Seguridad de tu cuenta
Protege tu cuenta de Karrito con contraseña segura, autenticación de dos factores y buenas practicas.
Contraseña segura
Tu contraseña debe tener al menos 8 caracteres. Usa una combinación de letras, números y simbolos. Evita usar la misma contraseña que usas en otros servicios.
Si te registraste con Google o GitHub, no tienes contraseña en Karrito — tu cuenta esta protegida por el proveedor de autenticación.
Para cambiar tu contraseña, ve a Admin > Cuenta > Seguridad > Cambiar contraseña.
Autenticación de dos factores (2FA)
La autenticación de dos factores agrega una capa extra de protección. Incluso si alguien obtiene tu contraseña, no puede acceder sin el segundo factor.
Karrito soporta 3 métodos de 2FA:
- TOTP (app autenticadora) — Google Authenticator, Authy, 1Password. Genera códigos de 6 digitos cada 30 segundos
- Email — Recibe un código de verificación en tu correo
- WhatsApp — Recibe un código de verificación en tu WhatsApp
Para activar 2FA, ve a Admin > Cuenta > Seguridad > Autenticación de dos factores y elige tu método preferido.
Tip: TOTP es el método más seguro porque no depende de que recibas un mensaje. Te recomendamos usar una app autenticadora.
Backup codes
Cuando activas 2FA, Karrito genera un set de códigos de respaldo. Cada código se puede usar una sola vez para acceder a tu cuenta si pierdes acceso a tu método de 2FA.
Guarda estos códigos en un lugar seguro (un gestor de contraseñas, impreso en papel, etc.). Si los pierdes y también pierdes acceso a tu app autenticadora o teléfono, no podrás entrar a tu cuenta.
API keys
Las API keys te permiten acceder a la API REST y al MCP Server de forma programática.
Generar una API key
- Ve a Admin > Cuenta > API Keys
- Haz clic en Crear API key
- Dale un nombre descriptivo (ej: "MCP Cursor", "n8n Producción")
- Copia la key — solo se muestra una vez
Rotar una API key
Si sospechas que una key fue comprometida, eliminala y crea una nueva. La key anterior deja de funcionar inmediatamente.
Buenas practicas
- Crea keys separadas para cada integración
- Nunca compartas keys en repositorios publicos, chats o emails
- Elimina keys que ya no uses
Sesiones activas
Puedes ver todas las sesiones activas de tu cuenta en Admin > Cuenta > Seguridad > Sesiones. Si ves una sesión que no reconoces, cierra sesión en ese dispositivo inmediatamente.
Qué hacer si hackean tu cuenta
- Cambia tu contraseña inmediatamente desde karrito.shop/forgot-password
- Activa 2FA si no lo tenias
- Revisa y elimina API keys que no reconozcas
- Cierra todas las sesiones activas
- Revisa tus productos y configuración por cambios no autorizados
SSL automático
Todos los catálogos de Karrito tienen SSL (HTTPS) activado automáticamente. Los datos de tus clientes viajan cifrados entre su navegador y nuestros servidores. No necesitas configurar nada.