Qué es la Autenticación de Dos Factores (2FA) y Por Qué Deberías Activarla Hoy
Cada año se filtran miles de millones de contraseñas en brechas de datos que no tienen nada que ver con el usuario — una empresa sufre un ataque y, de repente, tu contraseña de hace tres años está circulando en algún foro. Si reutilizaste esa contraseña en tu correo o tus redes sociales, cualquiera con esa lista puede entrar. La autenticación de dos factores (2FA) es la medida más simple que existe para evitarlo, y sigue siendo la menos usada.
Qué Es Exactamente la 2FA
La autenticación de dos factores pide dos pruebas distintas de que eres tú antes de dejarte entrar: algo que sabes (tu contraseña) y algo que tienes (tu teléfono, una llave física) o algo que eres (tu huella digital). Aunque alguien consiga tu contraseña, no puede entrar sin ese segundo factor — y eso es precisamente lo que la hace tan eficaz. Según estudios de Google y Microsoft, activar un segundo factor bloquea la gran mayoría de los intentos automatizados de robo de cuenta, incluso los que ya tienen la contraseña correcta.
Los Tipos Más Comunes
- SMS o llamada de voz. Recibes un código de un solo uso por mensaje de texto. Es mejor que nada, pero es el método más débil: es vulnerable al "SIM swapping", donde un atacante convence a tu operador de transferir tu número a otra tarjeta SIM.
- App de autenticación (TOTP). Apps como Google Authenticator o Authy generan un código de 6 dígitos que cambia cada 30 segundos, sin necesidad de conexión ni de tu operador telefónico. Es más seguro que el SMS porque no depende de la red móvil.
- Notificación push. La app del servicio (tu banco, tu gestor de contraseñas) te envía una alerta para aprobar o rechazar el inicio de sesión con un toque. Cómodo y razonablemente seguro, aunque existe el riesgo de que aceptes una notificación sin pensar ("fatiga de MFA").
- Llave de seguridad física (FIDO2/U2F). Un dispositivo USB o NFC que conectas o acercas al iniciar sesión. Es el método más resistente al phishing porque la llave verifica criptográficamente que estás en el sitio real, no en una copia falsa.
- Biometría. Huella digital o reconocimiento facial, normalmente combinado con el propio dispositivo como segundo factor.
Qué Cuentas Proteger Primero
No necesitas activarla en todo a la vez. Empieza por las cuentas cuyo compromiso causaría más daño:
- Tu correo electrónico principal — es la llave maestra que permite restablecer contraseñas de casi todo lo demás.
- Gestor de contraseñas, si usas uno.
- Banca y cuentas financieras.
- Redes sociales y cuentas en la nube (fotos, documentos).
Guarda los Códigos de Recuperación
Al activar la 2FA, casi todos los servicios te dan códigos de respaldo de un solo uso por si pierdes el teléfono. Guárdalos en un lugar seguro y distinto del propio teléfono — en papel en un cajón cerrado, o en el gestor de contraseñas. Perder el acceso al segundo factor sin estos códigos puede dejarte fuera de tu propia cuenta durante días mientras el soporte técnico verifica tu identidad.
Una Base Sólida Empieza por la Contraseña
La 2FA es una segunda capa, no un sustituto de una buena contraseña. Si todavía usas la misma contraseña corta en varios sitios, es buen momento para cambiarla por una larga y única en cada servicio — puedes generar una al instante con nuestro Generador de Contraseñas, que crea contraseñas aleatorias y seguras directamente en tu navegador, sin enviarlas a ningún servidor.