Activar la verificación en dos pasos
Una vez activada, tu contraseña ya no basta: en cada inicio de sesión se envía un código de seis dígitos a la dirección de tu cuenta, y hay que introducirlo para entrar. Alguien que averiguara tu contraseña no llegaría a ninguna parte sin tu bandeja de entrada.
Cómo hacerlo
- Abre la pestaña Cuenta y luego Seguridad.
- Haz clic en Activar en la tarjeta Verificación en dos pasos.
- Eso es todo: nada que instalar, nada que escanear. El ajuste vale desde tu próximo inicio de sesión.
Dos métodos, y solo uno a la vez
Desde el 17 de septiembre de 2026, el código puede venir de una aplicación de autenticación instalada en tu teléfono (Google Authenticator, 1Password, Bitwarden, Aegis) en lugar de un correo electrónico. Calcula el código ella sola, sin red: funciona en el metro, en un avión, y una bandeja de entrada inaccesible ya no te cierra la cuenta.
Eliges uno, y solo uno puede estar activo: para pasar de uno a otro, desactiva primero el que esté en uso.
No es una limitación técnica, sino una cuestión de seguridad. Tu bandeja de entrada ya sirve para restablecer tu contraseña: si el código de verificación llegara también a ella, alguien que tomara el control de tu correo podría restablecer la contraseña, hacer que le enviaran el código y entrar; la aplicación ya no protegería nada. Mantenerlos separados es tener dos cerraduras que no se abren con la misma llave.
Configurar la aplicación
En Cuenta ▸ Seguridad, tarjeta Aplicación de autenticación, haz clic en Configurar. Aparece un código QR: escanéalo con tu aplicación. Si no puedes escanearlo (un ordenador sin cámara, una aplicación que no lo ofrece), copia la clave escrita justo debajo.
Tu aplicación muestra entonces un código de seis dígitos que cambia cada treinta segundos. Cópialo para terminar: es lo que demuestra que el secreto ha llegado bien. No se guarda nada antes de este paso: una configuración abandonada a medias no cambia nada en tu cuenta.
Tus códigos de respaldo, que no debes dejar en el teléfono
Al activarla, se muestran ocho códigos de respaldo. No se te volverán a mostrar nunca: anótalos, imprímelos, guárdalos en tu gestor de contraseñas, en cualquier sitio salvo en el teléfono que lleva la aplicación, ya que lo que arreglan es justamente su pérdida.
Cada uno sirve una sola vez. Al iniciar sesión, el enlace No tengo mi teléfono abre la casilla donde introducirlos. Es la única salida si pierdes el dispositivo: el código por correo no está activo al mismo tiempo, así que no puede sacarte del apuro. La tarjeta Seguridad te dice cuántos te quedan y te avisa cuando solo quedan dos. El botón Códigos nuevos genera otros ocho: los anteriores dejan entonces de valer.
Lo que verás al iniciar sesión
Después de tu contraseña, una pantalla te pide el código. Es válido durante quince minutos y solo sirve una vez. El botón Reenviar el código envía uno nuevo si el primero no llega; acuérdate de mirar en la carpeta de spam.
Los dispositivos que recuerdas
Si marcas «Recordarme» al iniciar sesión, ese dispositivo no vuelve a pedir un código las veces siguientes: ya fue aprobado una vez, con su código. La tarjeta Dispositivos recordados los olvida todos de golpe, y el código vuelve a ser necesario en todas partes.
Desactivarla también pide un código
Cortar la verificación es quitar la protección: por eso el botón Desactivar envía un código a tu dirección y espera a que lo introduzcas. Mientras no se confirme, no cambia nada. Eso impide que alguien que encuentre tu sesión abierta (un equipo que se quedó desbloqueado) la quite con un solo clic.
Si ya no tienes acceso a tu bandeja de entrada
Es el punto que conviene sopesar antes de activarla: el código se envía a la dirección de tu cuenta, y solo a ella. Si ya no tienes acceso, escribe al soporte desde el formulario de contacto: podemos desactivar la verificación después de comprobar que eres tú.