Saltar al contenido
TECHNOARTH Tecnología en la práctica.
Seguridad

Verificación en dos pasos: qué es y cómo activarla en tus cuentas

La capa de protección que evita que te roben la cuenta aunque se filtre tu contraseña. Qué métodos son más seguros y cómo activarla en Google, Microsoft, WhatsApp, Instagram y el Microsoft 365 de tu empresa.

Las contraseñas se filtran: en ataques a sitios web, por estafas de phishing o porque se repiten en varios servicios. La verificación en dos pasos (también llamada 2FA, MFA o autenticación de dos factores) exige una segunda prueba de identidad además de la contraseña. Así, quien descubra tu contraseña seguirá sin poder entrar en tu cuenta.

En este artículo
  1. Cómo funciona
  2. Qué método es más seguro
  3. Cómo activarla en los servicios más usados
  4. En la empresa: Microsoft 365
  5. No pierdas el acceso
  6. Cuidado con la estafa de las aprobaciones
  7. Preguntas frecuentes

Cómo funciona

Un inicio de sesión seguro combina factores de tipos distintos:

  • Algo que sabes: la contraseña o un PIN.
  • Algo que tienes: el móvil con una aplicación de autenticación o una llave de seguridad física.
  • Algo que eres: la huella dactilar o el reconocimiento facial.

Qué método es más seguro

MétodoSeguridadObservaciones
Llave de acceso (passkey) o llave de seguridad física (FIDO2)Muy altaResistente al phishing: no funciona en sitios falsos
Aplicación de autenticación (código o aprobación con número)AltaMicrosoft Authenticator, Google Authenticator y similares
SMSMediaVulnerable al duplicado de la tarjeta SIM (SIM swapping)
Código por correoBajaDepende de la seguridad de la propia cuenta de correo

Cómo activarla en los servicios más usados

Google (Gmail, YouTube, Drive)

  1. Entra en myaccount.google.com y abre Seguridad.
  2. En Cómo inicias sesión en Google, activa la Verificación en dos pasos.
  3. Añade también una llave de acceso y una aplicación de autenticación como segundo método.

Cuenta Microsoft (Outlook.com, Xbox, OneDrive personal)

  1. Entra en account.microsoft.com y abre Seguridad.
  2. En las opciones avanzadas, activa la verificación en dos pasos y sigue el asistente.

WhatsApp

  1. Abre Ajustes › Cuenta › Verificación en dos pasos.
  2. Crea un PIN de 6 dígitos y añade un correo de recuperación.

Instagram y Facebook

  1. Abre el Centro de cuentas › Contraseña y seguridad › Autenticación en dos pasos.
  2. Elige la cuenta y selecciona el método aplicación de autenticación.

En la empresa: Microsoft 365

  • En planes sin funciones avanzadas, mantén activados los valores predeterminados de seguridad de Microsoft Entra ID, que exigen MFA a todos los usuarios y bloquean los protocolos de inicio de sesión antiguos.
  • En Business Premium, usa el acceso condicional para exigir MFA según el riesgo, la ubicación o el dispositivo.
  • Las cuentas de administrador deben usar los métodos más fuertes (llave de acceso o llave física), nunca SMS.

No pierdas el acceso

  1. Guarda los códigos de respaldo que genera el servicio al activarla, fuera del móvil (impresos o en un gestor de contraseñas).
  2. Registra dos métodos, por ejemplo una aplicación y una llave de acceso, o una aplicación y una llave física.
  3. Al cambiar de móvil, transfiere la aplicación de autenticación antes de formatear el dispositivo antiguo.

Cuidado con la estafa de las aprobaciones

Para proteger también tus archivos frente a pérdidas y ransomware, consulta la regla de copia de seguridad 3-2-1.

Preguntas frecuentes

¿2FA, MFA y verificación en dos pasos son lo mismo?

En la práctica, sí. MFA (autenticación multifactor) es el término general para usar dos o más factores; 2FA y verificación en dos pasos son los nombres que usan la mayoría de servicios.

¿Y si pierdo el móvil?

Usa los códigos de respaldo o el segundo método registrado para entrar y, después, elimina el dispositivo perdido de la configuración de seguridad de la cuenta.

¿Qué es una llave de acceso (passkey)?

Es un método de inicio de sesión que sustituye la contraseña por una credencial guardada en el dispositivo y desbloqueada con biometría o PIN. No se puede escribir en sitios falsos, por lo que resiste el phishing.

Compartir

Sobre el autor

Equipo TECHNOARTH

Redacción de TECHNOARTH: tutoriales, guías, comparativas y noticias de tecnología producidos con apoyo de IA y verificados en las fuentes oficiales de los fabricantes.