Protege tu cuenta cripto con contraseña y 2FA

Aprende a crear una contraseña resistente, activar 2FA correctamente y revisar bloqueos, copias de respaldo y errores comunes que facilitan el robo de cuenta.
Contraseña realmente fuerte
Usa una contraseña única para cada cuenta cripto y guárdala en un gestor de contraseñas. El campo de inicio de sesión protege el acceso a la cuenta, pero no sustituye la frase semilla, la clave privada ni el PIN del dispositivo.
Crea una clave larga con varias palabras aleatorias o una cadena generada por el gestor, y revisa en Configuración > Seguridad si existe indicador de fortaleza. Si reutilizaste esa clave en correo, exchange o nube, cámbiala primero allí también.
- No reutilices la misma contraseña entre correo, exchange y billetera custodial.
- Una frase semilla expuesta no se arregla cambiando la contraseña de la cuenta.
2FA bien elegido
Activa autenticación en dos pasos desde Seguridad > Two-Factor Authentication y prioriza una app autenticadora antes que SMS cuando la plataforma lo permita. El código TOTP reduce el riesgo de secuestro de SIM, aunque no frena un phishing bien ejecutado.
Guarda las claves de respaldo o códigos de recuperación fuera del móvil principal y verifica el reloj del teléfono si el código falla. Si la plataforma ofrece passkey, llave física o aprobación por dispositivo, comprueba en la misma pantalla cuál método admite retiros y cuál solo inicio de sesión.
- SMS suele ser menos robusto que TOTP o llave física.
- Verifica qué acciones cubre el 2FA: acceso, retiros, cambios de seguridad o API.
Bloqueos y revisiones
Activa alertas de inicio de sesión, lista blanca de retiro y confirmación por correo si aparecen en el panel de seguridad. Revisa sesiones activas, dispositivos recordados e historial de acceso para cerrar equipos desconocidos y detectar cambios de IP, país o navegador.
Comprueba si existe demora de seguridad tras cambiar contraseña o desactivar 2FA. Algunas plataformas bloquean retiros durante un tiempo visible en el aviso de seguridad; si no aparece, revisa el centro de ayuda antes de mover fondos.
- Cerrar sesiones antiguas evita que un acceso olvidado siga activo.
- La lista blanca de direcciones añade una barrera antes del retiro.
Errores y casos reales
Confundir cuenta custodial con autocustodia lleva a proteger mal lo importante. En un exchange, contraseña y 2FA controlan el acceso a la cuenta; en una billetera de autocustodia, la frase semilla y la clave privada son el punto crítico, no el correo.
Verifica cada retiro con red, activo y dirección antes de confirmar. Si una transferencia queda pendiente, consulta el hash de transacción en un explorador y revisa estado, confirmaciones, inputs, outputs y comisión de red; una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable.
- No guardes códigos 2FA, contraseña y correo de recuperación en el mismo dispositivo sin respaldo.
- Un soporte legítimo no necesita tu semilla, clave privada ni código 2FA vigente.
