New phone, same accounts: moving 2FA
La instalación de la aplicación de autenticación en sí no juega código. Mueva las entradas y compruebe los logins antes de limpiar su teléfono anterior.
En esta guía
El nuevo teléfono muestra una aplicación vacía, aunque el anterior tenía varias entradas. Esto no significa necesariamente perder cuentas. Las aplicaciones con códigos TOTP pueden usar sincronización, exportación o sólo registro local. Primero establece qué mecanismo se ha habilitado en usted.
Haga una lista de servicios importantes sin reescribir los secretos ellos mismos. Deje el teléfono antiguo y sesiones de trabajo a su alcance. Tiempo de libro para comprobar cada cuenta, no sólo el primer código.
Cuando la aplicación sincroniza las entradas
Inicie sesión en una nueva aplicación a la cuenta del proveedor adecuado y siga sus instrucciones de recuperación. Compruebe si tiene entradas esperadas. La similitud de la lista no prueba que cada secreto está actualizado.
En Google Authenticator, puede sincronizar los códigos guardados en su cuenta de Google. La aplicación también puede funcionar sin una cuenta. En la última opción, iniciar sesión en Google en un nuevo teléfono no restaurará automáticamente las entradas locales de un dispositivo antiguo.
La sincronización tiene consecuencias para la recuperación: usted debe ser capaz de acceder a la cuenta que almacena una copia. No base su único método 2FA solamente en la misma copia inaccesible.
Cuando se necesita transferencia o reconfiguración
Si la aplicación tiene una función de exportación e importación, utilice el procedimiento oficial en ambos dispositivos. El código QR de transferencia contiene secretos para generar códigos. Trate como un conjunto de claves para transferir cuentas.
No todos los pares de aplicaciones soportan un formato de migración compatible. Si la transferencia es imposible, pase por su cuenta:
- Inicie sesión con el viejo código que funciona.
- En la configuración del servicio, elija cambiar la aplicación de autenticación o añadir un nuevo método.
- Configura un nuevo secreto en tu nuevo teléfono y confirmalo por código.
- Ahorre nuevos códigos de recuperación si el servicio generó un nuevo conjunto.
No deshabilitar todas las 2FA si el servicio le permite reemplazar con seguridad el método. Si necesita ser desactivado y reincapacitado, realice ambas acciones en una sesión.
Prueba antes de limpiar el teléfono
Para cada cuenta válida, abra una nueva ventana de inicio de sesión y utilice el código desde el nuevo dispositivo. Cuando hay muchas entradas, revise los nombres que ha registrado en la lista preparada. No guarde los códigos en ella.
También compruebe si la copia de recuperación está actualizada. La eliminación de una entrada de la aplicación no tiene que invalidar el secreto en el lado del servicio. Si el viejo teléfono fue robado o el secreto pudo haber cortado, cambiar la configuración en el servicio en lugar de copiar los mismos códigos.
Cuando el viejo teléfono se ha ido
Pruebe una copia sincronizada, un segundo componente registrado o código de recuperación. Si nada de esto está disponible, hay una recuperación oficial de un servicio en particular. La nueva aplicación no restaurará secretos sobre la base de la dirección de correo electrónico misma.
No utilice personas que prometen “volver alrededor de 2FA”. No transmita códigos, contraseñas o acceso a pantalla a ellos. Después de haber recuperado su cuenta, agregue un método de copia de seguridad y retire el dispositivo perdido donde el servicio proporciona esta opción.