Activa la verificación en dos pasos sin errores

Aprende a activar 2FA en una cuenta cripto, elegir el segundo factor correcto, guardar códigos de respaldo y evitar fallos que bloquean o debilitan el acceso.
Dónde activarla
Busca la opción en Seguridad, Inicio de sesión o Verificación en dos pasos dentro de tu cuenta custodial, exchange o wallet con perfil. El flujo suele pedir contraseña actual, confirmación por correo y elección del método 2FA antes de mostrar el código QR.
Verifica primero qué acciones cubre el segundo factor en la pantalla de ajustes: acceso, retiros, cambio de contraseña, API o dispositivo nuevo. Algunas plataformas solo piden 2FA al iniciar sesión; otras lo exigen también al retirar cripto o cambiar whitelist de direcciones.
- Revisa si la plataforma distingue entre 2FA para login y 2FA para retiros.
- Confirma en Ajustes de seguridad si admite app autenticadora, passkey o llave física.
Método más seguro
Elige una app autenticadora basada en TOTP o una llave física FIDO2/WebAuthn si la plataforma la admite. El SMS sigue siendo común, pero depende del operador y es más débil frente a portabilidad fraudulenta, pérdida de línea o retrasos de entrega.
Escanea el QR con la app autenticadora y comprueba que aparezca una entrada nueva con código rotativo. Antes de cerrar la pantalla, guarda los códigos de respaldo y verifica si existe una clave de configuración manual para recuperación en otro dispositivo.
- Prioriza TOTP o llave física sobre SMS cuando haya opción.
- Guarda los códigos de respaldo fuera del móvil principal y sin capturas en la nube.
Respaldo y recuperación
Anota los códigos de recuperación en papel o en un gestor de contraseñas con bóveda cifrada. Si pierdes el teléfono, esos códigos suelen reemplazar temporalmente el código TOTP; sin ellos, el soporte puede pedir espera, identificación reforzada o bloqueo preventivo.
Comprueba el procedimiento exacto en la ayuda oficial: restablecer 2FA, dispositivos confiables, ventanas de seguridad y requisitos KYC si la cuenta es custodial. En self-custody, el 2FA protege la app o el acceso al servicio, pero no sustituye la seed phrase ni recupera una frase expuesta.
- Verifica si el restablecimiento de 2FA impone demora antes de habilitar retiros.
- No confundas seed phrase con códigos de respaldo de 2FA; sirven para cosas distintas.
Errores frecuentes
Evita activar 2FA y borrar la app anterior sin probar un segundo acceso. El fallo típico aparece al cambiar de móvil, restaurar una copia incompleta o dejar la hora del sistema desajustada; el código TOTP expira y la plataforma lo rechaza aunque la contraseña sea correcta.
Prueba el acceso antes de mover fondos y revisa cada retiro con controles separados: red correcta, dirección completa, etiqueta o memo si aplica y 2FA de retiro. Si una transacción ya figura como confirmada en un explorador por hash, confirmations y status, 2FA no revierte un envío mal dirigido.
- Sincroniza fecha y hora automáticas en el teléfono si el código no coincide.
- Haz una prueba de login y, si procede, una retirada pequeña antes de depender del nuevo 2FA.
