Cómo activar bien la autenticación en dos pasos

Guía práctica para activar 2FA en cuentas cripto, elegir el método correcto, guardar copias de respaldo y evitar errores frecuentes al iniciar sesión y retirar fondos.
Elegir el segundo factor
El método más sólido para una cuenta cripto suele ser una app autenticadora TOTP en la pantalla Seguridad (Security), no el código por SMS. Busca opciones como Authenticator App, 2-Step Verification o Two-Factor Authentication antes de activar retiros o cambios de contraseña.
La clave está en distinguir entre custodio y autocustodia: el 2FA protege el acceso a una cuenta de exchange, broker o servicio web, pero no sustituye la seed phrase de una wallet autocustodiada. Si expones la semilla o la clave privada, el 2FA no revierte transferencias confirmadas.
- Prioriza TOTP o llave física si la plataforma la admite
- No confundas contraseña, seed phrase y código de 6 dígitos
Activación paso a paso
Abre Configuración, entra en Seguridad y verifica primero el correo y la contraseña actual si el flujo lo pide. La plataforma mostrará un código QR y, a veces, una clave manual; escanéalo con una app autenticadora y comprueba que genere un código temporal válido.
Confirma la activación introduciendo el código TOTP en el campo Verification Code y guarda los códigos de respaldo en un soporte fuera de línea. Si el servicio ofrece lista de dispositivos, revisa la sesión activa, cierra accesos desconocidos y vuelve a iniciar sesión para probar el flujo.
- Guarda la clave manual o recovery codes antes de salir de la pantalla
- Haz una prueba real de cierre de sesión tras activar el 2FA
Hábitos de uso seguros
Activa verificaciones separadas para acciones sensibles cuando existan: inicio de sesión, retiro, cambio de contraseña y cambio de API. En plataformas cripto, el control Withdrawal Confirmation añade una barrera útil porque un acceso parcial no debería bastar para enviar fondos.
Comprueba la hora del móvil si los códigos fallan sin motivo; la desincronización rompe TOTP. En la app autenticadora busca Time correction for codes o sincronización automática, y evita guardar capturas del QR en la galería, copias en la nube o chats.
- Usa un dispositivo principal y un respaldo controlado por ti
- Separa 2FA de correo, exchange y gestor de contraseñas cuando sea posible
Errores y límites
El error más común es perder el móvil sin copia de la app ni códigos de recuperación. Si pasa, el desbloqueo depende del proceso de soporte del custodio, que puede pedir documento, selfie, espera de seguridad o bloqueo temporal de retiros según su política.
Otro fallo frecuente es creer que el 2FA corrige un envío mal hecho. Si envías un activo por una red equivocada, introduces una dirección incorrecta o la transacción ya figura como confirmed en un explorador con hash, outputs y confirmations, la recuperación no está garantizada.
- Revisa siempre red, activo, dirección y memo/tag antes de confirmar
- Consulta en el explorador estado, fee, hash y confirmaciones si hubo un envío
