Cómo activar y usar la autenticación en dos pasos

Ilustración del artículo: Cómo activar y usar la autenticación en dos pasos

Aprende a activar la autenticación en dos pasos, elegir el método correcto y usarla bien en exchanges, wallets y cuentas con custodia.

Qué método elegir

La mejor opción suele ser una app autenticadora con códigos temporales, como TOTP, activada desde Seguridad, Seguridad de la cuenta o Two-Factor Authentication. Funciona sin SMS y reduce el riesgo de desvío de línea, mensajes interceptados o retrasos del operador.

El SMS puede servir como capa básica si la plataforma no ofrece TOTP o llave física, pero conviene revisar el menú de métodos admitidos antes de confirmarlo. En cuentas con custodia, retiros y cambios de contraseña deberían pedir el segundo factor por separado.

  • Prioriza TOTP o llave física sobre SMS cuando la plataforma lo permita.
  • Verifica si el segundo factor protege inicio de sesión, retiros y cambios críticos.

Cómo activarla bien

Abre Ajustes, entra en Seguridad y selecciona activar autenticación en dos pasos. La plataforma mostrará un código QR o una clave de configuración; escanéala con la app autenticadora y guarda la clave de respaldo fuera del dispositivo principal.

Completa la verificación introduciendo el código de seis dígitos y comprueba si existen códigos de recuperación, lista blanca de direcciones o confirmación por correo. Si usas un exchange, revisa también el historial de dispositivos y cierra sesiones antiguas.

  • Guarda la clave secreta o códigos de recuperación en un lugar separado del móvil.
  • Revisa sesiones activas, lista blanca y alertas de seguridad tras la activación.

Cuándo usarla

Conviene exigirla siempre en cuentas con custodia, correo asociado al exchange y gestor de contraseñas. Si alguien entra en tu correo, puede intentar restablecer accesos, aprobar retiros o desactivar alertas sin tocar la blockchain ni una clave privada.

En wallets de autocustodia la protección principal no es 2FA, sino la seed phrase, el PIN del dispositivo y, según el modelo, passphrase adicional. La autenticación en dos pasos no sustituye una copia segura de la semilla ni revierte una transferencia confirmada.

  • Actívala en correo, exchange y gestor de contraseñas antes que en servicios secundarios.
  • No confundas 2FA con protección de seed phrase, PIN o passphrase.

Errores y límites

Un error común es guardar la app autenticadora, la clave de respaldo y el correo de recuperación en el mismo teléfono. Si el dispositivo se pierde, se restablece o falla el acceso biométrico, puedes quedar bloqueado mientras soporte verifica identidad.

Otro fallo frecuente es aprobar retiradas o inicios de sesión sin revisar red, dirección o contexto. El segundo factor confirma que eres tú quien actúa; no valida que la red sea correcta ni recupera envíos por red equivocada o transacciones ya confirmadas.

  • Separa dispositivo, clave de respaldo y correo de recuperación para evitar bloqueo total.
  • 2FA no corrige errores de red, dirección ni transferencias confirmadas.

Recursos útiles

Preguntas frecuentes

¿Qué hago si cambio de móvil y pierdo la app autenticadora?
Usa la clave de configuración original o los códigos de recuperación si la plataforma los entregó al activar 2FA. Si no los tienes, entra en la sección de ayuda del servicio y busca el flujo de restablecimiento de Two-Factor Authentication; suele pedir verificación de identidad, revisión manual y un tiempo de espera que varía según la política.
¿La autenticación en dos pasos protege una wallet de autocustodia?
Depende del tipo de wallet. En una wallet con seed phrase, la seguridad real se basa en la frase semilla, el PIN y, si existe, passphrase o hardware wallet. La 2FA puede aparecer en servicios conectados, como compras, copias cifradas o cuentas web, pero no reemplaza la custodia de las claves privadas.

Más guías sobre Bitcoin y criptomonedas