Activa el doble factor
Una capa más entre tu cuenta y quien no debería entrar.
El doble factor añade un código temporal a tu contraseña. Sin ese código, saber tu contraseña no basta para entrar.
En una cuenta donde vive la conversación con tus clientes, es de las cosas más baratas que puedes hacer por su seguridad.
Cómo se activa
En el dashboard, Configuración → Seguridad → Activar 2FA:

Necesitas una app de autenticación en el teléfono — Google Authenticator, Authy, 1Password o la que uses. Escaneas el código que aparece y confirmas con el número de seis dígitos que te muestra la app.
A partir de ahí, cada vez que inicies sesión te pedirá ese código.
Importante
Guarda los códigos de respaldo que se generan al activarlo, y guárdalos fuera del teléfono. Son la única forma de entrar si pierdes el dispositivo. Si pierdes ambos, recuperar la cuenta es lento.
Quién debería tenerlo
El dueño de la cuenta, siempre. Es quien puede cambiar la configuración de los agentes, y un agente mal configurado habla con tus clientes.
Los operadores, si tienen acceso a conversaciones con datos de clientes.
Cada persona lo activa en su propia cuenta: no es algo que se imponga desde fuera.
Problemas comunes
El código no me lo acepta
Casi siempre es la hora del teléfono. Estos códigos dependen del reloj: si el teléfono va desfasado, los códigos no coinciden. Activa la hora automática.
Perdí el teléfono
Usa un código de respaldo para entrar y vuelve a configurar el 2FA con el teléfono nuevo. Si tampoco tienes los códigos, escríbenos.
Quiero desactivarlo
Se puede desde la misma sección. No lo recomendamos en la cuenta del dueño.