Autenticación de dos factores: importancia y límites
La autenticación multifactor pide algo más que una contraseña, como un autenticador o llave de seguridad compatible.
- Qué cuenta como segundo factor
- Active la protección en orden seguro
- Prepare cambio de teléfono y viajes
- Rechace aprobaciones inesperadas y conozca los límites
- Ejemplo: cambiar teléfono sin perder acceso laboral
- Pruebe la recuperación antes de necesitarla
- Preguntas sobre esta guía
- Más información
- Ayuda relacionada
- Términos de este tema
- Otras guías
- Cuéntenos su situación.
- Services
- Resources
- Company
- Get in touch
La autenticación multifactor pide algo más que una contraseña, como un autenticador o llave de seguridad compatible. Una contraseña robada no debería bastar para abrir su correo o archivos en la nube. La autenticación de dos factores añade otro tipo de prueba, como un teléfono o llave de seguridad. El método y la recuperación importan. Esta guía compara SMS, códigos, solicitudes de aprobación y opciones resistentes al phishing, y explica cómo activarlas sin perder acceso. Qué cuenta como segundo factor Dos contraseñas son conocimiento y no factores diferentes. Contraseña y código de un dispositivo registrado combinan conocimiento y posesión. La biometría puede desbloquear el equipo o autorizar una credencial; depende del servicio. SMS mejora el acceso con contraseña sola, pero depende del número. Los códigos de autenticador funcionan sin cobertura tras configurarlos, aunque una página falsa puede robarlos. Las llaves y passkeys correctamente implementadas vinculan el acceso al servicio auténtico y resisten mejor este phishing. Active la protección en orden seguro Empiece por el correo principal, que suele recibir enlaces de recuperación. Abra ajustes de seguridad independientemente, revise recuperación y elija un método admitido. Registre y pruebe el dispositivo y conserve códigos según la documentación. No cierre todas las sesiones antes de comprobarlo. Pruebe un acceso nuevo desde otra sesión del navegador. Registre una llave de repuesto si se permite y guárdela aparte. Las cuentas laborales pueden tener políticas propias; no las cambie ni eluda sin el administrador. Prepare cambio de teléfono y viajes Un autenticador no está respaldado automáticamente porque sus fotos estén en la nube. Revise la transferencia y copia de la aplicación. Registre o transfiera antes de borrar el móvil antiguo y pruebe los servicios importantes. Un cambio de número exige revisar SMS y recuperación aparte. Prepare acceso ante pérdida, avería o batería agotada. Los códigos de recuperación son secretos, no notas para una carpeta compartida. En viajes compruebe acceso sin roaming SMS. No debilite autenticación por evitar planificar recuperación. Rechace aprobaciones inesperadas y conozca los límites Una solicitud que no inició es una señal de alarma. Rechácela y revise la cuenta desde un dispositivo fiable. No apruebe avisos repetidos para detenerlos. La coincidencia de números ayuda solo si la solicitud pertenece a su acceso. Un ayudante no necesita que lea un código de un solo
¿Qué debo guardar al activar la autenticación en dos pasos?
Siga las indicaciones de recuperación del servicio y guarde sus códigos de respaldo en un lugar seguro al que pueda acceder aunque pierda su dispositivo habitual. Pruebe el inicio de sesión antes de cerrar sesión en todas partes.
¿Debo aprobar una solicitud de autenticación que no he pedido?
No, por favor no lo apruebe. Abra el servicio usted mismo, revise la actividad de la cuenta y cambie las credenciales comprometidas. No dé nunca su código de autenticación a una llamada inesperada.
¿Puede una página de phishing robar un código del autenticador?
Sí, un sitio falso puede pedir el código y reenviarlo mientras aún es válido. Las llaves de seguridad resistentes al phishing y las passkeys bien implementadas abordan ese riesgo de forma más directa, y todos los métodos siguen necesitando una recuperación segura.