Si solo vas a hacer un cambio de seguridad este año, que sea este: activar la verificación en dos pasos en tu correo electrónico y en tus cuentas más importantes. Es gratuita, tarda unos minutos y reduce drásticamente el riesgo de que alguien entre en tus cuentas aunque consiga tu contraseña.

¿Qué es exactamente?

La verificación en dos pasos (también llamada 2FA o autenticación de dos factores) añade una segunda comprobación, además de la contraseña, para iniciar sesión. Aunque alguien consiguiera robar o adivinar tu contraseña, no podría entrar sin ese segundo paso, que normalmente solo tú puedes generar.

Los tipos más comunes de segundo paso

TipoCómo funcionaNivel de seguridad
Código por SMSRecibes un código numérico por mensaje de textoBueno, aunque no el más seguro
App de autenticaciónUna app genera códigos que cambian cada 30 segundosMuy alto
Llave de seguridad físicaUn dispositivo USB o similar que conectas o acercas al iniciar sesiónEl más alto
Notificación pushRecibes un aviso en otro dispositivo para aprobar o denegar el accesoMuy alto

Cómo activarla (proceso general, similar en la mayoría de servicios)

  1. Entra en los ajustes de seguridad de tu cuenta (Google, correo, redes sociales, banco).
  2. Busca la opción «Verificación en dos pasos» o «Autenticación de dos factores».
  3. Elige el método (recomendamos una app de autenticación antes que SMS si tienes que elegir).
  4. Guarda los códigos de recuperación que te ofrezcan en un lugar seguro, por si pierdes el acceso al segundo método.
Importante: guarda siempre los códigos de recuperación que te dan al activarla. Son tu salvavidas si pierdes el móvil donde tienes la app de autenticación instalada.

Esta medida, combinada con una contraseña fuerte y distinta por servicio, es la mejor defensa que puedes tener frente a intentos de robo de cuentas.