Blog de Metlivi

¿Conviene activar la verificación en dos pasos en aplicaciones de compañía? Configuración y recuperación

La verificación en dos pasos reduce el valor de una contraseña robada, pero una configuración incompleta puede dejarte fuera cuando pierdas el teléfono. Antes de activarla, identifica qué cuenta protege, qué métodos admite y quién controla cada uno. Prepara al menos una vía alternativa que no dependa del mismo dispositivo. Guarda los códigos de recuperación fuera de la aplicación y ensaya un inicio de sesión nuevo sin cerrar tu sesión segura. El trabajo termina cuando puedes entrar por una ruta de respaldo y revocar el factor antiguo, no cuando aparece un interruptor verde.

30 de agosto de 20268 min de lecturaHogar, seguridad, mascotas y vida sosteniblePor Equipo editorial de Metlivi
Sección 1

Comprueba qué cuenta y qué accesos protege

Una aplicación puede usar correo y contraseña propios, inicio con Apple o Google, o una combinación. Activa el segundo paso en la capa que realmente autentica. Si el botón «Continuar con» delega el acceso, protege primero esa cuenta principal; una opción dentro de la aplicación puede cubrir solo cambios sensibles. Revisa sesiones web, dispositivos vinculados y métodos antiguos antes de añadir otro. La biometría que desbloquea localmente el teléfono no siempre constituye el segundo factor del servicio. Anota contraseña, proveedor de identidad, segundo paso y recuperación en filas separadas para no creer que un único ajuste cubre todas las entradas.

Prueba inicio de sesión en navegador privado para observar la ruta real.
Elimina dispositivos o números que ya no controlas antes de confiar en ellos.
Sección 2

Elige el método por resistencia y disponibilidad

La aplicación puede ofrecer SMS, correo, notificación, autenticador, llave física o llave de acceso. Compara si el método funciona sin cobertura, si viaja con la tarjeta SIM, si depende de otro proveedor y si puede respaldarse. Una aplicación autenticadora separa el código del canal de correo, pero si reside solo en el mismo móvil todavía concentra pérdida. Una llave física puede ser robusta, pero necesita compatibilidad y una segunda unidad o alternativa. No elijas solo por comodidad del primer día: el método debe funcionar en los dispositivos que realmente usas y tener una ruta clara cuando uno desaparece.

Evita que contraseña y segundo paso lleguen al mismo buzón desprotegido.
Registra qué método queda como predeterminado y cuáles siguen habilitados como respaldo.
Sección 3

Genera códigos de recuperación y sepáralos del teléfono

INCIBE incluye códigos temporales o de recuperación entre las alternativas y recomienda imprimirlos o guardarlos de forma segura. Descarga o copia el conjunto una sola vez y cuenta cuántos códigos existen, si son de un uso y cómo regenerarlos. No guardes una captura en la misma galería sincronizada del dispositivo que contiene el autenticador. Tampoco los pegues en notas sin bloqueo o chats. Conserva una copia física o un almacén protegido al que puedas acceder desde otro dispositivo. Si sospechas que se expusieron, genera un conjunto nuevo y confirma que el anterior queda revocado.

Etiqueta servicio y fecha sin escribir junto a los códigos la contraseña completa.
Marca cada código usado o permite que el servicio lo invalide automáticamente.
Sección 4

Añade una segunda recuperación verdaderamente independiente

Un número alternativo solo es independiente si no vive en el mismo teléfono y sigue bajo tu control. Un dispositivo de confianza adicional debe estar actualizado, protegido y disponible, no olvidado con una sesión abierta. Apple advierte que usar el único iPhone como dispositivo y único número de confianza impide recibir códigos si falta o se daña. Google enumera otros dispositivos, números, códigos y llaves según lo configurado. Elige dos caminos: uno cotidiano y otro de emergencia. Revisa el correo de recuperación y elimina direcciones antiguas. Informa únicamente a una persona autorizada si custodia un sobre o dispositivo, sin compartirle toda la cuenta.

No conviertas a otra persona en segundo factor diario sin necesidad.
Comprueba cada trimestre que el número alternativo no fue reasignado o desactivado.
Sección 5

Ensaya pérdida y cambio de teléfono de forma segura

Mantén abierta una sesión confiable y usa otro navegador o dispositivo para iniciar sesión. Comprueba primero el método normal y luego una alternativa. Simula que no recibes el código principal, recupera con un código de respaldo y revisa si el servicio notifica el nuevo acceso. Para un cambio de móvil, transfiere o vuelve a registrar el autenticador antes de borrar el antiguo, y confirma que los códigos del dispositivo anterior dejan de funcionar cuando lo retiras. No cierres todas las sesiones hasta demostrar acceso nuevo. Guarda fecha, versión y resultado para repetir el ensayo tras un cambio de proveedor o de número.

Prueba también cómo revocar un teléfono perdido desde la sesión restante.
Un respaldo que nunca fue probado es una hipótesis, no una recuperación preparada.
Sección 6

Responde a solicitudes inesperadas sin aprobarlas

Una notificación de inicio que no has iniciado puede significar que alguien conoce la contraseña. No pulses aprobar para quitarla de la pantalla y no compartas códigos con quien diga ser soporte. Rechaza, cambia la contraseña desde la aplicación oficial, revisa sesiones y elimina factores desconocidos. Si pierdes una llave o códigos, revócalos y genera reemplazos desde una sesión segura; Google documenta esta posibilidad para códigos alternativos. Conserva los avisos y el número del reporte si contactas con soporte. Después del incidente, repite el ensayo de recuperación para asegurar que tu propia ruta sigue funcionando y que el método perdido ya no abre la cuenta.

Una ráfaga de solicitudes no debe resolverse aprobando una por cansancio.
Soporte legítimo no necesita que le dictes un código de inicio de sesión vigente.
Preguntas relacionadas

Preguntas frecuentes

¿Debo activar la verificación en dos pasos si la aplicación la ofrece?

En general añade una barrera útil, pero actívala junto con códigos y un método alternativo probado para no depender de un único teléfono.

¿Guardar los códigos en una captura de pantalla es suficiente?

No es una buena separación si la captura queda en el mismo móvil o nube. Conserva una copia protegida accesible cuando ese dispositivo no esté disponible.

¿Qué hago antes de cambiar de teléfono?

Registra el dispositivo nuevo, transfiere o vuelve a configurar el autenticador, prueba acceso y solo después retira y borra el teléfono anterior.

Lecturas relacionadas

Sigue explorando este tema