —el WhatsApp o el teléfono que el negocio tiene registrado con nosotros— que la persona que escribe es quien dice ser. Si esa confirmación no se puede hacer, no se avanza. Puede parecer incómodo; es justamente lo que impide que alguien que tomó tu correo se lleve tu negocio.
Quién autoriza. Solo el responsable de la plataforma en Tico Online. No hay nadie más que pueda hacerlo y no se delega.
Qué pasa cuando se hace. Se quitan los autenticadores de esa cuenta y se cierran todas sus sesiones abiertas, en todos los dispositivos. Tu contraseña no se toca y tus datos tampoco. Al volver a entrar vas a configurar un autenticador nuevo.
Queda registrado. La operación se anota con fecha, quién la pidió, quién la autorizó y cómo se comprobó la identidad. Si alguna vez necesitás ese registro, pedilo por el mismo canal.
Cómo no volver a pasar por esto: configurá un segundo autenticador de respaldo hoy, en otro teléfono o en un gestor de contraseñas. Toma dos minutos y es la diferencia entre cambiar de teléfono tranquilo y quedarte afuera de tu propio panel.
El correo no reemplaza el código
El enlace de Olvidé mi contraseña permite crear una contraseña nueva, pero no sustituye el segundo paso. Esto evita que alguien que tome tu correo pueda saltarse ambos controles. Soporte tampoco debe pedirte una contraseña, el QR, la clave manual ni un código vigente.