Verificación en dos pasos: activarla sin bloquearte

Guía práctica para activar la verificación en dos pasos en cuentas cripto, elegir el método correcto, guardar copias de respaldo y evitar fallos al iniciar sesión.
Elegir el segundo factor
La opción más sólida para la mayoría es una app autenticadora TOTP dentro de Seguridad, Seguridad de la cuenta o Two-Factor Authentication. Genera códigos temporales sin depender de SMS, que puede fallar por cobertura, portabilidad de número o ataque de duplicado de SIM.
La llave física de seguridad suele aparecer como Security Key, Passkey o clave de hardware y ofrece mejor resistencia al phishing si la plataforma la admite. El correo electrónico como segundo factor protege menos que TOTP porque depende de otra cuenta que también debe tener 2FA.
- Prioriza TOTP o llave física antes que SMS cuando la plataforma deje elegir.
- Revisa en Ajustes > Seguridad si el servicio separa 2FA para inicio de sesión, retiros y cambios de contraseña.
Activación correcta
El flujo habitual exige contraseña, confirmación por correo y escaneo de un código QR con una app como Aegis, Authy, Google Authenticator o similar. Antes de pulsar Confirmar, comprueba que la hora automática del teléfono esté activada; un reloj desajustado invalida el código.
La pantalla final suele entregar códigos de respaldo, recovery codes o backup codes de un solo uso. Guárdalos fuera del móvil, por ejemplo en papel o en un gestor de contraseñas con bóveda cifrada, y verifica si la plataforma permite descargar una lista nueva.
- Haz una prueba de cierre de sesión y acceso inmediato para confirmar que el TOTP funciona.
- No guardes la captura del QR en la galería ni en notas sincronizadas sin cifrado.
Hábitos que evitan bloqueos
Mantén dos rutas de recuperación antes de cambiar de móvil: códigos de respaldo y acceso al correo principal. Si migras la app autenticadora, usa la función de exportación o vuelve a escanear el secreto desde la cuenta mientras aún tienes la sesión abierta.
La cuenta puede pedir 2FA extra en acciones sensibles como retirar cripto, añadir una dirección o desactivar protección anti-phishing. Si pierdes el segundo factor, el soporte suele solicitar selfie, documento y una espera de revisión; el plazo exacto varía y debe verificarse en el centro de ayuda oficial.
- Actualiza el número de teléfono solo después de confirmar que TOTP o llave física siguen activos.
- Guarda el nombre exacto del servicio en la app autenticadora para no confundir códigos de cuentas parecidas.
Errores comunes en cripto
La verificación en dos pasos protege la cuenta, no corrige envíos mal hechos en blockchain. Si confirmas un retiro a una red equivocada o a una dirección incorrecta, el 2FA no revierte una transacción confirmada; revisa activo, red, dirección y etiqueta o memo antes de autorizar.
El mejor control operativo combina 2FA con comprobaciones previas al envío y validación posterior en un explorador. Tras retirar, busca el transaction hash y revisa status, confirmations, fee, inputs y outputs para distinguir un problema de acceso de uno de red.
- No compartas seed phrase, clave privada ni códigos TOTP con soporte, chats o formularios.
- Diferencia una comisión de red de una comisión de plataforma antes de asumir que el 2FA causó un fallo.
