Base Segura
Prevenir

Cómo activar la verificación en dos pasos

Un segundo candado para tus cuentas. Aunque alguien tenga tu contraseña, no puede entrar sin tu celular.

basico4 min de lecturaRiesgo alto

La verificación en dos pasos es un segundo candado para tus cuentas. Cuando alguien intenta entrar — incluso si tiene tu contraseña — necesita además un código que solo tú recibes en tu celular.

Es como si para abrir tu puerta necesitaras la llave y además un código que cambia cada 30 segundos.


Qué hacer

Actívala en todas las cuentas que te importan. En orden de prioridad:

  1. Tu correo — es la llave maestra. Con él se puede recuperar cualquier otra cuenta.
  2. Tu WhatsApp — es por donde más estafas llegan.
  3. Tus redes sociales — Instagram, Facebook, etc.
  4. Tu banco — la mayoría ya la tiene activa por defecto.

Instrucción general

En casi todas las aplicaciones el proceso es el mismo:

  1. Ve a la configuración de tu cuenta
  2. Busca la sección de "Seguridad" o "Privacidad"
  3. Busca "Verificación en dos pasos" o "Autenticación en dos pasos"
  4. Actívala y sigue los pasos que te pida (normalmente es confirmar con tu número de teléfono o crear un PIN)

Si no lo encuentras o necesitas ayuda visual paso a paso, tenemos guías con capturas para cada plataforma:


Tipos de verificación

No todos los métodos son iguales:

Método Cómo funciona Nivel
SMS Te llega un código por mensaje de texto Bueno. Mejor que nada
App de autenticación Una app genera códigos que cambian cada 30 segundos Mejor. No depende de señal telefónica
Llave física Un dispositivo que conectas para confirmar El más seguro. Para quienes quieren máxima protección

Si el servicio te da a elegir, usa una app de autenticación (Google Authenticator o Microsoft Authenticator — ambas gratis). Si solo ofrece SMS, actívalo igual — cualquier segundo factor es mejor que ninguno.


Qué NO hacer

  • No la desactives porque "es molesto" — esa molestia es lo que impide que entren a tu cuenta
  • No uses como PIN tu fecha de nacimiento ni números obvios (123456, 000000)
  • No ignores códigos que te llegan sin haberlos pedido — eso significa que alguien está intentando entrar

Preguntas comunes

¿Y si pierdo mi celular?

La mayoría de los servicios te dan códigos de respaldo cuando activas la verificación — son códigos de un solo uso para emergencias. Guárdalos en papel. Si los perdiste, puedes recuperar el acceso con tu correo de recuperación o contactando al soporte.

¿Me van a pedir el código cada vez?

Normalmente no. La mayoría de los servicios recuerdan tu dispositivo. Solo te piden el código cuando alguien intenta entrar desde un celular o computador diferente.

¿SMS es inseguro?

Es el método más débil de los tres, pero sigue siendo mucho mejor que no tener nada. Para la mayoría de las personas es suficiente.


Por qué importa

Las cuentas con verificación en dos pasos resisten más del 99% de los intentos de robo automatizados — incluso si la contraseña ya se filtró [1].

Es la medida más efectiva que existe para proteger una cuenta, y es gratis. Pero no es infalible — existen ataques avanzados que pueden superar algunos tipos de verificación. Por eso es importante combinarla con una contraseña fuerte.


Lista de verificación

  • Activé la verificación en mi correo principal
  • Activé la verificación en WhatsApp
  • Activé la verificación en mis redes sociales
  • Guardé mis códigos de respaldo en papel
  • Mi PIN no es mi fecha de nacimiento

Fuentes

[1] Microsoft (2023). Estudio sobre efectividad de MFA: 99.22% de reducción de riesgo. https://ar5iv.labs.arxiv.org/html/2305.00945


Última actualización: 2026-07-22