Protege tus cuentas con contraseñas y 2FA

Aprende a reforzar accesos en exchanges, wallets y correo con contraseñas únicas, 2FA bien elegido y comprobaciones simples que no complican el uso diario.
Base de acceso
Usa una contraseña única para cada correo, exchange y wallet custodial; el control clave es evitar reutilización entre servicios. Un gestor de contraseñas con bóveda cifrada permite crear claves largas y distintas sin depender de memoria ni notas sueltas.
Separa accesos por nivel de impacto: el correo principal y la cuenta del exchange necesitan una contraseña diferente de la del foro, newsletter o app secundaria. Si una filtración aparece en un aviso de brecha, cambia primero correo, 2FA y sesiones activas.
- Prioriza correo principal, exchange y recuperación de cuenta.
- Verifica en “Security”, “Devices” o “Sessions” los inicios activos.
Elegir bien el 2FA
Activa 2FA por aplicación autenticadora antes que SMS cuando el servicio lo permita; el código TOTP funciona sin red móvil y reduce el riesgo de duplicado de SIM. Guarda las claves de respaldo o códigos de recuperación fuera del mismo teléfono.
Comprueba el flujo exacto en la pantalla “Two-Factor Authentication”: escaneo de QR, código de prueba y confirmación final. Si el servicio ofrece llave física de seguridad, suele ser mejor para correo y cuentas críticas que una app en el móvil.
- Evita SMS si existe TOTP o llave física.
- Prueba un código real antes de cerrar la configuración.
Recuperación y límites
Revisa los métodos de recuperación antes de necesitarlos: correo alternativo, códigos backup, dispositivo confiable y plazo de desbloqueo. Algunos exchanges aplican espera temporal tras cambiar contraseña o 2FA; verifícalo en su centro de ayuda o sección de seguridad.
Distingue password, PIN y seed phrase. La contraseña protege un acceso web o una app; la seed phrase controla fondos en autocustodia. Si una seed phrase se expone, no se soluciona con cambiar password: hay que mover los activos a una wallet nueva.
- Guarda los códigos de recuperación en un soporte separado del móvil.
- Una seed phrase expuesta no queda segura por activar 2FA.
Errores y comprobaciones
Confirma el destino antes de autorizar retiros: red, activo, dirección y memo o tag si aplica. 2FA no corrige un envío por red equivocada ni revierte una transacción confirmada; después toca revisar hash, estado, confirmaciones, inputs, outputs y fee en un explorador.
Detecta señales de secuestro de cuenta en pasos concretos: cambio no solicitado de correo, desactivación de 2FA, nuevo dispositivo, whitelist de retiro alterada o aviso de API key creada. Ante eso, cierra sesiones, cambia password y bloquea retiros si la plataforma lo permite.
- Verifica activo, red y memo antes del código 2FA final.
- Consulta transaction hash, status y confirmations en el explorador.
