---
title: Configurar autenticación de dos factores (2FA)
canonical: https://wpsecurityninja.com/docs/firewall/como-configurar-2fa/
---
La autenticación de dos factores (2FA) pide un segundo paso después de la contraseña, normalmente un código de una app autenticadora o del email. Security Ninja Pro añade 2FA en **Security Ninja → Firewall**.

Guía para el propietario del sitio: [cómo activar 2FA en WordPress](https://wpsecurityninja.com/how-to-enable-two-factor-authentication-wordpress/). Pasos para el usuario final: [configurar y usar 2FA](https://wpsecurityninja.com/es/docs/firewall/configurar-y-usar-2fa/).

![Ajustes de 2FA en el firewall de Security Ninja](https://wpsecurityninja.com/media/2026/07/2fa/all-2fa-settings.jpg)

## Ajustes

### Activar 2FA

Enciende la función. Los roles seleccionados deben usar 2FA. Deja todos los roles sin marcar para que la inscripción sea solo opcional.

Al activarlo, los usuarios con un rol obligatorio reciben la petición de configurar 2FA (tras cualquier periodo de gracia).

### Periodo de gracia

Número de días que un usuario con rol obligatorio puede saltarse la configuración. Predeterminado: **14**. Pon **0** para exigirla de inmediato. Cambiar el valor después de activar recalcula el último día permitido.

### Roles obligatorios

Solo los roles marcados deben usar 2FA. La lista coincide con los roles de tu sitio. **Administrator** viene preseleccionado cuando 2FA aún no está activo. Deja todos sin marcar para inscripción opcional.

### Métodos 2FA

* App autenticadora (códigos basados en tiempo por QR o secreto manual)
* Códigos por email

Cuando ambos están activos, el usuario elige un método preferido al iniciar sesión y esa elección se recuerda.

### Introducción a 2FA

Texto que se muestra cuando se pide al usuario configurar 2FA. Predeterminado: "Protege tu cuenta con autenticación de dos factores."

### Introducir código 2FA

Texto junto al campo de código en el inicio de sesión. Predeterminado: "Introduce el código de tu app 2FA para continuar el inicio de sesión."

## Configurar

1. Ve a **Security Ninja → Firewall**.
2. Activa **Activar 2FA**.
3. Define periodo de gracia, roles obligatorios, métodos y textos de inicio de sesión.
4. Guarda los ajustes.
5. Comprueba que puedes iniciar sesión con una cuenta de prueba antes de exigir 2FA a todos los administradores.

Guarda la [URL de acceso secreto](https://wpsecurityninja.com/es/docs/firewall/url-acceso-secreto/) para poder recuperarte si te quedas fuera.

## Relacionado

* [Permitir que un usuario omita 2FA](https://wpsecurityninja.com/es/docs/firewall/como-permitir-omitir-2fa/)
* [Cómo restablecer 2FA](https://wpsecurityninja.com/es/docs/firewall/como-restablecer-2fa/)
* [Protección del formulario de inicio de sesión](https://wpsecurityninja.com/es/docs/firewall/proteccion-formulario-inicio-sesion/)
