Protege tus cuentas con contraseñas y 2FA

Ilustración del artículo: Protege tus cuentas con contraseñas y 2FA

Aprende a reforzar accesos en exchanges, wallets y correo con contraseñas únicas, 2FA bien elegido y comprobaciones simples que no complican el uso diario.

Base de acceso

Usa una contraseña única para cada correo, exchange y wallet custodial; el control clave es evitar reutilización entre servicios. Un gestor de contraseñas con bóveda cifrada permite crear claves largas y distintas sin depender de memoria ni notas sueltas.

Separa accesos por nivel de impacto: el correo principal y la cuenta del exchange necesitan una contraseña diferente de la del foro, newsletter o app secundaria. Si una filtración aparece en un aviso de brecha, cambia primero correo, 2FA y sesiones activas.

  • Prioriza correo principal, exchange y recuperación de cuenta.
  • Verifica en “Security”, “Devices” o “Sessions” los inicios activos.

Elegir bien el 2FA

Activa 2FA por aplicación autenticadora antes que SMS cuando el servicio lo permita; el código TOTP funciona sin red móvil y reduce el riesgo de duplicado de SIM. Guarda las claves de respaldo o códigos de recuperación fuera del mismo teléfono.

Comprueba el flujo exacto en la pantalla “Two-Factor Authentication”: escaneo de QR, código de prueba y confirmación final. Si el servicio ofrece llave física de seguridad, suele ser mejor para correo y cuentas críticas que una app en el móvil.

  • Evita SMS si existe TOTP o llave física.
  • Prueba un código real antes de cerrar la configuración.

Recuperación y límites

Revisa los métodos de recuperación antes de necesitarlos: correo alternativo, códigos backup, dispositivo confiable y plazo de desbloqueo. Algunos exchanges aplican espera temporal tras cambiar contraseña o 2FA; verifícalo en su centro de ayuda o sección de seguridad.

Distingue password, PIN y seed phrase. La contraseña protege un acceso web o una app; la seed phrase controla fondos en autocustodia. Si una seed phrase se expone, no se soluciona con cambiar password: hay que mover los activos a una wallet nueva.

  • Guarda los códigos de recuperación en un soporte separado del móvil.
  • Una seed phrase expuesta no queda segura por activar 2FA.

Errores y comprobaciones

Confirma el destino antes de autorizar retiros: red, activo, dirección y memo o tag si aplica. 2FA no corrige un envío por red equivocada ni revierte una transacción confirmada; después toca revisar hash, estado, confirmaciones, inputs, outputs y fee en un explorador.

Detecta señales de secuestro de cuenta en pasos concretos: cambio no solicitado de correo, desactivación de 2FA, nuevo dispositivo, whitelist de retiro alterada o aviso de API key creada. Ante eso, cierra sesiones, cambia password y bloquea retiros si la plataforma lo permite.

  • Verifica activo, red y memo antes del código 2FA final.
  • Consulta transaction hash, status y confirmations en el explorador.

Recursos útiles

Preguntas frecuentes

¿Es suficiente una contraseña fuerte si solo uso una cuenta de exchange?
No conviene depender solo de la contraseña, porque el correo asociado, una filtración previa o una sesión robada pueden abrir la puerta. Lo mínimo razonable es contraseña única, 2FA por app o llave física y revisión de dispositivos conectados y direcciones de retiro autorizadas.
¿Qué hago si pierdo el móvil con la app de 2FA?
Usa los códigos de recuperación o el segundo dispositivo configurado, si el servicio lo admite. Después entra en la sección “Security” para registrar un nuevo autenticador y revocar el anterior. Si no guardaste respaldo, tendrás que seguir el proceso oficial de recuperación, que puede incluir espera y verificación de identidad según la plataforma.

Más guías sobre Bitcoin y criptomonedas