La verificación en dos pasos
Qué consigues: que tener tu contraseña no baste para entrar en tu cuenta. Y de paso, no quedarte tú fuera el día que sea obligatoria.
Antes de empezar
Va a ser obligatoria. El panel te lo está avisando con una cuenta atrás: «Será obligatoria dentro de 14 días». Cuando se acabe el plazo, la próxima vez que entres tendrás que activarla sí o sí. Hacerlo ahora, con calma, es mucho mejor que hacerlo con prisa desde el móvil en mitad de una urgencia.
Necesitas una aplicación de autenticación en el móvil. Valen Google Authenticator, Authy, 1Password o Microsoft Authenticator.
Pasos
Menú Cuenta → Verificación en dos pasos.
Ponle un nombre al dispositivo —«mi móvil»— y pulsa Activar la verificación.
Escanea el código QR con la aplicación del móvil.
Escribe el código de 6 cifras que te enseña la aplicación.
Guarda los códigos de respaldo. Son diez, de 8 caracteres. Cada uno sirve una vez.
Los códigos de respaldo son lo que te salva el día que pierdas el móvil. Guárdalos donde no estén sólo en ese mismo móvil: impresos, en un gestor de contraseñas o en un papel en un cajón.
Cómo sabes que ha salido bien
No te fíes de que la pantalla diga «activada». Cierra sesión y vuelve a entrar: tiene que pedirte el código. Ésa es la única prueba que vale, y es el momento de descubrir un problema, no mañana.
Aprovecha y añade un segundo dispositivo si tienes otro móvil o una tableta. Se pueden tener varios, y es la forma más cómoda de no depender de un solo aparato.
Problemas frecuentes
- «Código incorrecto» y lo estoy copiando bien
Casi siempre es la hora del móvil. El código se calcula con el reloj: si el del teléfono va desajustado, no cuadra. Pon la hora automática en el móvil y vuelve a probar.
- El código cambia mientras lo escribo
Cambia cada 30 segundos. Si lo pillas al final, espera al siguiente y escríbelo entero.
- «Demasiados intentos de verificación fallidos»
Tras varios fallos seguidos hay que empezar a entrar desde el principio. Vuelve a la pantalla de acceso, entra con tu contraseña y prueba otra vez con un código nuevo.
- He perdido el móvil
Usa uno de tus códigos de respaldo, los de 8 caracteres, en el mismo sitio donde va el de 6. Luego entra, quita el dispositivo perdido y da de alta el nuevo.
- He perdido el móvil y los códigos de respaldo
Escríbenos desde la dirección de correo de tu cuenta. Tendremos que comprobar que eres tú antes de quitarla, y eso lleva su tiempo: es exactamente lo que impide que otro lo pida en tu nombre.
- Quiero quitarla
Se puede, desde la misma pantalla, pero hace falta un código válido de alguno de tus dispositivos. Ten en cuenta el plazo: cuando sea obligatoria, volverá a pedírtela al entrar.
- Se me han acabado los códigos de respaldo
Genera unos nuevos desde la pantalla de verificación en dos pasos. Los anteriores dejan de valer en cuanto generas los nuevos.
- Uso la API y ahora no me deja sacar el testigo
Es a propósito: el testigo de la API pide el segundo factor igual que la web, y al renovarlo se vuelve a comprobar. Un testigo sacado antes ya no vale para siempre.