La verificación en dos pasos (también llamada 2FA o autenticación de dos factores) añade una segunda llave a tu cuenta: además de la contraseña, pide un código o una confirmación en tu teléfono. Así, aunque alguien adivine o robe tu contraseña, no podrá entrar. Es, hoy, la medida más efectiva y rápida para proteger tu correo y tus redes. Aquí te enseñamos a activarla en Gmail e Instagram.
Por qué deberías activarla ya
La mayoría de las cuentas hackeadas no se pierden por virus sofisticados, sino por contraseñas filtradas o reutilizadas. La 2FA corta ese problema de raíz. Tu cuenta de Google, en especial, es la llave de todo: correo, fotos, contactos y la recuperación de muchas otras cuentas.
Cómo activar la 2FA en Gmail (cuenta de Google)
- Entra a myaccount.google.com desde el navegador, o abre la app de Gmail y toca tu foto de perfil > Gestionar tu cuenta de Google.
- Ve a la pestaña Seguridad.
- En la sección “Cómo acceder a Google”, toca Verificación en 2 pasos.
- Pulsa Comenzar o Activar y vuelve a escribir tu contraseña para confirmar que eres tú.
- Elige tu segundo paso. Google recomienda los Mensajes de Google (una notificación en tu teléfono donde solo tocas “Sí, soy yo”), porque son más cómodos y resisten ataques de cambio de SIM mejor que el SMS.
- Sigue las instrucciones y confirma. A partir de ahí, cada inicio de sesión nuevo pedirá ese segundo paso.
Importante: guarda los códigos de respaldo que Google te ofrece. Te servirán si pierdes el teléfono. Considera también crear una llave de acceso (passkey): es el método más moderno y seguro, ya que usa la huella o el rostro de tu dispositivo en lugar de una contraseña.
Cómo activar la 2FA en Instagram
- Abre Instagram y entra a tu perfil.
- Toca el menú de tres líneas (arriba a la derecha) y entra a Configuración y privacidad.
- Busca Centro de cuentas > Contraseña y seguridad y luego Autenticación en dos pasos.
- Selecciona la cuenta de Instagram que quieres proteger.
- Elige el método. Lo más seguro es App de autenticación; le sigue el SMS como respaldo.
- Sigue las instrucciones para vincular la app o confirmar tu número, y guarda los códigos de recuperación.
SMS vs. app de autenticación: ¿cuál elegir?
El SMS es mejor que nada, pero tiene un punto débil: si un delincuente clona tu chip (ataque “SIM swap”), recibe tus códigos. Una app de autenticación como Google Authenticator o Authy genera los códigos dentro de tu teléfono, sin pasar por la red móvil, así que es más segura. Las llaves de acceso (passkeys) son la opción más fuerte de todas.
Extiende la 2FA a tus otras cuentas
Una vez que entiendes el patrón, vale la pena activarla en todo lo importante. El proceso es muy parecido en cada plataforma:
- WhatsApp: Configuración > Cuenta > Verificación en dos pasos, y defines un PIN de 6 dígitos más un correo de respaldo. Esto evita que alguien secuestre tu cuenta aunque obtenga el código por SMS.
- Facebook: Configuración > Centro de cuentas > Contraseña y seguridad > Autenticación en dos pasos.
- Banca y correo del trabajo: son las cuentas más sensibles; actívala siempre que el servicio lo permita.
Buenas prácticas para no quedarte fuera
- Guarda siempre los códigos de respaldo en un lugar seguro (no en una nota sin clave).
- Registra más de un método (por ejemplo, app y un correo de recuperación).
- Si cambias de teléfono, traslada tu app de autenticación antes de borrar el equipo viejo.
- Desconfía de quien te pida tu código de verificación por mensaje o llamada: ningún servicio legítimo lo solicita. Ese código es la puerta de tu cuenta.
Preguntas frecuentes
¿La verificación en dos pasos es gratis?
Sí, es completamente gratuita tanto en Google como en Instagram. Solo necesitas tu teléfono y unos minutos para configurarla.
¿Qué pasa si pierdo el teléfono con la 2FA?
Por eso existen los códigos de respaldo y los métodos alternativos. Si los guardaste, podrás entrar con uno de ellos y volver a configurar la verificación en tu equipo nuevo. Sin respaldo, la recuperación es más lenta.
¿La app de autenticación necesita internet para darme el código?
No. Apps como Google Authenticator generan los códigos de forma local, basándose en la hora, así que funcionan incluso sin señal ni datos.
¿Tengo que escribir un código cada vez que entro?
Solo en dispositivos nuevos o no reconocidos. Puedes marcar tu propio teléfono y computadora como “de confianza” para no escribir el código en cada inicio de sesión habitual.
¿La 2FA me protege contra el phishing?
Ayuda mucho, pero no es infalible: si entregas tu contraseña y tu código en una página falsa, el atacante podría usarlos al instante. Por eso, además de la 2FA, verifica siempre que la dirección web sea la oficial antes de iniciar sesión. Las llaves de acceso (passkeys) son resistentes incluso a este tipo de engaño.
¡Sé el primero en romper el silencio!
Comentar te da +5 puntos. Reaccionar, +1.
Escribir comentario