¿Qué es la autenticación de dos factores (2FA)?

¿Qué es la autenticación de dos factores (2FA)?
Obtenga más información sobre cómo funciona la autenticación de dos factores (2FA), compara sus tipos y cómo configurarla en Binance Exchange para proteger eficazmente la seguridad de su cuenta de criptomonedas.

Definición

La autenticación de dos factores (2FA) es un mecanismo de verificación de seguridad que requiere que los usuarios proporcionen dos tipos diferentes de credenciales de identidad al iniciar sesión o realizar operaciones confidenciales. Además de la contraseña de cuenta tradicional (el primer factor), se necesita otro método (el segundo factor) para demostrar la identidad, como un código de verificación dinámico generado por una aplicación móvil.

En el mundo de las criptomonedas, 2FA es la medida de seguridad más básica e importante para mantener segura su cuenta de intercambio. Binance requiere y recomienda encarecidamente que todos los usuarios activen 2FA para evitar pérdidas de activos debido a filtraciones de contraseñas.

La autenticación de dos factores 2FA protege las cuentas de criptomonedas

Cómo funciona 2FA

Lógica de doble verificación

La seguridad de 2FA se basa en el concepto de “dos candados”:

  • Primer bloqueo (Factor de conocimiento): Información que conoce: Contraseña
  • Segundo bloqueo (factor de posesión): Un dispositivo de su propiedad: Autenticador en su teléfono

Para ingresar a su cuenta, un atacante debe obtener tanto su contraseña como su dispositivo físico, lo que aumenta considerablemente la dificultad del ataque.

Principio técnico TOTP

Mainstream 2FA utiliza la tecnología TOTP (contraseña de un solo uso basada en el tiempo, contraseña de un solo uso basada en el tiempo):

  1. Clave compartida: Al vincular, Binance y su aplicación de validación guardan cada uno una copia de la misma clave.
  2. Sincronización de hora: Ambas partes realizan la misma operación matemática en función de la hora y la clave actuales.
  3. Generar código de verificación: Genera un nuevo número de 6 dígitos cada 30 segundos
  4. Cálculo local: El código de verificación se genera completamente localmente en el teléfono y no requiere una conexión de red.

Debido a que el código de verificación no se transmite a través de la red, los piratas informáticos no pueden interceptarlo durante el proceso de transmisión.

Comparación completa de tipos 2FA

TipoNivel de seguridadComodidadCostoSi se requiere redÍndice de recomendaciones
Autenticador TOTPAltoMedioGratisNoAltamente recomendado
Clave de seguridad de hardwareMás altoBajoAlrededor de 200-500 yuanesNoRecomendado para grandes activos
Verificación por SMSMedioAltoGratisComo respaldo
Verificación por correo electrónicoMedio BajoAltoGratisSólo suplementario
BiometríaAltoMás altoViene con dispositivoNoRecomendado si el dispositivo es compatible

Validador TOTP (recomendado)

Actualmente, los métodos 2FA más comunes, las aplicaciones representativas incluyen:

  • Google Authenticator: El más utilizado, sencillo y fiable
  • Authy: Admite copia de seguridad en la nube y sincronización de múltiples dispositivos
  • Binance Validator: Producido oficialmente por Binance y profundamente integrado con Binance

Clave de seguridad de hardware

Por ejemplo, YubiKey es el método 2FA con mayor nivel de seguridad:

  • Dispositivo físico, no se puede piratear de forma remota
  • Mecanismo antiphishing incorporado
  • Adecuado para usuarios que poseen grandes cantidades de activos
  • La desventaja es que requiere compra adicional y no es tan conveniente como la APP

Por qué los usuarios de criptomonedas deben activar 2FA

Funciones de transacción irreversibles

Una de las características más importantes de las criptomonedas es que las transacciones son irreversibles. Una vez transferidas sus monedas, ningún banco puede ayudarle a “revertir la transacción” o “congelar la cuenta”. Esto significa que la seguridad de la cuenta es incluso más importante que las cuentas bancarias tradicionales.

La prevalencia de las filtraciones de contraseñas

Según datos de investigaciones de seguridad:

  • Más de 10 mil millones de contraseñas circulan en la web oscura en todo el mundo
  • El 65% de los usuarios utiliza la misma contraseña en varios sitios web.
  • Los ataques de phishing cuestan miles de millones de dólares cada año

Si ha utilizado la misma contraseña en otros sitios web, es posible que su cuenta de Binance ya esté en riesgo.

Métodos de ataque comunes

Las cuentas sin protección 2FA corren el riesgo de sufrir los siguientes ataques:

  • Ataque de relleno de credenciales: Intente iniciar sesión con una contraseña filtrada por otros sitios web
  • Ataque de phishing: Página de inicio de sesión de Binance falsificada para robar contraseñas
  • Keylogger: El programa troyano registra las pulsaciones de teclas
  • Ataque de ingeniería social: Obtenga la información de su cuenta mediante ingeniería social

Una vez activada la 2FA, todos los métodos de ataque anteriores no pueden atravesar la segunda capa de verificación.

