
Arkevia se basa en un mecanismo de activación iniciado por el empleador, no por el empleado. Este detalle técnico condiciona toda la cadena de seguridad de la cuenta, desde el primer acceso hasta la recuperación en caso de pérdida de identificadores. Más allá de las funcionalidades de la caja fuerte digital o de los pasos de navegación, merece la pena plantearse una pregunta: cuando un acceso está comprometido, ¿quién asume la responsabilidad, el empleado, el empleador o la propia plataforma?
Responsabilidad compartida entre empleador y empleado en Arkevia
La primera conexión a MyArkevia depende de un código o de un correo electrónico de activación enviado por el servicio de RRHH de la empresa. Sin este elemento, el empleado no puede finalizar la creación de su cuenta. Este funcionamiento implica que la seguridad de la cuenta comienza del lado del empleador, mucho antes de que el usuario elija su contraseña.
Si el correo de activación se envía a una cuenta de correo profesional no segura, o si el código transita por un canal inadecuado (SMS grupal, post-it en un escritorio), el riesgo de compromiso existe incluso antes de que el empleado intervenga. Las opiniones en el terreno divergen en este punto: algunas empresas envían los identificadores por correo certificado, otras por simple correo electrónico interno sin cifrado.
Desde el lado del empleado, la elección de la dirección de correo electrónico de activación es determinante. Varios informes de experiencia muestran que la dirección utilizada durante la activación se convierte en el identificador principal de la cuenta. Utilizar una dirección personal duradera (en lugar de un correo electrónico profesional vinculado a la empresa) evita perder el acceso en caso de salida. Sin embargo, perder el acceso a esta cuenta de correo personal puede bloquear todo el procedimiento de recuperación.
Para establecer una conexión segura al portal Arkevia, es necesario que ambas partes, el servicio de RRHH y el empleado, asuman cada una su eslabón en la cadena de autenticación.

Portal de empleados y portal de empleadores: una distinción que afecta la seguridad
Un punto de confusión recurrente concierne a la existencia de dos portales distintos. El sitio myarkevia.com está destinado a los empleados, mientras que arkevia.com es para empleadores y servicios de RRHH. Esta separación no es solo ergonómica: tiene implicaciones directas en materia de seguridad de datos.
Confundirse de portal expone a riesgos concretos. Un empleado que intente conectarse a arkevia.com con sus identificadores personales no encontrará su espacio. Inversamente, un gestor de RRHH que confunda las dos direcciones podría transmitir instrucciones incorrectas a sus equipos, generando intentos de conexión fallidos y bloqueos de cuentas.
Los contenidos competidores rara vez abordan esta distinción, aunque condiciona el primer reflejo de todo usuario. Escribir la URL incorrecta en un motor de búsqueda también puede llevar a sitios de phishing que imitan la interfaz de Arkevia. Verificar la dirección exacta del portal en la barra de navegación sigue siendo una precaución elemental pero a menudo descuidada.
Bloqueos de conexión en Arkevia: causas técnicas antes que causas de seguridad
Una buena parte de los incidentes reportados por los usuarios no se debe a un problema de seguridad informática. Las causas más frecuentes son de orden técnico o conductual:
- URL mal escrita o enlace obsoleto guardado en los favoritos, redirigiendo a una página de error o a un antiguo portal
- Navegador web obsoleto que no soporta los protocolos de cifrado utilizados por la plataforma, impidiendo el establecimiento de una conexión segura
- Cache y cookies acumulados que entran en conflicto con la sesión de autenticación, necesitando una limpieza completa del navegador
- Identificadores guardados automáticamente en un equipo compartido o en un dispositivo público, creando un riesgo de acceso no autorizado
La mayoría de los bloqueos se resuelven sin contactar al soporte, simplemente vaciando el caché, actualizando el navegador o verificando la URL de conexión. Estos gestos simples también evitan multiplicar los intentos fallidos, que pueden desencadenar un bloqueo temporal de la cuenta.
Autenticación doble en MyArkevia: un despliegue aún esperado
Hasta la fecha, la conexión a MyArkevia se basa principalmente en un par de identificador/contraseña clásica. La autenticación doble aún no está generalizada en la plataforma, y no se ha confirmado públicamente ninguna fecha oficial de despliegue.
Esta ausencia de un segundo factor de autenticación coloca una responsabilidad mayor en la robustez de la contraseña elegida por el usuario. Una contraseña reutilizada en varios servicios, o demasiado corta, sigue siendo la vulnerabilidad más explotable. El riesgo relacionado con este tipo de vulnerabilidad está bien documentado en el ámbito de la seguridad de las cajas fuertes digitales.
Mientras se espera el despliegue de la autenticación doble, algunas medidas compensatorias están a disposición del usuario:
- Elegir una contraseña única, larga y distinta de las utilizadas en otras plataformas
- No guardar sus identificadores de Arkevia en un navegador en un equipo compartido o en un dispositivo no personal
- Verificar regularmente el historial de conexión si la plataforma lo permite, para detectar cualquier acceso inusual
El hecho de que la seguridad aún dependa en gran medida de la contraseña plantea una cuestión de fondo: el usuario solo no puede compensar una arquitectura de autenticación simplificada. El refuerzo del lado de la plataforma, con la autenticación doble u otros mecanismos, modificará el equilibrio de responsabilidades entre Arkevia, el empleador y el empleado.

Proteger su acceso al portal Arkevia no se limita a elegir una buena contraseña. La seguridad de la cuenta depende de una cadena que comienza con el servicio de RRHH, pasa por la elección de la dirección de correo electrónico de activación y se prolonga en los hábitos de navegación diarios. Mientras la autenticación doble no esté en vigor, cada eslabón débil de esta cadena sigue siendo un punto de entrada potencial.