Autenticación en dos pasos (2FA): qué es y por qué importa
La autenticación en dos pasos añade un segundo candado a tu cuenta: algo que tienes (un teléfono o una llave) además de algo que sabes (tu contraseña). Una contraseña robada ya no basta entonces para entrar.
No todos los métodos son igual de fuertes
Una llave de seguridad física es la opción más fuerte y anula el phishing por completo. Una app de autenticación (TOTP) es una segunda opción muy buena. Los códigos SMS son mejor que nada, pero pueden interceptarse mediante fraude de SIM — úsalos solo cuando no se ofrezca otra cosa.
Guarda tus códigos de recuperación
Al activar la 2FA recibes códigos de recuperación de un solo uso. Guárdalos en tu gestor de contraseñas o en papel en un lugar seguro — son lo que te separa de una cuenta bloqueada el día que pierdas el teléfono.
La 2FA no sustituye a la contraseña
Los dos factores protegen flancos distintos: la 2FA evita que una contraseña filtrada se convierta en un robo de cuenta, mientras que una contraseña fuerte y única te protege donde la 2FA falta o se elude. Necesitas ambos.
¿Qué servicios populares ofrecen 2FA?
| Servicio | Métodos compatibles |
|---|---|
| Discord | SMS, app de autenticación (TOTP), llave de seguridad física |
| Duolingo | Sin 2FA — la contraseña es el único candado de la cuenta |
| EA (Electronic Arts) | SMS, correo electrónico, llamada telefónica, app de autenticación (TOTP) |
| Epic Games | SMS, correo electrónico, app de autenticación (TOTP), la app del propio servicio |
| SMS, app de autenticación (TOTP), llave de seguridad física | |
| Fortnite | SMS, correo electrónico, app de autenticación (TOTP), la app del propio servicio |
| iCloud Mail | SMS, llamada telefónica, llave de seguridad física, la app del propio servicio |
| SMS, app de autenticación (TOTP) | |
| Minecraft | SMS, llamada telefónica, correo electrónico, app de autenticación (TOTP), la app del propio servicio |
| Netflix | Sin 2FA — la contraseña es el único candado de la cuenta |
| PayPal | app de autenticación (TOTP), llave de seguridad física |
| PlayStation | SMS, app de autenticación (TOTP) |
| Roblox | app de autenticación (TOTP), correo electrónico, llave de seguridad física |
| Snapchat | SMS, app de autenticación (TOTP) |
| Spotify | Sin 2FA — la contraseña es el único candado de la cuenta |
| Steam | correo electrónico, la app del propio servicio |
| Telegram | SMS, llamada telefónica |
| TikTok | app de autenticación (TOTP), SMS, correo electrónico |
| Ubisoft | correo electrónico, app de autenticación (TOTP), SMS |
| X (Twitter) | SMS, app de autenticación (TOTP), llave de seguridad física |
| YouTube | SMS, llamada telefónica, app de autenticación (TOTP), la app del propio servicio, llave de seguridad física |
Fuente: 2fa.directory, mantenido por la comunidad. La oferta cambia — revisa los ajustes de seguridad del servicio.
Guías de seguridad
¿Qué longitud debe tener una contraseña?
Cómo afecta la longitud al tiempo de descifrado — números reales por longitud y juego de caracteres, más recomendaciones para cuentas, correo y contraseñas maestras.
Los errores de contraseña más comunes
Seis errores de contraseña que los atacantes explotan a diario — reutilización, datos personales, patrones de teclado, sustituciones l33t, contraseñas cortas y almacenamiento inseguro — y qué hacer en su lugar.
Autenticación en dos pasos (2FA): qué es y por qué importa
Cómo funciona la autenticación en dos pasos, qué método elegir — llave de seguridad, app de autenticación o SMS — y qué grandes servicios la ofrecen.
¿Necesitas un gestor de contraseñas?
Por qué un gestor de contraseñas es la única forma realista de tener una contraseña única y aleatoria para cada cuenta — y cómo proteger la propia bóveda.
Filtraciones de datos: qué pasa con tus contraseñas cuando hackean un servicio
¿Brecha, scraping o credential stuffing? Qué significa cada tipo de incidente para tus contraseñas, incidentes documentados en grandes servicios y qué hacer cuando ocurre.