Tutorial completo sobre cómo configurar 2FA en Binance

Preparación

  1. Asegúrate de haber Registrado una cuenta de Binance
  2. Descargue Google Authenticator (iOS/Android)
  3. Asegúrese de que la hora de su teléfono esté configurada para sincronizarse automáticamente
  4. Prepare lápiz y papel (clave de recuperación de respaldo)

Pasos vinculantes

Paso 1: Ingrese al Centro de seguridad

  • Inicia sesión en Binance
  • Haz clic en el avatar en la esquina superior derecha > Centro de seguridad
  • Busque “Google Authenticator” en el área “Autenticación de dos factores”

Paso dos: registre la clave de recuperación

  • El sistema muestra el código QR y la clave de texto.
  • Asegúrate de copiar primero la clave de texto con lápiz y papel
  • Esta es la única credencial necesaria para restaurar 2FA si pierde su teléfono
  • Almacene copias de seguridad en papel en un lugar seguro

Paso 3: escanea el código QR para vincular

  • Abra el Autenticador de Google
  • Haga clic en ”+” > “Escanear código QR”
  • Escanea el código QR en la página de Binance
  • La entrada del código de verificación de Binance aparece en la APLICACIÓN

Paso 4: Ingresa el código de verificación

  • Ingresa el código de verificación de 6 dígitos que se muestra en la APP
  • Si es necesario, ingrese el código de verificación por SMS o correo electrónico al mismo tiempo
  • Haga clic en Enviar y se completará el enlace.

Verificar enlace exitoso

Una vez completada la vinculación, intente cerrar sesión y volver a iniciarla. Si el sistema le pide que ingrese un código de verificación 2FA, la configuración se realizó correctamente.

Importancia de hacer una copia de seguridad de las claves de recuperación

Las claves de recuperación son su salvavidas para restaurar 2FA si su teléfono se pierde o se daña.

Método de copia de seguridad correcto

-Escribir a mano en papel, no imprimir (la impresora puede tener caché)

  • Guárdelo en un lugar seguro diferente (por ejemplo, seguro)
  • Se pueden realizar varias copias y almacenarlas por separado

Método de copia de seguridad incorrecto

  • Guarde las capturas de pantalla en el álbum del teléfono móvil (si se pierde el teléfono, las capturas de pantalla también se perderán)
  • Guardar notas en la nube o en el buzón (puede ser pirateado)
  • Informar a otros (incluido el “Servicio al Cliente de Binance”)

Preguntas frecuentes y soluciones de 2FA

El código de verificación siempre es incorrecto

Razón 1: La hora del teléfono móvil es incorrecta

  • Vaya a configuración del teléfono > Fecha y hora > Activar configuración automática
  • Google Authenticator > Configuración > Corrección de tiempo de código

Razón 2: la entrada es demasiado lenta

  • Código de verificación actualizado cada 30 segundos
  • Ingresa el nuevo código de verificación tan pronto como lo veas

Cambiar teléfono móvil

Aún se pueden utilizar teléfonos móviles antiguos:

  1. Google Authenticator > Transferir cuenta > Exportar
  2. Escanea el código QR exportado con tu nuevo teléfono

No se pueden utilizar teléfonos móviles antiguos:

  1. Utilice la clave de recuperación para volver a vincular en el nuevo teléfono
  2. O comuníquese con el servicio de atención al cliente de Binance para solicitar el reinicio.

Se eliminó la aplicación de autenticación por error.

Si elimina accidentalmente la APLICACIÓN pero tiene una clave de recuperación, puede usar la clave para restaurarla después de reinstalarla. Si no tiene una clave de recuperación, debe comunicarse con el servicio de atención al cliente de Binance.

Recomendaciones de seguridad avanzadas

Después de activar 2FA, se recomienda fortalecer aún más la seguridad de la cuenta:

Configuración interna de Binance

  • Lista blanca de direcciones de retiro: Solo permite retiros a direcciones predeterminadas
  • Código antiphishing: Muestra tu código de identificación único en los correos electrónicos oficiales
  • Administración de dispositivos de inicio de sesión: Limpia periódicamente los dispositivos de inicio de sesión desconocidos
  • Restricción de IP de inicio de sesión: Restringir el inicio de sesión solo desde una IP específica

Para conocer los métodos de configuración detallados, consulte la Guía de configuración de seguridad de Binance.

Hábitos de seguridad diarios

  • No realizar operaciones comerciales bajo WiFi público
  • No hagas clic en enlaces no solicitados
  • Cambie su contraseña regularmente
  • No compartas el código de verificación con nadie.

Lectura adicional

2FA es una configuración de seguridad que debe completarse inmediatamente después de registrarse en Binance. También se recomienda completar la autenticación KYC para desbloquear la funcionalidad completa. Obtenga más información sobre Binance exchange y cómo [Comprar Bitcoin] de forma segura(/es/tutorials/trading/binance-buy-bitcoin/).

Registrarse en Binance Obtén reembolsos en comisiones de trading

Este es un enlace de afiliado. Registrarte mediante este enlace no tiene coste extra.