Ir al contenido principal

Perfil y seguridad

Escrito por Jordi

Abrir en la app — Accede directamente a esta sección desde tu cuenta.

La sección Perfil gestiona la seguridad de tu usuario, no la del alojamiento. Cualquier persona con acceso a Hotelgest puede entrar aquí para activar 2FA, revisar consentimientos o cerrar sesiones en otros dispositivos.

Dónde está

Configuración > Perfil — ruta /settings/profile

En web, también accesible con ?tab=profile dentro de /settings.

Antes de empezar

  • No requiere ser administrador de la propiedad.

  • Los cambios afectan solo a la cuenta con la que has iniciado sesión.

Secciones del módulo

Autenticación en dos pasos

añade una segunda verificación (código de la app de autenticación) además de la contraseña.

Qué puedes hacer:

  • Activar o desactivar el interruptor Autenticación en dos pasos

  • Al activar, se abre un modal para escanear el código QR y confirmar el primer código OTP

siempre, para cualquier usuario autenticado.

¿Qué ocurre al activar o desactivar 2FA?

Al activar, el sistema genera un secret, lo guarda y solo lo confirma si el código OTP es válido. No puedes activarlo dos veces seguidas.

Al desactivar, debes introducir un código OTP válido; el secret se borra de tu cuenta.

Un administrador puede deshabilitar el 2FA de otro usuario desde Usuarios (acción Deshabilitar 2FA en el popover de la fila). El usuario afectado no necesita aportar su código OTP en ese caso — es una acción de recuperación para cuando perdió el dispositivo autenticador.

Flujo admin: Deshabilitar 2FA de un empleado

  1. Configuración > Usuarios → localiza la fila (columna 2FA activa).

  2. Popover Deshabilitar 2FA.

  3. Confirma el aviso del sistema.

  4. Pide al usuario que vuelva a activar 2FA desde Configuración > Perfil cuando recupere acceso a su app autenticadora.

Consentimiento aceptado

consultar el último consentimiento legal que aceptaste en la plataforma.

Qué puedes hacer: pulsar Consultar → abre un modal con el texto del consentimiento.

Sesiones

ver dónde has iniciado sesión y cerrar sesiones que ya no uses.

Qué muestra la tabla:

Columna

Contenido

Dispositivo

Tipo de dispositivo

Plataforma

Web, iOS, Android…

Sistema operativo

SO detectado

IP

Dirección IP de la sesión

Emitido el

Fecha de creación del token

Acciones por fila (popover):

  • Detalles — nombre, apellido, email, opción Cambiar contraseña

  • Eliminar — cierra esa sesión de inmediato

¿Por qué sigo viendo una sesión que creía haber cerrado?

Las sesiones listadas son tokens activos en el servidor. Eliminar invalida ese token concreto; el dispositivo tendrá que volver a iniciar sesión. Si cierras sesión solo en un navegador sin usar Eliminar, puede seguir apareciendo hasta que expire o la elimines desde aquí.

Modales

Modal

Se abre desde

Efecto

Autenticación 2FA

Toggle 2FA

Configura app autenticadora

Consultar consentimiento

Consultar

Solo lectura

Detalles / Cambiar contraseña

Popover Detalles de la fila (ver acciones arriba)

Edición de perfil o contraseña

Problemas frecuentes

No aparece Configuración en el menú (web)

En web, entra por el icono de engranaje del menú lateral. En app nativa, usa el acceso rápido Configuración del menú principal.

¿Ha quedado contestada tu pregunta?