Extensión Magento 2 Autenticación de dos factores para clientes de Magento 2

Añada verificación con aplicación autenticadora y códigos de recuperación a las cuentas de clientes, con configuración opcional u obligatoria.

SoftwareSilo Customer TFA añade un segundo paso de verificación a las cuentas de clientes del storefront de Magento. Después de aceptar el correo y la contraseña, Magento solicita a un cliente configurado un código actual de seis dígitos o un código de recuperación sin utilizar.

Política opcional u obligatoria: Con TFA opcional, el cliente decide cuándo configurarla desde Mi cuenta. Con TFA obligatoria, los clientes que todavía no la han configurado completan el proceso durante el acceso antes de utilizar páginas protegidas de la cuenta.

Compatible con aplicaciones autenticadoras habituales: La configuración utiliza un código QR y una clave manual para contraseñas temporales. TFA solo se activa cuando el cliente confirma el proceso con un código actual.

Recuperación sin revelar la clave: El módulo genera una cantidad configurable de códigos de un solo uso. Se muestran una vez, se guardan como hash y se invalidan después de utilizarlos. La regeneración puede exigir el código TFA actual o la contraseña del cliente.

Gestión desde Mi cuenta: El cliente consulta cuántos códigos quedan, genera otros nuevos y desactiva TFA cuando la política de la tienda la hace opcional. La clave original y los códigos utilizados no se vuelven a mostrar.

Soporte administrativo sin acceso a códigos privados: Una sección del cliente muestra si TFA está activa y permite restablecerla a un administrador autorizado. El administrador no puede consultar la clave autenticadora ni los códigos de recuperación.

Límites de verificación configurables: La tienda define el nombre del emisor, la vigencia de la configuración, la cantidad de códigos de recuperación y el máximo de intentos. Al alcanzar el límite termina el flujo de verificación actual.

Diseñada para cuentas de clientes: La extensión protege sesiones de clientes del storefront. No sustituye la TFA del Admin de Magento, no envía códigos por correo o SMS, no recuerda dispositivos y no añade endpoints TFA a REST o GraphQL.

Verificación con autenticador

Utilice códigos temporales de seis dígitos después de validar la contraseña en Magento.

Configuración opcional u obligatoria

Permita la activación voluntaria o exija configurarla antes de acceder a páginas protegidas.

Códigos de recuperación únicos

Genere un conjunto configurable de códigos cifrados que se invalidan después de usarlos.

Autogestión en Mi cuenta

El cliente configura TFA, consulta códigos restantes, genera nuevos y desactiva TFA opcional.

Restablecimiento administrativo

Los administradores autorizados consultan el estado y restablecen TFA sin ver claves privadas.

Límites de intentos

Finalice el reto actual después del número configurado de códigos incorrectos.

Política Login as Customer

Decida si las sesiones autorizadas de Login as Customer omiten el reto TFA del storefront.

  • Versión actual1.0.1
  • Compatible con Magento 2.4.6 - 2.4.9
  • Compatible con PHP 8.1 - 8.5

Si su entorno difiere de los requisitos indicados, podemos verificar la compatibilidad con antelación. Contáctenos por el formulario de contacto.

customer-tfa

Version 1.0.1 - 2026-08-24

Fixed
  • Ensure Magento customer login actions consistently enter the configured TFA challenge flow
  • Redirect unauthenticated visitors from protected TFA account actions without controller type errors

Version 1.0.0 - 2026-06-08

Added
  • Initial release
customer-tfa-hyva

Version 1.0.0 - 2026-08-30

Added
  • Hyva-compatible setup, verification and account-management views
  • Recovery-code download and print actions without RequireJS
  • Responsive customer account layouts for desktop and mobile storefronts
Preguntas específicas del módulo
¿Qué aplicaciones autenticadoras son compatibles?

El módulo utiliza contraseñas temporales estándar. Se puede usar cualquier aplicación compatible con TOTP y configuración mediante código QR.

¿El módulo envía códigos por correo o SMS?

No. La verificación utiliza una aplicación autenticadora o uno de los códigos de recuperación del cliente.

¿TFA puede ser opcional u obligatoria?

Sí. El modo opcional permite configurarla en Mi cuenta. El modo obligatorio exige completar la configuración durante el acceso.

¿Se pueden volver a ver los códigos de recuperación?

No. Se muestran una vez y se guardan como hash. La cuenta solo indica cuántos códigos sin utilizar quedan.

¿Qué ocurre después de demasiados códigos incorrectos?

El flujo actual termina al alcanzar el máximo configurado. El cliente debe iniciar un nuevo acceso.

¿Un administrador puede restablecer Customer TFA?

