Guía · Candado
Un segundo factor que frustra a quien solo tiene tu contraseña.
TL;DR
Pasos
Activa 2FA en el correo primero
El correo es la llave maestra de casi todo lo demás.
Prefiere app autenticadora o llave física
Google Authenticator, Authy, Bitwarden, YubiKey… SMS es mejor que nada, pero se puede secuestrar.
Guarda códigos de respaldo offline
Imprímelos o guárdalos en un sobre. Si pierdes el teléfono, no pierdes la cuenta.
Desconfía de quien pide el código
Ningún banco serio te llama para que le dictes el 2FA.
Revisa dispositivos de confianza
Quita teléfonos viejos de la lista de sesiones.
Mito vs realidad
Mito
Con 2FA ya soy invencible.
Realidad
Reduce muchísimo el riesgo, pero sigue habiendo phishing de códigos y fatiga de alertas. Mantén la calma y verifica.
Mito
SMS es igual de seguro que una llave.
Realidad
SMS es vulnerable a SIM-swap. Úsalo si es lo único disponible; escala cuando puedas.
Checklist
- 2FA en correo y redes principales.
- App autenticadora instalada.
- Códigos de respaldo guardados.
- Nadie más recibe mis códigos por chat.
Guías relacionadas
2FA + claves fuertes van de la mano. Si buscas un gestor de contraseñas o VPN, la página de recomendados tiene placeholders honestos (afiliado pendiente).