¿Qué es la autenticación de dos factores (2FA)?

Acerca de la autenticación de dos factores (2FA)

La autenticación de dos factores (2FA) es un mecanismo de seguridad que requiere dos formas de verificación para acceder a una cuenta. Después de ingresar una contraseña, los usuarios deben pasar la verificación secundaria mediante código SMS, autenticación TOTP, passkey o biometría. Para mejorar la seguridad de la cuenta, 2FA está habilitado por defecto una vez que vinculas tu teléfono, autenticación TOTP o passkey a tu cuenta.

 

¿Por qué es necesaria la 2FA?

1. Limitaciones de las contraseñas tradicionales: Los sistemas de contraseñas tradicionales dependen de información estática, como caracteres o gestos, que son vulnerables al phishing, ataques de fuerza bruta y filtraciones de bases de datos.

2. Ventajas de 2FA: Incluso si una contraseña se ve comprometida, un atacante todavía necesitaría superar la segunda capa de seguridad (como tu teléfono o huella digital), mejorando significativamente la seguridad.

 

Métodos 2FA compatibles con CoinEx

1. Códigos de verificación por SMS

Características
  • Generados aleatoriamente y enviados en tiempo real a tu número de móvil vinculado. 
  • Normalmente válidos por un corto período (por ejemplo, dos minutos) y se invalidan después de un uso.
Escenarios Ideal para inicios de sesión rápidos, particularmente para usuarios acostumbrados a la verificación por SMS.
Notas
  • Pueden ocurrir retrasos en los SMS debido a sistemas de operadores o problemas de señal local. Asegúrate de que tu teléfono tenga una señal fuerte y pueda recibir mensajes, e inténtalo más tarde.
  • La verificación por SMS es susceptible a ataques de secuestro de tarjeta SIM, lo que la hace menos segura. Se recomienda encarecidamente habilitar TOTP o un passkey como tu método 2FA principal.
Ver todo

Qué hacer si no puedo recibir códigos de verificación por SMS 

Cómo vincular el número de móvil (WebApp

Cómo reiniciar / cambiar el número de móvil (WebApp

Cómo recibir código SMS a través de WhatsApp (WebApp)

 

2. TOTP (Contraseña de un solo uso basada en tiempo)

Descripción TOTP (Contraseña de un solo uso basada en tiempo) es una contraseña dinámica que se genera cada 30 o 60 segundos.
Características
  • La actualización dinámica hace que sea difícil de obtener o descifrar.
  • Los códigos se pueden generar sin conexión a internet.
  • Admite vinculaciones de múltiples dispositivos (requiere copia de seguridad de la clave).
Herramientas recomendadas
Gestión de claves La clave (Clave secreta) es una combinación alfanumérica de 16 caracteres utilizada para vincular la autenticación TOTP.

Tomando el Autenticador de Google como ejemplo:

  • Recibirás una clave secreta alfanumérica de 16 dígitos al vincular el Autenticador de Google.
  • Si pierdes el dispositivo vinculado al Autenticador de Google, puedes volver a vincularlo usando la clave de 16 caracteres en otro dispositivo.

Nota: CoinEx no hace copias de seguridad de las claves TOTP de los usuarios. 

Si olvidas o pierdes la clave, no podrás volver a vincular el Autenticador de Google. Para la seguridad de tu cuenta y activos, guarda tu clave secreta de las siguientes maneras:

  • Escríbelas en papel.
  • Guarda una captura de pantalla en almacenamiento en la nube cifrado.
  • Guárdala en un gestor de contraseñas o aplicación TOTP.
Explore More

Ver todo | Cómo vincular la autenticación TOTP (WebApp

Cómo reiniciar / cambiar la autenticación TOTP (WebApp)

 

3. Passkeys

Descripción Un passkey es una tecnología de autenticación sin contraseña basada en el estándar internacional FIDO (Fast Identity Online). Admite verificación biométrica o con clave de hardware sin necesidad de introducir ningún código de verificación.
Características
  • Inicios de sesión sin contraseña mediante tu huella digital, reconocimiento facial o un passkey USB.
  • Altamente resistente a ataques de phishing, ofreciendo seguridad de primer nivel.
  • Admite sincronización entre múltiples dispositivos.
Configuración
  • Para crear un passkey en el dispositivo en el que has iniciado sesión actualmente, puedes usar tu biometría (como huella digital o reconocimiento facial) almacenada en el dispositivo.
  • Para crear un passkey con otro dispositivo móvil, puedes escanear el código QR mostrado en el navegador con el escáner de código QR o la cámara de tu dispositivo móvil.
  • Para usar una clave de seguridad USB como tu passkey, inserta la clave (por ejemplo, YubiKey) en tu ordenador y sigue las instrucciones para completar la configuración.
Escenarios
  • Ideal para usuarios que buscan máxima seguridad y comodidad.
  • Requiere dispositivos compatibles con FIDO (iPhone, Android, Windows Hello).
Ver todo

Cómo vincular Passkey (WebApp

Cómo eliminar / reiniciar un Passkey (WebApp)

 

Comparación de métodos 2FA

Método Seguridad Comodidad Escenarios Notas
Código SMS Media Alta Inicios de sesión rápidos Debe mantener teléfono/señal disponible
TOTP Alta Media Uso diario y anti-phishing Debe hacer copia de seguridad de la clave de 16 caracteres
Passkey Extremadamente alta Alta Sin contraseña + biometría/USB Debe ser compatible con dispositivos FIDO
Descargo de responsabilidad: El contenido ofrecido en este sitio web es solo para fines informativos y no constituye asesoramiento de inversión. La información proporcionada no tiene la intención de ser un sustituto de un asesoramiento financiero profesional, consulta o recomendaciones. Se recomienda a los usuarios que consulten con un asesor financiero calificado antes de tomar cualquier decisión de inversión. Los propietarios y autores del sitio web no asumen ninguna responsabilidad por cualquier pérdida o daño que pueda resultar de depender de la información proporcionada. Todas las inversiones conllevan riesgos y el rendimiento pasado no es indicativo de resultados futuros.