Verificación en dos pasos para el correo: qué es y cómo activarla
Cómo evita la 2FA que una contraseña robada se convierta en una cuenta robada, qué método elegir y cómo funcionan las contraseñas de aplicación.
Una contraseña se puede adivinar, robar mediante phishing o encontrar en una filtración. La verificación en dos pasos añade una comprobación independiente, de modo que conocer la contraseña ya no basta. Para una cuenta de correo —la dirección desde la que se restablecen todas las demás contraseñas— es el ajuste de seguridad más rentable que existe.
Cómo activarla
- Abre los ajustes de seguridad de tu cuenta en el webmail.
- Elige el segundo factor: aplicación de autenticación, código por SMS o llave física si está disponible.
- Con una aplicación de autenticación, escanea el código QR e introduce el código de seis dígitos para confirmar.
- Guarda los códigos de recuperación en un sitio fuera de línea: el gestor de contraseñas o una copia impresa a buen recaudo. Son los que te devuelven el acceso si pierdes el teléfono.
- Marca como de confianza los dispositivos que usas a diario, para que no te pida un código cada vez.
- Genera contraseñas de aplicación para los programas de correo que no pueden mostrar la petición de código (clientes de escritorio antiguos, algunas apps de móvil).
- Cierra sesión y vuelve a entrar una vez para comprobar el flujo completo antes de confiar en él.
Elegir el método
Aplicación de autenticación: genera códigos en tu dispositivo, funciona sin conexión y no se ve afectada por el robo de tarjeta SIM. Es la opción por defecto sensata.
SMS: cómodo y mejor que nada, pero vulnerable si alguien se apodera de tu número. Vale como respaldo.
Llave física: un dispositivo que conectas o acercas. La opción más fuerte y prácticamente inmune al phishing, porque la llave verifica también la identidad del sitio.
Código a otra dirección: la más débil, porque solo traslada el problema a otro buzón.
Contraseñas de aplicación
IMAP y SMTP no pueden pedir un código. Por eso, con la 2FA activada, los programas de correo se autentican con una contraseña de aplicación: una cadena larga y aleatoria destinada a un único programa. Genera una por aplicación y revócala si pierdes el dispositivo: la contraseña de la cuenta queda intacta.
Si pierdes el segundo factor
Para eso están los códigos de recuperación. Sin ellos, todo depende del proceso de verificación de identidad del proveedor, que es deliberadamente lento. Guarda los códigos al activar la 2FA, no después, y registra un segundo factor adicional cuando sea posible: por ejemplo, la aplicación de autenticación también en una tableta.
Preguntas frecuentes
¿Ralentiza el uso diario? Apenas. Con dispositivos de confianza, solo escribes un código de vez en cuando.
¿Merece la pena la 2FA por SMS? Sí, si la alternativa es no tener ninguna. Donde se ofrezca, una aplicación de autenticación es mejor.
¿Qué hago al cambiar de teléfono? Traslada las entradas de la aplicación de autenticación antes de borrar el teléfono antiguo; casi todas admiten una exportación cifrada.
¿Se puede saltar la 2FA? El phishing sofisticado puede retransmitir un código en tiempo real. Una llave física lo evita, igual que la regla de no introducir códigos en páginas a las que llegaste desde un enlace.
2FA en imail.com.tr
El webmail de imail admite verificación en dos pasos con dispositivos de confianza y contraseñas de aplicación para programas de correo. Si acabas de crear una cuenta, activarla es lo primero que conviene hacer: consulta la página de funciones o nuestra guía para crear una cuenta.
Correo gratuito y sin anuncios
15 GB de espacio, conforme a la KVKK y con su propia dirección @imail.com.tr.
Crear una cuenta gratuita