Verificación en dous pasos no CRM inmobiliario: como protexer as contas do teu equipo
RealEstateCRM España · 21 de setembro de 2026
Un comercial dunha axencia de Alicante recibe un correo que parece de Idealista pedíndolle que confirme o contrasinal da súa conta. Ábreo entre dúas chamadas, sen pensalo demasiado, e segue co resto do día. Dúas semanas despois, alguén que non é el tenta entrar nesa mesma conta desde un dispositivo que ninguén na oficina recoñece. O contrasinal xa está en mans equivocadas —iso xa pasou, non hai volta atrás— pero o acceso non chega a producirse, porque fai falta un segundo paso que só ten o comercial no seu propio móbil.
A verificación en dous pasos nun CRM inmobiliario é unha capa de seguridade que esixe, ademais do contrasinal, un segundo código xerado no móbil de quen tenta entrar, de xeito que coñecer o contrasinal deixa de ser suficiente para acceder á conta. En RealEstateCRM esa verificación convive cun rexistro de accesos por conta, así que ademais de frear a entrada indebida queda constancia de quen entrou e cando.
Por que unha axencia garda máis do que parece
O que pasa polo CRM dunha inmobiliaria non son só direccións e prezos de venda: son os datos persoais e de contacto de compradores e propietarios, e o calendario de visitas revela, sen querelo, cando vai estar baleira unha vivenda concreta. Un contrasinal compartido entre todo o equipo, apuntado nunha nota xunto ao monitor ou reutilizado noutras contas que si sofren filtracións con certa frecuencia, converte calquera fuga allea á inmobiliaria nunha porta aberta a eses datos.
Non fai falta que ninguén ataque o CRM directamente para que isto ocorra. Abonda con que ese mesmo contrasinal se filtre noutro servizo —unha tenda online, unha rede social— para que alguén o probe tamén aquí, porque sabe que boa parte da xente repite contrasinal entre sitios sen decatarse do risco que acumula.
Verificación en dous pasos e rexistro de accesos, desde o mesmo panel
RealEstateCRM activa a verificación en dous pasos e o rexistro de accesos por conta desde o mesmo panel de Administración onde xa se dan de alta usuarios, roles e oficinas, sen contratar nada á parte nin instalar un sistema de seguridade distinto. Cada conta queda protexida con ese segundo paso, e cada entrada ao sistema —coa súa data e a conta que a fixo— gárdase nun rexistro ao que se pode volver se algo nunha ficha cambia dun xeito que ninguén lembra ter provocado.

Un rexistro de accesos serve para algo máis que mirar cara atrás
O rexistro de accesos non está pensado só para o día en que algo vai mal. Resolve tamén preguntas moito máis cotiás: que conta segue activa de alguén que xa non traballa na axencia, se un comercial entrou en fin de semana sen que ninguén llo pedise, ou quen cambiou o prezo dunha propiedade a noite antes dunha visita importante. Sen ese historial, a resposta depende da memoria de quen estaba esa tarde na oficina; con el, depende dun dato que xa estaba gardado.
Un caso: un contrasinal filtrado que non chegou a ningures
Unha axencia con dúas oficinas en Bilbao descubriu, grazas a unha alerta do seu xestor de contrasinais, que a conta de correo persoal dunha das súas comerciais aparecera nunha filtración doutro servizo, sen relación ningunha co CRM nin coa inmobiliaria. Como ese mesmo contrasinal o reutilizara tamén para entrar no CRM, alguén o probou aí aos poucos días. O intento chegou ata a pantalla do segundo código e quedou parado xusto aí: sen o móbil da comercial, non había maneira de pasar desa pantalla.
A axencia decatouse do intento esa mesma semana, ao revisar o rexistro de accesos por rutina, cambiou o contrasinal da conta afectada por precaución e non tivo que lamentar ningunha ficha tocada nin ningún dato saído do CRM. Sen a verificación en dous pasos, ese mesmo contrasinal reutilizado tería abondado, el só, para entrar.
Esta protección convive co resto de módulos do CRM desde o mesmo panel de administración onde xa se reparten usuarios, roles e oficinas. Se a túa axencia ten máis dunha sede e aínda non revisou quen ve que dentro do sistema, o artigo sobre roles e permisos nun CRM multi-oficina é un bo seguinte paso.