Cómo habilitar 2FA y no perder acceso a su cuenta

Iniciar por correo electrónico. Seleccione el método, agréguelo a su cuenta y prepare un repuesto para el día que su teléfono deje de funcionar.

3 min de lecturaPara la ejecución: 10-15 minutos a la primera cuenta
En esta guía

Alguien conoce su contraseña. Sin protección adicional, pueden intentar conectarse exactamente como usted lo hace. Con el 2FA encendido, todavía tienen que pasar un segundo cheque - por ejemplo, dar el código de la aplicación o utilizar la clave de seguridad.

Es mejor comenzar con una caja de correo electrónico, ya que es donde entran los enlaces para cambiar contraseñas en otros servicios. Preparar acceso a la cuenta de ejecución, teléfono y espacio de código de recuperación. Deje la sesión actual registrada hasta que especifique el nuevo método.

¿Qué método elegir?

Si el servicio es compatible con passkey o FIDO2 key, considere esta opción primero. Si sólo ofrece una aplicación con códigos y SMS, la aplicación no dependerá de su número de teléfono.

Método Cómo funciona y lo que da
Passkey / tecla FIDO2 Usted desbloquea el dispositivo o utiliza una clave. La confirmación está relacionada con el sitio correcto, que protege contra el fraude típico de los datos en una página falsa.
Aplicación TOTP Usted prescribe un código cambiante. Funciona sin cobertura de red, pero el código puede ser extorsionado y utilizado inmediatamente.
SMS Mejor que la propia contraseña, pero depende del número y la seguridad del operador.

Passkey puede reemplazar la entrada de una contraseña y código. Así que no se sorprenda si después de su uso el servicio no pide seis dígitos adicionales. El modo de registro depende del servicio.

Configuración de la aplicación con códigos

Los nombres de los ajustes varían de servicio a servicio. Buscar en la sección “Safety”, “Login” o “Dos etapas de verificación”. El siguiente procedimiento se aplica a las aplicaciones TOTP, no para aprobar notificaciones de empuje.

  1. Abra la configuración en su cuenta. Introduzca a través de la aplicación o una dirección conocida. Seleccione la adición de la aplicación de autenticación. El servicio puede pedir la contraseña de nuevo.
  2. Agregue una entrada en la aplicación. Escríbete el código QR que aparece en la configuración. Si haces todo en un teléfono, utiliza la opción para introducir manualmente la llave siempre y cuando el servicio lo proporcione.
  3. Dale a la entrada un nombre reconocible. "Post – cuenta privada" ayuda más que otra entrada anónima de Google. Esto es importante cuando usted sirve varias cuentas en el mismo servicio.
  4. Introduzca el código generado en el servicio y confirme la configuración. El análisis QR en sí no significa que 2FA ya está encendido. Solicite confirmación en la configuración de la cuenta.

El código QR de la configuración contiene un secreto para generar más códigos. No lo ponga en la solicitud de asistencia técnica. Si alguien lo ha visto, vuelva a rellenar la aplicación usando un nuevo secreto.

Prepara la entrada de emergencia.

Los códigos de recuperación son una cosa separada: le permiten entrar en su cuenta cuando el método 2FA normal no está disponible. Si el servicio los ofrece, guardarlos ahora. Usted puede mantener la impresión segura o la copia cifrada que ingrese sin este teléfono.

Pregúntese a sí mismo una pregunta práctica: “El teléfono no funciona. ¿Dónde obtengo el código?” Si la respuesta es “de la aplicación en este teléfono”, el plan tiene una brecha. Para el gestor de contraseña solo, la copia de recuperación no puede existir sólo dentro de la caja fuerte bloqueada.

No asuma que cada servicio libera códigos de copia de seguridad. Una alternativa puede ser una segunda clave registrada u otro método de recuperación oficial.

Check one full login

Abra la ventana del navegador privado y inicie sesión desde el principio. Use just added method. Deje la ventana anterior abierta en caso de un problema. El éxito está entrando en la cuenta correcta, no sólo la apariencia del código en la aplicación.

Si el código no coincide, compruebe el nombre de la cuenta y fije automáticamente el tiempo en su teléfono. Espere un nuevo código e inténtelo de nuevo. No borre el método de trabajo durante el diagnóstico.

¿Es suficiente 2FA para mantener su cuenta segura?

Aún necesita una contraseña única, un dispositivo actual y una precaución al iniciar sesión. Introduzca su contraseña y el código TOTP en una página falsa puede permitir que el tramposo inicie sesión en tiempo real.

No apruebe una notificación de inicio de sesión que no haya sido iniciada por su iniciativa. Después de haber configurado su primera cuenta, vaya al administrador de contraseñas y otros servicios importantes. Usted no tiene que hacer toda la lista de un día.