← Volver ao blog

Verificación en dous pasos no CRM inmobiliario: como protexer as contas do teu equipo

RealEstateCRM España · 21 de setembro de 2026

Un comercial dunha axencia de Alicante recibe un correo que parece de Idealista pedíndolle que confirme o contrasinal da súa conta. Ábreo entre dúas chamadas, sen pensalo demasiado, e segue co resto do día. Dúas semanas despois, alguén que non é el tenta entrar nesa mesma conta desde un dispositivo que ninguén na oficina recoñece. O contrasinal xa está en mans equivocadas —iso xa pasou, non hai volta atrás— pero o acceso non chega a producirse, porque fai falta un segundo paso que só ten o comercial no seu propio móbil.

A verificación en dous pasos nun CRM inmobiliario é unha capa de seguridade que esixe, ademais do contrasinal, un segundo código xerado no móbil de quen tenta entrar, de xeito que coñecer o contrasinal deixa de ser suficiente para acceder á conta. En RealEstateCRM esa verificación convive cun rexistro de accesos por conta, así que ademais de frear a entrada indebida queda constancia de quen entrou e cando.

Por que unha axencia garda máis do que parece

O que pasa polo CRM dunha inmobiliaria non son só direccións e prezos de venda: son os datos persoais e de contacto de compradores e propietarios, e o calendario de visitas revela, sen querelo, cando vai estar baleira unha vivenda concreta. Un contrasinal compartido entre todo o equipo, apuntado nunha nota xunto ao monitor ou reutilizado noutras contas que si sofren filtracións con certa frecuencia, converte calquera fuga allea á inmobiliaria nunha porta aberta a eses datos.

Non fai falta que ninguén ataque o CRM directamente para que isto ocorra. Abonda con que ese mesmo contrasinal se filtre noutro servizo —unha tenda online, unha rede social— para que alguén o probe tamén aquí, porque sabe que boa parte da xente repite contrasinal entre sitios sen decatarse do risco que acumula.

Verificación en dous pasos e rexistro de accesos, desde o mesmo panel

RealEstateCRM activa a verificación en dous pasos e o rexistro de accesos por conta desde o mesmo panel de Administración onde xa se dan de alta usuarios, roles e oficinas, sen contratar nada á parte nin instalar un sistema de seguridade distinto. Cada conta queda protexida con ese segundo paso, e cada entrada ao sistema —coa súa data e a conta que a fixo— gárdase nun rexistro ao que se pode volver se algo nunha ficha cambia dun xeito que ninguén lembra ter provocado.

Panel de administración de RealEstateCRM coa verificación en dous pasos e o rexistro de accesos activados por conta

Un rexistro de accesos serve para algo máis que mirar cara atrás

O rexistro de accesos non está pensado só para o día en que algo vai mal. Resolve tamén preguntas moito máis cotiás: que conta segue activa de alguén que xa non traballa na axencia, se un comercial entrou en fin de semana sen que ninguén llo pedise, ou quen cambiou o prezo dunha propiedade a noite antes dunha visita importante. Sen ese historial, a resposta depende da memoria de quen estaba esa tarde na oficina; con el, depende dun dato que xa estaba gardado.

Un caso: un contrasinal filtrado que non chegou a ningures

Unha axencia con dúas oficinas en Bilbao descubriu, grazas a unha alerta do seu xestor de contrasinais, que a conta de correo persoal dunha das súas comerciais aparecera nunha filtración doutro servizo, sen relación ningunha co CRM nin coa inmobiliaria. Como ese mesmo contrasinal o reutilizara tamén para entrar no CRM, alguén o probou aí aos poucos días. O intento chegou ata a pantalla do segundo código e quedou parado xusto aí: sen o móbil da comercial, non había maneira de pasar desa pantalla.

A axencia decatouse do intento esa mesma semana, ao revisar o rexistro de accesos por rutina, cambiou o contrasinal da conta afectada por precaución e non tivo que lamentar ningunha ficha tocada nin ningún dato saído do CRM. Sen a verificación en dous pasos, ese mesmo contrasinal reutilizado tería abondado, el só, para entrar.

Esta protección convive co resto de módulos do CRM desde o mesmo panel de administración onde xa se reparten usuarios, roles e oficinas. Se a túa axencia ten máis dunha sede e aínda non revisou quen ve que dentro do sistema, o artigo sobre roles e permisos nun CRM multi-oficina é un bo seguinte paso.

← Volver ao blog