Una contraseña puede filtrarse desde cualquier parte: otro sitio, un móvil, un papel. El doble factor significa que la filtración por sí sola no basta, y es, con diferencia, el ajuste más valioso en cualquier cuenta que controle un servidor.
Póngalo
- Abra la sección de seguridad del panel —
- Escanee el código con una aplicación de autenticación — Cualquier aplicación TOTP sirve; el código es estándar.
- Escriba los seis dígitos una vez para confirmar — Eso demuestra que el reloj y el secreto concuerdan.
- GUARDE LOS CÓDIGOS DE RECUPERACIÓN — Este es el paso que importa.
Los códigos de recuperación
Los códigos de recuperación se enseñan una sola vez. Guardados como captura en el mismo móvil que lleva la aplicación de autenticación, no protegen de nada: pierde el móvil y pierde las dos cosas. Imprímalos, o métalos en un gestor de contraseñas que sincronice en otro sitio.
Elija el método por aquello de lo que protege
- Una aplicación de autenticación: funciona sin cobertura y no se puede interceptar. La elección por defecto.
- Una llave física: el único método que además frena el phishing, porque la llave comprueba el dominio.
- El SMS: mejor que nada y el más débil: una SIM se puede pasar al móvil de otra persona en una tienda.
Después de cambiar de móvil
Los códigos no viajan a un móvil nuevo salvo que la aplicación los sincronice. Desactive el doble factor con un código de recuperación en el aparato viejo y vuelva a activarlo en el nuevo, antes de borrar el móvil viejo.
Actívelo también en el registrador del dominio. Controlar el dominio es controlar el correo, y controlar el correo es controlar cada restablecimiento de contraseña que usted posee.