Gestionar la verificación en dos pasos
Revisa tus métodos de acceso
Abre Settings → Security → Two-step verification. Login methods muestra el correo de acceso y si hay un teléfono de acceso añadido.
Asegúrate de tener acceso al correo o teléfono elegido. La verificación SMS requiere primero un teléfono de acceso. Sigue las indicaciones del portal al añadir o cambiar métodos.
Elige un método disponible
Aplicación de autenticación
Selecciona Enable junto a Authenticator app y termina el proceso mostrado. Mantén privados los datos de configuración.
SMS
Añade y verifica el teléfono de acceso en el portal antes de configurar SMS.
Código por correo
Selecciona Enable junto a Email code y sigue las instrucciones del flujo de verificación.
Completa todos los pasos actuales. Empezar no equivale a activar: vuelve a esta pantalla y comprueba el estado.
Revisa dispositivos conectados
Abre Security → Active sessions para ver sesiones. Antes de cerrar una, asegúrate de saber qué dispositivo perderá acceso.
Cada miembro debe tener cuenta propia y permisos adecuados. Compartir el acceso del propietario dificulta controlar quién accede y quién cambia ajustes.
Abre Security → Team activity para las sesiones del equipo. Filtra por miembro, periodo y tipo: cambios, seguridad, vistas o llamadas. Los accesos simultáneos son sesiones distintas; la del propietario se excluye de esta vista.
Revisa proveedores de acceso vinculados
Abre Security → Connected sign-in para Google o GitHub. Son otra forma de entrar; la contraseña IllyVoIP sigue siendo independiente.
Sigue la confirmación de identidad. Quitar el último proveedor exige la contraseña actual. El acceso vinculado no sustituye revisar la verificación en dos pasos.
Si un método no está disponible
Usa otro solo si ya estaba configurado y aparece ofrecido. Si no puedes verificarte, contacta con soporte mediante la página oficial e indica dónde se detiene el acceso.
Incluye método y error. Nunca envíes contraseña, código de un solo uso, código de configuración del autenticador ni clave API.
Separa las credenciales de llamadas e integraciones
Los dos pasos protegen el acceso al portal, no sustituyen credenciales SIP, claves API ni secretos webhook. Mantén cada credencial en el sistema que la necesita y revisa las integraciones por separado al cambiar accesos.
Dispositivos de confianza y sesiones
Confía solo en dispositivos privados bajo tu control. El portal puede mostrar 30 días de confianza; no garantiza sesiones válidas tras cerrar sesión, revocar o cambiar seguridad. Revisa dispositivos y revoca los desconocidos con las acciones disponibles. Usa Log out para cerrar la sesión actual.
Al cambiar contraseña, revisa la opción de revocar otros dispositivos y confianza. Guarda los códigos de recuperación en privado y úsalos solo cuando el flujo lo pida. No apruebes un acceso desconocido solo para quitar la alerta.
Conserva un método que funcione
Google, GitHub y otros accesos ofrecidos no revelan ni reemplazan tu contraseña IllyVoIP. Sigue la confirmación, termina el acceso del proveedor y vuelve al mismo navegador. Eliminar el último exige la contraseña actual. Antes de cambiar accesos, comprueba que puedes usar otro método compatible.