La verificación en dos pasos es una protección añadida para sus cuentas en internet. Junto a la contraseña se pide una segunda comprobación, por ejemplo un código que llega al móvil. Quien conozca su contraseña, por sí solo, no entra. Suena a esfuerzo, pero es la protección más eficaz que existe para una cuenta normal.

Por qué una contraseña ya no basta

Las contraseñas se roban. No porque alguien las adivine, sino porque acaban en manos equivocadas cuando un gran proveedor sufre una filtración. Esos robos de datos ocurren con regularidad, y las claves sustraídas se venden por internet.

El problema es este: mucha gente usa la misma contraseña en varios servicios. Basta con que se conozca una vez para que los delincuentes la prueben en todas partes: en el correo, en la tienda en línea, en el banco.

Justo ahí entra el segundo paso. Aunque la contraseña sea conocida, falta la segunda comprobación. Y esa la tiene usted, casi siempre en su móvil.

Qué son en realidad los «dos factores»

El término suena técnico, pero detrás hay una idea sencilla. Un factor es una prueba de que usted es realmente usted. Los expertos distinguen tres clases:

  • Algo que usted sabe: su contraseña.
  • Algo que usted tiene: su móvil, al que llega un código.
  • Algo que usted es: su huella dactilar o su cara.

En la verificación en dos pasos se combinan dos de esas pruebas. Lo habitual es: contraseña (saber) más código al móvil (tener). Dos caminos distintos, de ahí lo de «dos factores».

Cómo se ve el segundo paso en el día a día

En la práctica apenas lo nota. Inicia sesión como siempre con su contraseña. Después, el servicio pide la segunda comprobación. Para eso hay varias vías.

La más frecuente es el código por SMS: le llega al móvil un mensaje corto con seis cifras y usted las introduce. Algo más seguras son las apps de autenticación, que generan el código directamente en el aparato, sin SMS. Algunos bancos españoles usan su propia app, que aprueba el acceso simplemente pulsando «Confirmar».

El segundo paso dura unos segundos. Y por lo general solo se pide cuando entra desde un aparato nuevo, no cada vez.

¿No resulta incómodo?

La preocupación es comprensible, pero el esfuerzo es escaso. En su propia tableta u ordenador puede marcar el aparato como de confianza. Entonces el servicio no pide el código en cada inicio de sesión.

Lo importante es sopesarlo: unos segundos de más al entrar frente a una protección mucho mejor. Sobre todo en el correo electrónico merece la pena. Porque el buzón de correo es la llave maestra: a través de «¿olvidó su contraseña?» se pueden restablecer desde él muchas otras cuentas.

Por dónde debería empezar

No toda cuenta necesita el segundo factor. En una cuenta para consultar el tiempo es prescindible. En tres ámbitos, en cambio, es muy recomendable:

  • Su correo electrónico: el punto más importante de todos.
  • La banca en línea: aquí el segundo factor suele ser ya obligatorio.
  • Cuentas con forma de pago guardada: por ejemplo las grandes tiendas en línea, su Apple ID o su cuenta de Google.

La activación se encuentra en la mayoría de servicios dentro de los ajustes de seguridad o de la cuenta. Se explica paso a paso.

Preguntas frecuentes

¿Necesito un teléfono inteligente para esto? Un teléfono inteligente es la vía más cómoda, pero no imprescindible. Algunos servicios envían el código también por SMS a un móvil sencillo de teclas. Otros ofrecen una lista de códigos de reserva para imprimir.

¿Qué pasa si pierdo el móvil? Para ese caso existen códigos de recuperación que recibe al activarla. Conviene imprimirlos y guardarlos en un sitio seguro, no en el mismo aparato. Con ellos vuelve a entrar aunque no tenga el móvil.

¿Es muy laborioso? Poco. El segundo paso está pensado para ser sencillo: casi siempre basta con introducir seis cifras. Quien sabe leer un SMS se maneja con esto. La activación única es el único paso algo mayor.

¿La verificación en dos pasos cuesta algo? No. Es gratuita en todos los grandes servicios. También las apps de autenticación, como Google Authenticator o Microsoft Authenticator, son gratuitas.


Artículos relacionados: Contraseñas seguras sin estrés · Qué son las contraseñas de un solo uso · Qué son los passkeys