Guía · Candado

Verificación en dos pasos (2FA)

Un segundo factor que frustra a quien solo tiene tu contraseña.

Candado

TL;DR

Algo que sabes + algo que tienesApp > SMS cuando puedasGuarda códigos de respaldoNo compartas códigos

Pasos

  1. Activa 2FA en el correo primero

    El correo es la llave maestra de casi todo lo demás.

  2. Prefiere app autenticadora o llave física

    Google Authenticator, Authy, Bitwarden, YubiKey… SMS es mejor que nada, pero se puede secuestrar.

  3. Guarda códigos de respaldo offline

    Imprímelos o guárdalos en un sobre. Si pierdes el teléfono, no pierdes la cuenta.

  4. Desconfía de quien pide el código

    Ningún banco serio te llama para que le dictes el 2FA.

  5. Revisa dispositivos de confianza

    Quita teléfonos viejos de la lista de sesiones.

Mito vs realidad

Mito

Con 2FA ya soy invencible.

Realidad

Reduce muchísimo el riesgo, pero sigue habiendo phishing de códigos y fatiga de alertas. Mantén la calma y verifica.

Mito

SMS es igual de seguro que una llave.

Realidad

SMS es vulnerable a SIM-swap. Úsalo si es lo único disponible; escala cuando puedas.

Checklist

Guías relacionadas

2FA + claves fuertes van de la mano. Si buscas un gestor de contraseñas o VPN, la página de recomendados tiene placeholders honestos (afiliado pendiente).

← Volver al catálogo