1. Qué es la verificación en dos pasos y por qué te protege
La verificación en dos pasos (también llamada 2FA, autenticación de dos factores o "doble factor") añade una segunda comprobación además de tu contraseña habitual. La idea es sencilla: la contraseña es "algo que sabes", pero el segundo paso exige además "algo que tienes", como tu teléfono, o "algo que eres", como tu huella dactilar.
Esto significa que, si alguien consigue tu contraseña —por ejemplo porque la usaste en una web que sufrió una filtración de datos, o porque caíste en un correo de phishing—, no podrá entrar en tu cuenta sin ese segundo elemento. Es la diferencia entre que un robo de contraseña sea un simple susto o un disgusto real con tu correo, tus fotos o tu banca comprometidos.
2. SMS, app autenticadora o llave física: los tipos más comunes
No todos los métodos de verificación en dos pasos ofrecen el mismo nivel de protección. Los tres más habituales son:
- Código por SMS. El servicio te envía un mensaje de texto con un código de un solo uso. Es el método más extendido porque no requiere instalar nada, pero también el más vulnerable: existen técnicas como el "duplicado de SIM" (SIM swapping) con las que un atacante puede hacerse pasar por ti ante tu operadora y recibir tus SMS.
- App autenticadora (Google Authenticator, Microsoft Authenticator, Authy y similares). Genera un código numérico que cambia cada 30 segundos directamente en tu móvil, sin depender de cobertura ni de la red del operador. Es mucho más difícil de interceptar que un SMS.
- Llave de seguridad física (una llave USB o NFC tipo YubiKey). Es el método más seguro, porque exige tener el dispositivo físico en la mano para iniciar sesión. Se usa sobre todo en entornos profesionales o por usuarios con necesidades de seguridad muy altas.
Para el uso diario, una app autenticadora ofrece el mejor equilibrio entre seguridad y comodidad, y es la opción que recomendamos si tu cuenta la permite.
3. Cómo activarla paso a paso en una cuenta de Google
- Entra en myaccount.google.com con tu cuenta.
- En el menú lateral, pulsa en Seguridad.
- Busca el apartado "Cómo inicias sesión en Google" y pulsa en Verificación en dos pasos.
- Pulsa en Empezar y confirma tu contraseña cuando te lo pida.
- Elige el método que quieras usar como segundo paso: puedes empezar con tu número de teléfono y, después, añadir una app autenticadora como método adicional o principal.
- Sigue las instrucciones en pantalla, introduce el código de confirmación que recibas y pulsa en Activar.
El proceso es muy similar en la mayoría de servicios: Instagram, Facebook, Amazon o tu banco tienen esta opción dentro de sus ajustes de "Seguridad" o "Privacidad y seguridad".
4. Por qué conviene usar una app autenticadora en vez de solo SMS
Muchos servicios activan el SMS como método por defecto porque es el más fácil de configurar, pero no es el más seguro. Además del riesgo de duplicado de SIM, el SMS depende de tener cobertura: si viajas o te quedas sin señal, puedes quedarte sin poder recibir el código justo cuando más lo necesitas.
Una app autenticadora, en cambio, genera el código en el propio móvil, sin necesidad de conexión ni de señal telefónica. Si el servicio que usas lo permite, te recomendamos configurar una app autenticadora como método principal y dejar el SMS únicamente como opción de respaldo.
5. Guarda los códigos de respaldo en un lugar seguro
Cuando activas la verificación en dos pasos, casi todos los servicios te ofrecen descargar o anotar una lista de códigos de respaldo: códigos de un solo uso pensados para entrar en tu cuenta si en algún momento no tienes acceso a tu método habitual (por ejemplo, si has perdido el móvil).
Guarda estos códigos en un lugar seguro y que solo tú controles: un gestor de contraseñas, una hoja impresa guardada en casa o una caja fuerte digital. Evita dejarlos en una nota del móvil sin proteger, en un correo sin cifrar o en un documento de texto fácilmente accesible en tu ordenador. Cada código solo se puede usar una vez, así que, si los gastas todos, puedes generar una lista nueva desde los ajustes de seguridad de la cuenta.
6. Qué hacer si pierdes el acceso al segundo factor
Si tu móvil se pierde o te lo roban y era el dispositivo donde recibías los códigos, no entres en pánico: sigue estos pasos.
- Usa uno de tus códigos de respaldo para entrar en la cuenta desde otro dispositivo.
- Una vez dentro, ve a los ajustes de seguridad y elimina el dispositivo perdido de la lista de "Dispositivos donde has iniciado sesión" o de los métodos de verificación activos.
- Contacta con tu operadora para bloquear la tarjeta SIM y evitar que alguien reciba tus SMS si la recupera.
- Configura el segundo factor de nuevo en tu nuevo teléfono cuanto antes.
Si no guardaste ningún código de respaldo, tendrás que recurrir al proceso de recuperación de cuenta habitual del servicio (similar al de recuperar una contraseña olvidada), aportando toda la información posible para demostrar que la cuenta es tuya. Puede llevar algo más de tiempo, por eso es tan importante guardar los códigos de respaldo desde el primer día.