Cómo activar y usar la autenticación en dos pasos

Aprende a activar la autenticación en dos pasos, elegir el método correcto y usarla bien en exchanges, wallets y cuentas con custodia.
Qué método elegir
La mejor opción suele ser una app autenticadora con códigos temporales, como TOTP, activada desde Seguridad, Seguridad de la cuenta o Two-Factor Authentication. Funciona sin SMS y reduce el riesgo de desvío de línea, mensajes interceptados o retrasos del operador.
El SMS puede servir como capa básica si la plataforma no ofrece TOTP o llave física, pero conviene revisar el menú de métodos admitidos antes de confirmarlo. En cuentas con custodia, retiros y cambios de contraseña deberían pedir el segundo factor por separado.
- Prioriza TOTP o llave física sobre SMS cuando la plataforma lo permita.
- Verifica si el segundo factor protege inicio de sesión, retiros y cambios críticos.
Cómo activarla bien
Abre Ajustes, entra en Seguridad y selecciona activar autenticación en dos pasos. La plataforma mostrará un código QR o una clave de configuración; escanéala con la app autenticadora y guarda la clave de respaldo fuera del dispositivo principal.
Completa la verificación introduciendo el código de seis dígitos y comprueba si existen códigos de recuperación, lista blanca de direcciones o confirmación por correo. Si usas un exchange, revisa también el historial de dispositivos y cierra sesiones antiguas.
- Guarda la clave secreta o códigos de recuperación en un lugar separado del móvil.
- Revisa sesiones activas, lista blanca y alertas de seguridad tras la activación.
Cuándo usarla
Conviene exigirla siempre en cuentas con custodia, correo asociado al exchange y gestor de contraseñas. Si alguien entra en tu correo, puede intentar restablecer accesos, aprobar retiros o desactivar alertas sin tocar la blockchain ni una clave privada.
En wallets de autocustodia la protección principal no es 2FA, sino la seed phrase, el PIN del dispositivo y, según el modelo, passphrase adicional. La autenticación en dos pasos no sustituye una copia segura de la semilla ni revierte una transferencia confirmada.
- Actívala en correo, exchange y gestor de contraseñas antes que en servicios secundarios.
- No confundas 2FA con protección de seed phrase, PIN o passphrase.
Errores y límites
Un error común es guardar la app autenticadora, la clave de respaldo y el correo de recuperación en el mismo teléfono. Si el dispositivo se pierde, se restablece o falla el acceso biométrico, puedes quedar bloqueado mientras soporte verifica identidad.
Otro fallo frecuente es aprobar retiradas o inicios de sesión sin revisar red, dirección o contexto. El segundo factor confirma que eres tú quien actúa; no valida que la red sea correcta ni recupera envíos por red equivocada o transacciones ya confirmadas.
- Separa dispositivo, clave de respaldo y correo de recuperación para evitar bloqueo total.
- 2FA no corrige errores de red, dirección ni transferencias confirmadas.
