Verificación en dos pasos: activarla sin bloquearte

Ilustración del artículo: Verificación en dos pasos: activarla sin bloquearte

Guía práctica para activar la verificación en dos pasos en cuentas cripto, elegir el método correcto, guardar copias de respaldo y evitar fallos al iniciar sesión.

Elegir el segundo factor

La opción más sólida para la mayoría es una app autenticadora TOTP dentro de Seguridad, Seguridad de la cuenta o Two-Factor Authentication. Genera códigos temporales sin depender de SMS, que puede fallar por cobertura, portabilidad de número o ataque de duplicado de SIM.

La llave física de seguridad suele aparecer como Security Key, Passkey o clave de hardware y ofrece mejor resistencia al phishing si la plataforma la admite. El correo electrónico como segundo factor protege menos que TOTP porque depende de otra cuenta que también debe tener 2FA.

  • Prioriza TOTP o llave física antes que SMS cuando la plataforma deje elegir.
  • Revisa en Ajustes > Seguridad si el servicio separa 2FA para inicio de sesión, retiros y cambios de contraseña.

Activación correcta

El flujo habitual exige contraseña, confirmación por correo y escaneo de un código QR con una app como Aegis, Authy, Google Authenticator o similar. Antes de pulsar Confirmar, comprueba que la hora automática del teléfono esté activada; un reloj desajustado invalida el código.

La pantalla final suele entregar códigos de respaldo, recovery codes o backup codes de un solo uso. Guárdalos fuera del móvil, por ejemplo en papel o en un gestor de contraseñas con bóveda cifrada, y verifica si la plataforma permite descargar una lista nueva.

  • Haz una prueba de cierre de sesión y acceso inmediato para confirmar que el TOTP funciona.
  • No guardes la captura del QR en la galería ni en notas sincronizadas sin cifrado.

Hábitos que evitan bloqueos

Mantén dos rutas de recuperación antes de cambiar de móvil: códigos de respaldo y acceso al correo principal. Si migras la app autenticadora, usa la función de exportación o vuelve a escanear el secreto desde la cuenta mientras aún tienes la sesión abierta.

La cuenta puede pedir 2FA extra en acciones sensibles como retirar cripto, añadir una dirección o desactivar protección anti-phishing. Si pierdes el segundo factor, el soporte suele solicitar selfie, documento y una espera de revisión; el plazo exacto varía y debe verificarse en el centro de ayuda oficial.

  • Actualiza el número de teléfono solo después de confirmar que TOTP o llave física siguen activos.
  • Guarda el nombre exacto del servicio en la app autenticadora para no confundir códigos de cuentas parecidas.

Errores comunes en cripto

La verificación en dos pasos protege la cuenta, no corrige envíos mal hechos en blockchain. Si confirmas un retiro a una red equivocada o a una dirección incorrecta, el 2FA no revierte una transacción confirmada; revisa activo, red, dirección y etiqueta o memo antes de autorizar.

El mejor control operativo combina 2FA con comprobaciones previas al envío y validación posterior en un explorador. Tras retirar, busca el transaction hash y revisa status, confirmations, fee, inputs y outputs para distinguir un problema de acceso de uno de red.

  • No compartas seed phrase, clave privada ni códigos TOTP con soporte, chats o formularios.
  • Diferencia una comisión de red de una comisión de plataforma antes de asumir que el 2FA causó un fallo.

Recursos útiles

Preguntas frecuentes

¿Qué hago si cambié de móvil y perdí la app autenticadora?
Usa primero los códigos de respaldo o una sesión ya iniciada para registrar un nuevo dispositivo en Seguridad. Si no conservas ninguna vía de acceso, revisa el flujo de recuperación oficial del servicio: normalmente pide verificación de identidad y puede bloquear temporalmente retiros mientras valida la solicitud.
¿SMS, app autenticadora o llave física para una cuenta de exchange?
La preferencia práctica suele ser llave física si está disponible, después app autenticadora TOTP y por último SMS. Verifica además si el exchange permite exigir 2FA en retiros, libro de direcciones y cambios de contraseña, porque no todas las cuentas aplican el mismo nivel de protección a cada acción.

Más guías sobre Bitcoin y criptomonedas