Proteger tu cuenta con la autenticación en dos pasos y las passkeys
Con la autenticación en dos pasos, una contraseña filtrada por sí sola no basta para entrar en tu cuenta. Explicamos qué métodos admite Ohhi, qué es exactamente una passkey y cómo activarlo todo en unos minutos.

Imagen ilustrativa · un segundo paso junto a tu contraseña
En tu cuenta de Ohhi están tus fotos y vídeos, a menudo también los de tus hijos. El acceso a esa cuenta depende por defecto de una sola cosa: tu contraseña. En la práctica, las contraseñas se filtran con regularidad, casi siempre porque la misma contraseña también se usaba en otro servicio que fue hackeado, o porque alguien la escribió en una página de inicio de sesión falsificada. La autenticación en dos pasos limita el daño de una filtración así: quien solo tiene tu contraseña no entra.
Qué métodos admite Ohhi
Tras introducir tu dirección de correo y tu contraseña sigue un segundo paso. Para ello, en Ohhi puedes configurar dos cosas. La primera es una app de autenticación en tu teléfono o en tu gestor de contraseñas, que muestra un nuevo código de seis cifras cada treinta segundos. Ese código lo tecleas al iniciar sesión.
La segunda es una llave de seguridad o una passkey: una YubiKey, Touch ID, Windows Hello o una passkey en tu teléfono. No hay nada que teclear; confirmas el inicio de sesión con un toque o con tu huella dactilar. Una passkey está además vinculada al dominio para el que se creó. En una página de inicio de sesión falsificada con otra dirección, la llave sencillamente no funciona, lo que hace que este método sea insensible al phishing.
El secreto de tu app de autenticación se guarda cifrado en nuestra base de datos, y los códigos de respaldo solo los conservamos como hash. Quien tenga una copia de la base de datos no puede reproducir con ella tu segundo paso.
Cómo activarla
- Inicia sesión en ohhi.nl y abre en tu perfil la sección "Autenticación en dos pasos", o ve directamente a la página de ajustes.
- Elige una app de autenticación (escanear el código QR y confirmar el primer código), una llave de seguridad o una passkey, o ambas. También puedes tener varias llaves a la vez, por ejemplo tu teléfono y una YubiKey.
- Guarda los diez códigos de respaldo que recibes durante la configuración, por ejemplo en tu gestor de contraseñas. Cada código funciona una sola vez y es tu entrada de reserva si pierdes el teléfono o la llave.
Desde ese momento, cada nuevo inicio de sesión pide el segundo paso. Puedes generar nuevos códigos de respaldo en cualquier momento; primero confirmas tu contraseña, y los códigos antiguos quedan invalidados. Si pierdes tanto tu segundo paso como tus códigos de respaldo, ya no puedes iniciar sesión por tu cuenta. Guarda por tanto los códigos en un lugar que no perderías junto con tu teléfono.
La autenticación en dos pasos determina quién puede iniciar sesión como tú; con quién compartes tus fotos sigue siendo una decisión aparte. Cómo acotar ese compartir lo lees en compartir fotos de tus hijos, solo con quien tú elijas. Dónde se almacenan tus fotos se explica en servidores en Europa: qué significa de verdad. Puedes activarla directamente en tu perfil, bajo "Autenticación en dos pasos".

