Si solo vas a hacer un cambio de seguridad este año, que sea este: activar la verificación en dos pasos en tu correo electrónico y en tus cuentas más importantes. Es gratuita, tarda unos minutos y reduce drásticamente el riesgo de que alguien entre en tus cuentas aunque consiga tu contraseña.
¿Qué es exactamente?
La verificación en dos pasos (también llamada 2FA o autenticación de dos factores) añade una segunda comprobación, además de la contraseña, para iniciar sesión. Aunque alguien consiguiera robar o adivinar tu contraseña, no podría entrar sin ese segundo paso, que normalmente solo tú puedes generar.
Los tipos más comunes de segundo paso
| Tipo | Cómo funciona | Nivel de seguridad |
|---|---|---|
| Código por SMS | Recibes un código numérico por mensaje de texto | Bueno, aunque no el más seguro |
| App de autenticación | Una app genera códigos que cambian cada 30 segundos | Muy alto |
| Llave de seguridad física | Un dispositivo USB o similar que conectas o acercas al iniciar sesión | El más alto |
| Notificación push | Recibes un aviso en otro dispositivo para aprobar o denegar el acceso | Muy alto |
Cómo activarla (proceso general, similar en la mayoría de servicios)
- Entra en los ajustes de seguridad de tu cuenta (Google, correo, redes sociales, banco).
- Busca la opción «Verificación en dos pasos» o «Autenticación de dos factores».
- Elige el método (recomendamos una app de autenticación antes que SMS si tienes que elegir).
- Guarda los códigos de recuperación que te ofrezcan en un lugar seguro, por si pierdes el acceso al segundo método.
Esta medida, combinada con una contraseña fuerte y distinta por servicio, es la mejor defensa que puedes tener frente a intentos de robo de cuentas.