Criptomonedas: 18.137Capitalización: 1,99 billones € 1,1 %Vol. 24 h: 48,6 mil millones €Dominancia de BTC: 56,6 %ETH: 10,1 %Miedo y codicia: 27 Miedo

Monederos y seguridad

Autenticación en dos pasos (2FA)

Exigir un segundo factor además de la contraseña. Por SMS es el peor de los métodos disponibles, y en criptomonedas eso se paga.

La verificación en dos pasos añade a la contraseña algo más: un código temporal, una llave física, una huella. La idea es que una contraseña filtrada no baste. En cuentas de exchange es la medida con mejor relación entre esfuerzo y protección, porque el ataque habitual no es sofisticado, es reutilizar credenciales robadas en otro sitio.

No todos los factores valen lo mismo, y el orden es importante. Una llave de seguridad física es lo más resistente, porque comprueba también la web en la que estás y por tanto no cae en una página imitada. Una aplicación de códigos temporales es una buena opción intermedia. El SMS es el más débil, y no por un fallo del móvil sino porque tu número puede ser transferido a otra tarjeta mediante SIM swapping, un ataque que se ejecuta contra la operadora y no contra ti. En cuentas con criptomonedas, donde una retirada no se revierte, esa diferencia se vuelve decisiva.

Dos cosas que se olvidan. Guarda los códigos de recuperación en papel al activar la aplicación: si pierdes el móvil sin ellos, recuperar la cuenta puede llevar semanas. Y ten claro el límite: el 2FA protege la cuenta de una plataforma, no tus fondos en autocustodia. Ahí no hay contraseña que proteger, solo la frase de recuperación.

← Volver al glosario

CryptoWatchHub ofrece datos de mercado con fines informativos y educativos únicamente. No es asesoramiento de inversión, financiero, legal ni fiscal. Los criptoactivos son muy volátiles: nunca inviertas más de lo que puedas permitirte perder. Lee nuestro aviso legal completo