Requisitos de seguridad

En esta guía, se explican los requisitos de seguridad comunes para los usuarios de Google Ads y la API de Google Ads.

¿Qué es la verificación en 2 pasos?

La verificación en 2 pasos o 2SV, también conocida como autenticación de 2 factores (2FA), es una forma de autenticación de varios factores (MFA) que agrega un segundo factor de posesión ("lo que tienes") además de un nombre de usuario y una contraseña.

La 2SV es más segura que los sistemas de autenticación de un solo factor, en los que la autenticación usa solo un nombre de usuario y un solo factor de conocimiento (“lo que sabes”), por lo general, una contraseña. Exigir un segundo factor dificulta el acceso a tu cuenta para los usuarios no autorizados. Las contraseñas pueden verse comprometidas, pero el uso de la 2SV significa que una contraseña hackeada por sí sola no es suficiente para obtener acceso.

Requisitos de la verificación en 2 pasos

En las siguientes secciones, se detallan los requisitos de la verificación en 2 pasos para usar Google Ads y la API de Google Ads.

Requisitos de Google Ads

Google Ads admite los mandatos de seguridad de la cuenta de administrador, que permiten que el administrador de una cuenta de administrador aplique la configuración de seguridad mínima a todas las cuentas secundarias actuales y futuras sobre las que la cuenta de administrador tenga propiedad administrativa. Una de estas políticas permite que los administradores de las cuentas de administrador exijan que los usuarios de las cuentas secundarias de su propiedad habiliten la verificación en 2 pasos en sus cuentas para acceder.

Esta política no afecta a los tokens de actualización de OAuth existentes, excepto en el caso de las llamadas a la API de Google Ads. Estos tokens seguirán funcionando como de costumbre, y no se les pedirá a los usuarios una nueva autorización cuando obtengan tokens de acceso de OAuth. Sin embargo, las llamadas a la API de Google Ads fallan con un error TWO_STEP_VERIFICATION_NOT_ENROLLED hasta que el usuario habilita la verificación en 2 pasos en su Cuenta de Google.

Requisitos de la API de Google Ads

La API de Google Ads requiere la 2SV para todos sus usuarios que sigan el flujo de trabajo de autenticación de usuarios para generar nuevos tokens de actualización de OAuth 2.0. Siempre se les solicita a los usuarios un segundo factor de autenticación, además de un nombre de usuario y una contraseña.

Si el usuario no tiene habilitada la verificación en 2 pasos, se le pedirá que agregue un método de verificación en 2 pasos.

Esta política no afecta a los tokens de actualización de OAuth existentes. Seguirán funcionando como de costumbre, y no se les pedirá a los usuarios una nueva autorización cuando obtengan tokens de acceso de OAuth.

Pantalla de consentimiento de la Verificación en 2 pasos de OAuth

¿Qué son las llaves de acceso?

Una llave de acceso es una forma de autenticación de varios factores que combina la criptografía de clave pública con la seguridad existente de tu dispositivo (como tu huella dactilar, el escaneo facial o el PIN del bloqueo de pantalla) para verificar la identidad del propietario de una cuenta. Las llaves de acceso combinan la posesión de tu dispositivo ("lo que tienes", por ejemplo, tu dispositivo móvil o una llave FIDO2) con el conocimiento de cómo desbloquear el dispositivo ("lo que sabes"), lo que proporciona una alternativa conveniente a las contraseñas.

Las llaves de acceso se consideran más seguras que la 2FA por los siguientes motivos:

  • Vinculadas al dominio: Las llaves de acceso están vinculadas a dominios específicos (por ejemplo, google.com) y no funcionan en sitios web fraudulentos que se hacen pasar por el sitio web original (por ejemplo, google-fake.com).
  • Vinculadas al dispositivo: Las llaves de acceso están protegidas por la autenticación local de tu dispositivo y requieren la presencia física del usuario para desbloquearse.
  • No hay secretos que robar: Las llaves de acceso usan un método de desafío-respuesta criptográfico de clave pública entre tu dispositivo y el servidor, y no usan contraseñas ni códigos de un solo uso que se puedan interceptar.

Cómo configurar una llave de acceso

Para configurar una llave de acceso, haz lo siguiente:

  1. Ve a g.co/passkeys.
  2. Haz clic en Crear una llave de acceso para acceder al administrador de llaves de seguridad.
  3. Sigue las instrucciones que se indican en tu dispositivo para crear una llave de acceso.

Requisitos de las llaves de acceso

En las siguientes secciones, se detallan los requisitos de las llaves de acceso para usar Google Ads y la API de Google Ads.

Requisitos de Google Ads

Google Ads admite el uso de una llave de acceso para ingresar a tu cuenta. Es posible que algunos anunciantes deban usar una llave de acceso para autorizar acciones sensibles en sus cuentas de Google Ads.

Requisitos de la API de Google Ads

Es posible que la API de Google Ads requiera que algunos usuarios se autentiquen con llaves de acceso. Los usuarios obligatorios deben autenticarse con una llave de acceso cuando siguen el flujo de trabajo de autenticación de usuarios para generar nuevos tokens de actualización de OAuth 2.0 para la API de Google Ads. Si no creaste una llave de acceso, se te pedirá que lo hagas y que la uses para completar el flujo de trabajo de autenticación. No se permiten otras formas de autenticación que solo usen una contraseña o mecanismos de autenticación de 2 factores (2FA), como contraseñas temporales de un solo uso (TOTP) o códigos basados en SMS, para las cuentas en las que se aplica la política.

Solicitud de autenticación con llave de acceso de OAuth

Esta política no afecta a los tokens de actualización de OAuth existentes. Seguirán funcionando como de costumbre, y no se les pedirá a los usuarios una nueva autorización cuando obtengan tokens de acceso de OAuth.