Cómo activar la verificación en dos pasos bien

Ilustración del artículo: Cómo activar la verificación en dos pasos bien

Aprende qué método 2FA elegir, cómo configurarlo sin errores y qué comprobaciones hacer para proteger una cuenta de exchange, wallet o correo asociado.

Elegir el método

La mejor opción suele ser una app autenticadora basada en TOTP, como Google Authenticator, Authy o Aegis, activada desde Seguridad, Inicio de sesión o Two-Factor Authentication. Genera códigos temporales sin depender de SMS ni del operador móvil.

El SMS debe quedar como último recurso cuando la plataforma no ofrezca TOTP o llave física de seguridad. La SIM duplicada, el desvío de línea o un cambio de número pueden romper el flujo de recuperación incluso con contraseña correcta.

  • Prioriza TOTP sobre SMS si ambas opciones aparecen en Security o 2FA Settings.
  • Verifica si la cuenta permite llave física FIDO/U2F además de la app autenticadora.

Activación correcta

Abre la sección de seguridad de la cuenta, confirma la contraseña actual y elige Activar 2FA. El sistema mostrará un código QR y, a veces, una clave secreta alfanumérica para introducir manualmente si la cámara falla.

Guarda la clave de respaldo y los códigos de recuperación antes de confirmar el primer código TOTP. Si el servicio pide descargar una lista de one-time backup codes, guárdala fuera del dispositivo principal y comprueba que al menos uno sea legible.

  • No hagas capturas del QR si se sincronizan automáticamente con nube o galería compartida.
  • Comprueba la hora automática del móvil; un reloj desajustado invalida códigos TOTP.

Pruebas y límites

Cierra sesión y realiza una prueba completa con correo, contraseña y código de seis dígitos para verificar el flujo real. Si la plataforma ofrece lista de dispositivos, revisa que el navegador actual aparezca como sesión autorizada tras el alta.

Distingue entre proteger la cuenta y proteger los fondos. El 2FA asegura el acceso a un exchange o servicio custodial, pero no sustituye la seed phrase de una wallet de autocustodia ni revierte una transacción ya confirmada en la red.

  • Revisa si el 2FA se exige también para retiros, cambio de contraseña y API keys.
  • Confirma qué canal usa la recuperación: correo, documento, selfie o periodo de espera, según política vigente.

Errores frecuentes

Un error común es activar 2FA en el exchange y olvidar el correo asociado. Si alguien entra al email, puede intentar restablecer la contraseña, aprobar avisos o borrar alertas; revisa también su sección de Seguridad y Recovery.

Otro fallo es confundir copias útiles con copias inseguras. La seed phrase no debe guardarse junto a códigos de recuperación del 2FA, y una transferencia enviada por red equivocada o ya confirmada no se recupera automáticamente por tener doble verificación.

  • Mantén separados contraseña, seed phrase, clave TOTP y códigos de respaldo.
  • Si cambias de móvil, migra la app autenticadora antes de borrar el dispositivo antiguo.

Puntos a revisar

Preguntas frecuentes

¿Qué hago si pierdo el móvil con la app autenticadora?
Usa un código de recuperación si el servicio lo entregó al activar 2FA. Si no lo tienes, busca en Ayuda, Security o Account Recovery el proceso exacto de restablecimiento; puede requerir correo, verificación de identidad y un periodo de espera según la plataforma.
¿Sirve la autenticación en dos pasos para recuperar una cripto enviada mal?
No. El 2FA protege el acceso a la cuenta, pero no corrige una dirección equivocada, una red incorrecta ni una transacción confirmada. Para verificar un envío, revisa en el explorador el transaction hash, status, confirmations, inputs, outputs y fee.

Más guías sobre Bitcoin y criptomonedas