¿Conviene activar la verificación en dos pasos en aplicaciones de compañía? Configuración y recuperación
La verificación en dos pasos reduce el valor de una contraseña robada, pero una configuración incompleta puede dejarte fuera cuando pierdas el teléfono. Antes de activarla, identifica qué cuenta protege, qué métodos admite y quién controla cada uno. Prepara al menos una vía alternativa que no dependa del mismo dispositivo. Guarda los códigos de recuperación fuera de la aplicación y ensaya un inicio de sesión nuevo sin cerrar tu sesión segura. El trabajo termina cuando puedes entrar por una ruta de respaldo y revocar el factor antiguo, no cuando aparece un interruptor verde.
Comprueba qué cuenta y qué accesos protege
Una aplicación puede usar correo y contraseña propios, inicio con Apple o Google, o una combinación. Activa el segundo paso en la capa que realmente autentica. Si el botón «Continuar con» delega el acceso, protege primero esa cuenta principal; una opción dentro de la aplicación puede cubrir solo cambios sensibles. Revisa sesiones web, dispositivos vinculados y métodos antiguos antes de añadir otro. La biometría que desbloquea localmente el teléfono no siempre constituye el segundo factor del servicio. Anota contraseña, proveedor de identidad, segundo paso y recuperación en filas separadas para no creer que un único ajuste cubre todas las entradas.
Elige el método por resistencia y disponibilidad
La aplicación puede ofrecer SMS, correo, notificación, autenticador, llave física o llave de acceso. Compara si el método funciona sin cobertura, si viaja con la tarjeta SIM, si depende de otro proveedor y si puede respaldarse. Una aplicación autenticadora separa el código del canal de correo, pero si reside solo en el mismo móvil todavía concentra pérdida. Una llave física puede ser robusta, pero necesita compatibilidad y una segunda unidad o alternativa. No elijas solo por comodidad del primer día: el método debe funcionar en los dispositivos que realmente usas y tener una ruta clara cuando uno desaparece.
Genera códigos de recuperación y sepáralos del teléfono
INCIBE incluye códigos temporales o de recuperación entre las alternativas y recomienda imprimirlos o guardarlos de forma segura. Descarga o copia el conjunto una sola vez y cuenta cuántos códigos existen, si son de un uso y cómo regenerarlos. No guardes una captura en la misma galería sincronizada del dispositivo que contiene el autenticador. Tampoco los pegues en notas sin bloqueo o chats. Conserva una copia física o un almacén protegido al que puedas acceder desde otro dispositivo. Si sospechas que se expusieron, genera un conjunto nuevo y confirma que el anterior queda revocado.
Añade una segunda recuperación verdaderamente independiente
Un número alternativo solo es independiente si no vive en el mismo teléfono y sigue bajo tu control. Un dispositivo de confianza adicional debe estar actualizado, protegido y disponible, no olvidado con una sesión abierta. Apple advierte que usar el único iPhone como dispositivo y único número de confianza impide recibir códigos si falta o se daña. Google enumera otros dispositivos, números, códigos y llaves según lo configurado. Elige dos caminos: uno cotidiano y otro de emergencia. Revisa el correo de recuperación y elimina direcciones antiguas. Informa únicamente a una persona autorizada si custodia un sobre o dispositivo, sin compartirle toda la cuenta.
Ensaya pérdida y cambio de teléfono de forma segura
Mantén abierta una sesión confiable y usa otro navegador o dispositivo para iniciar sesión. Comprueba primero el método normal y luego una alternativa. Simula que no recibes el código principal, recupera con un código de respaldo y revisa si el servicio notifica el nuevo acceso. Para un cambio de móvil, transfiere o vuelve a registrar el autenticador antes de borrar el antiguo, y confirma que los códigos del dispositivo anterior dejan de funcionar cuando lo retiras. No cierres todas las sesiones hasta demostrar acceso nuevo. Guarda fecha, versión y resultado para repetir el ensayo tras un cambio de proveedor o de número.
Responde a solicitudes inesperadas sin aprobarlas
Una notificación de inicio que no has iniciado puede significar que alguien conoce la contraseña. No pulses aprobar para quitarla de la pantalla y no compartas códigos con quien diga ser soporte. Rechaza, cambia la contraseña desde la aplicación oficial, revisa sesiones y elimina factores desconocidos. Si pierdes una llave o códigos, revócalos y genera reemplazos desde una sesión segura; Google documenta esta posibilidad para códigos alternativos. Conserva los avisos y el número del reporte si contactas con soporte. Después del incidente, repite el ensayo de recuperación para asegurar que tu propia ruta sigue funcionando y que el método perdido ya no abre la cuenta.
Preguntas frecuentes
¿Debo activar la verificación en dos pasos si la aplicación la ofrece?
En general añade una barrera útil, pero actívala junto con códigos y un método alternativo probado para no depender de un único teléfono.
¿Guardar los códigos en una captura de pantalla es suficiente?
No es una buena separación si la captura queda en el mismo móvil o nube. Conserva una copia protegida accesible cuando ese dispositivo no esté disponible.
¿Qué hago antes de cambiar de teléfono?
Registra el dispositivo nuevo, transfiere o vuelve a configurar el autenticador, prueba acceso y solo después retira y borra el teléfono anterior.
