Seguridad

Autenticación en dos pasos (2FA): la guía definitiva

Publicado el 27 de junio de 2026 · 6 min de lectura

Activar el 2FA es la medida de seguridad con mejor relación esfuerzo/protección que existe. Una contraseña robada sin 2FA = cuenta comprometida. Una contraseña robada con 2FA = el atacante sigue sin poder entrar. Es así de simple.

El 2FA bloquea el 99.9% de los ataques automatizados de robo de cuentas, según datos de Google. Es gratis, tarda 2 minutos en activarse y puede salvarte de perder acceso a tu email, banco o redes sociales.

Tipos de 2FA: de menos a más seguro

TipoSeguridadComodidadRecomendado
SMS (código por mensaje)⭐⭐⭐⭐⭐⭐⭐Solo si no hay otra opción
App TOTP (Google Authenticator, Authy)⭐⭐⭐⭐⭐⭐⭐⭐✅ Sí para la mayoría
Llave de seguridad física (YubiKey)⭐⭐⭐⭐⭐⭐⭐⭐✅ Para cuentas críticas
Passkey (FIDO2)⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐✅ El futuro del 2FA

Por qué el SMS es el peor 2FA

El 2FA por SMS es vulnerable a ataques de SIM swapping: el atacante convence a tu operadora de que es tú y transfiere tu número a una SIM suya. A partir de ese momento recibe todos tus SMS, incluyendo los códigos 2FA. Ha ocurrido en ataques a exchange de criptomonedas con millones de euros robados.

El SMS sigue siendo infinitamente mejor que no tener 2FA, pero si puedes usar una app, hazlo.

Aplicaciones recomendadas (TOTP)

Cómo activar 2FA paso a paso

1

Descarga Authy en tu móvil

Disponible en iOS y Android. Crea tu cuenta con tu número de teléfono y activa el backup cifrado.

2

Ve a la seguridad de tu cuenta

En Google: Cuenta → Seguridad → Verificación en dos pasos. En Instagram: Configuración → Seguridad → Autenticación en dos pasos.

3

Escanea el código QR con Authy

La mayoría de servicios muestran un código QR. Ábrelo con Authy y el servicio quedará añadido.

4

Guarda los códigos de recuperación

Casi todos los servicios te dan códigos de respaldo. Guárdalos en un lugar seguro (gestor de contraseñas o papel en lugar físico seguro).

Cuentas donde activar 2FA ahora mismo

📚 Artículos relacionados

📧 Los mejores emails seguros y privados 🎣 Cómo detectar un phishing antes de caer 🌐 DNS seguro: protege tu conexión desde el router

🛒 Productos recomendados

Links de afiliado Amazon. Si compras a través de estos enlaces recibimos una pequeña comisión sin coste adicional para ti.

🔑

YubiKey 5 NFC

La llave de seguridad física más recomendada. Compatible con Gmail, GitHub, bancos y más.

~45€ Ver en Amazon →
🔐

YubiKey 5C NFC (USB-C)

Versión USB-C para portátiles modernos y smartphones Android.

~55€ Ver en Amazon →