Sí, con el permiso ACL específico. El restablecimiento elimina la configuración, pero no revela la clave ni los códigos.

¿La extensión protege a los usuarios del Admin de Magento?

No. Protege las cuentas de clientes del storefront. La autenticación del Admin sigue siendo una función separada de Magento.

¿Recuerda dispositivos de confianza o añade endpoints API?

No. No añade cookies de dispositivos de confianza ni endpoints TFA para REST o GraphQL.

Preguntas generales
¿Para cuántas instalaciones de Magento es válida la licencia?

La licencia es válida para una instalación de Magento, incluido el funcionamiento multisitio. Además, el módulo puede instalarse en cualquier número de servidores de desarrollo o staging. Encontrará más detalles en nuestros términos de licencia.

¿La instalación está incluida en el precio?

La instalación y la configuración no están incluidas en el precio. Si lo desea, le apoyamos en una integración fluida en su sistema.

¿Cómo instalo un módulo?

Composer es el gestor de paquetes de PHP y Magento 2 lo utiliza para instalar módulos y sus dependencias. Después de la compra, encontrará los comandos correspondientes en Licencias dentro de su cuenta de cliente. Primero añada el repositorio privado de SoftwareSilo y su token de licencia. Después instale el paquete indicado con composer require y ejecute php bin/magento setup:upgrade y php bin/magento cache:clean.

¿Qué métodos de pago están disponibles?

Puede pagar con tarjeta de crédito (Stripe) o por transferencia bancaria (pago por adelantado). En pagos con tarjeta, el pedido se procesa de inmediato y las credenciales de acceso se envían directamente en un correo electrónico de seguimiento.

¿Cómo es el proceso de pedido?

Después del pago con tarjeta de crédito, recibirá de inmediato las credenciales para obtener el módulo mediante Composer. En caso de transferencia bancaria, el acceso se concede una vez abonada la factura.

Necesito una modificación personalizada del módulo. ¿Es posible?

Las solicitudes personalizadas no son un problema. Adaptamos nuestros módulos de Magento 2 a su proyecto y mantenemos una versión interna dedicada para saber exactamente qué se ejecuta en su sistema durante el soporte.

¿Puedo instalar una versión demo localmente?

En la página de detalle de cada módulo, puede solicitar su propia instancia de demostración y probar el módulo a fondo durante 7 días. Sin embargo, no ofrecemos una versión de demo local.

¿Está encriptado el código fuente?

No, el código fuente de nuestros módulos no está encriptado. Si necesita una personalización, puede enviarnos una solicitud. Le responderemos en breve con una propuesta sin compromiso.

¿Cómo funcionan las actualizaciones y el soporte?

Puede añadir un paquete de soporte a su pedido. Incluye asistencia, así como actualizaciones y mejoras relacionadas con el módulo. No se requiere una suscripción continua.

Ya tengo una licencia. ¿Cómo hago una actualización?

Puede completar la actualización de licencia aquí. Si tiene un paquete de soporte activo, recibirá las actualizaciones automáticamente mediante Composer. Si su paquete de soporte ha vencido, puede renovar su licencia aquí o en su cuenta.

Tengo otra pregunta, ¿cómo puedo contactarlos?

Puede contactarnos en cualquier momento a través de Correo electrónico.

Autenticación de dos factores para clientes de Magento 2

×

Ideal para estas industrias y casos de uso

Proteger cuentas con datos empresariales

Exija un segundo factor para cuentas con pedidos, direcciones, datos de empresa o acceso de compra.

Empezar de forma opcional

Introduzca TFA como opción y hágala obligatoria después de informar a los clientes.

Ofrecer una vía de recuperación

Proporcione códigos únicos y regeneración controlada cuando no esté disponible el autenticador.

Gestionar dispositivos perdidos

Permita a un administrador autorizado restablecer TFA tras verificar la identidad del cliente.

Exigir TFA en todas las cuentas

Aplique la configuración obligatoria cuando cada cuenta de cliente deba completar un segundo paso.

Controlar el acceso de soporte

Decida si las sesiones autorizadas de soporte omiten TFA al entrar en una cuenta de cliente.

Pruébelo antes de comprar

Solicite una demo personal y pruebe el módulo con datos de ejemplo realistas en el panel de administración de Magento y en la tienda. Así podrá comprobar con calma si encaja con sus requisitos y procesos.

Documentación técnica

Guías prácticas de Magento 2, documentación para desarrolladores y referencias de API para la instalación, configuración y solución de problemas.

Ir a la base de conocimiento

¿Necesita una solución personalizada?

¿Sus requisitos van más allá de las funciones de nuestros módulos para Magento 2? Desarrollamos módulos para Magento 2 e integraciones adaptadas a sus procesos empresariales.

Solicitar ahora