> ## Documentation Index
> Fetch the complete documentation index at: https://docs.gocliente.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad, auditoría y papelera

> Verificación en dos pasos, bóveda de credenciales, sesiones activas, auditoría y papelera.

GoCliente combina varias capas para cuidar la información del estudio: verificación en dos pasos, bóveda de credenciales cifrada, control de sesiones, auditoría y papelera.

## Verificación en dos pasos

En **Mi Perfil → Seguridad**, tocá **Configurar 2FA**.

<Steps>
  <Step title="Escaneá el código">
    Abrí una app de autenticación (Google Authenticator, Authy u otra) y escaneá el QR. También podés ingresar el código a mano.
  </Step>

  <Step title="Verificá">
    Ingresá el código de seis dígitos y tocá **Verificar**.
  </Step>

  <Step title="Guardá los códigos de recuperación">
    Guardá los códigos de recuperación en un lugar seguro antes de cerrar.
  </Step>
</Steps>

La verificación en dos pasos es opcional y se activa por persona. Para desactivarla, ingresá tu contraseña y tocá **Desactivar 2FA**.

## Bóveda de credenciales

En la ficha del cliente, la **Bóveda de Claves** guarda los accesos del cliente a portales y bancos, cifrados con AES-256-GCM. Podés cargar servicio, URL, usuario, contraseña y el secreto TOTP (Base32) del segundo factor.

Con **Ver** mostrás u ocultás los datos, y podés copiar el usuario o la contraseña. Si cargaste un secreto TOTP, la bóveda muestra el código de verificación, que se renueva solo.

<Note>
  La bóveda guarda los accesos de tus clientes. Es independiente de la verificación en dos pasos de tu propia cuenta de GoCliente.
</Note>

## Sesiones activas

En **Equipo → Sesiones** ves quién está conectado, con qué dispositivo, desde qué IP, su última actividad y cuándo inició la sesión. Podés filtrar por **Todos**, **En línea** o **Inactivos**.

Con **Cerrar** terminás una sesión. También podés cerrar todas las sesiones de una persona, o usar **Cerrar todas** para todo el equipo. Quien tenga la sesión cerrada tiene que volver a iniciar sesión.

## Auditoría

En **Auditoría** consultás quién hizo cada acción, cuándo y desde qué IP y dispositivo. Podés buscar, filtrar por persona, área, acción y fechas, y usar **Exportar CSV**.

Quedan registradas las altas, los cambios (con el valor anterior y el nuevo), los borrados, las exportaciones y los inicios de sesión. El registro es de solo lectura: nadie lo puede editar ni borrar, tampoco un administrador.

## Papelera

Clientes, tareas, documentos y la mayoría de los registros que borrás van a la **Papelera**, donde quedan 30 días. Ahí podés buscar por nombre o por quién lo borró, filtrar por tipo y usar **Restaurar**.

Con permiso, también podés **Eliminar** un elemento de forma definitiva o **Vaciar** la papelera. Pasados los 30 días, los registros se eliminan solos.
