Una sola cuenta Microsoft te da acceso a Outlook.com, OneDrive, Xbox, Microsoft 365 y al propio Windows, así que una contraseña robada los abre todos. Microsoft está retirando los SMS como método de inicio de sesión y recuperación en las cuentas personales, lo que convierte a una app de autenticación en una de las principales formas que quedan de verificar que eres tú, y funciona incluso cuando el dispositivo está sin conexión.
Activa la verificación en dos pasos en tu cuenta Microsoft
Con la verificación en dos pasos activada siempre necesitas dos formas de identificación: si pierdes una, la contraseña sola no te devolverá el acceso, y recuperarlo puede tardar 30 días. Microsoft recomienda tener tres datos de seguridad en la cuenta, como una dirección de correo alternativa, antes de activarla.
- Inicia sesión en account.microsoft.com/security desde tu PC.
- Haz clic en «Manage how I sign in» (Administrar cómo inicio sesión) para ver las formas con las que demuestras quién eres.
- Haz clic en «Add a new way to sign in or verify» (Agregar una nueva forma de iniciar sesión o verificar) y elige «Use an app» (Usar una aplicación).
- Microsoft ofrece su propia app, Microsoft Authenticator. En su lugar, haz clic en «Set up a different Authenticator app» (Configurar otra aplicación de autenticación) y luego en «Next» (Siguiente).
- Microsoft muestra un código QR. Déjalo en pantalla y añádelo a la extensión como se explica más abajo, o haz clic en «I can't scan the bar code» (No puedo escanear el código de barras) para ver un código que introducir a mano; después escribe el código de la extensión.
- De vuelta en «Manage how I sign in», en «Additional security» (Seguridad adicional) → «Two-step verification» (Verificación en dos pasos), elige «Turn on» (Activar) y sigue las instrucciones de la pantalla.
Añade Microsoft a Authenticator
- Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
- Deja abierta la página de Microsoft con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
- La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
- Vuelve a Microsoft y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
- Microsoft confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.
¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Microsoft la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».
Instalar Autenticador 2FA para Chrome — gratisGenera tu código de recuperación de Microsoft
En la misma página «Manage how I sign in», baja hasta «Recovery code» (Código de recuperación) y haz clic en «Generate a new code» (Generar un código nuevo). Solo existe uno: generar un código nuevo anula el anterior, y Microsoft no puede volver a mostrar ni descargar un código existente. Imprímelo y guárdalo lejos de cualquier dispositivo con el que inicies sesión. Si pierdes tus otros métodos, la página de inicio de sesión pregunta «Do you have an account recovery code?» (¿Tienes un código de recuperación de cuenta?), aunque con la verificación en dos pasos activada los cambios pueden tardar 30 días en aplicarse.
¿No acepta el código?
Casi siempre es el reloj del PC. Los códigos se calculan a partir de la hora actual, así que un reloj desfasado un minuto genera códigos que parecen correctos pero se rechazan. Activa la fecha y hora automáticas en la configuración del sistema: paso a paso para Windows, macOS y Linux.
Si el reloj está bien, comprueba la propia clave: pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.
Preguntas frecuentes
- ¿Tengo que usar Microsoft Authenticator?
- No. Microsoft promociona su propia app durante la configuración, pero «Set up a different Authenticator app» acepta cualquier app que genere códigos estándar. La extensión Authenticator los genera en Chrome en tu PC y lee el código QR directamente de la página de Microsoft.
- ¿Qué pasa si pierdo el acceso a mi autenticador?
- Verifica tu identidad con otro método de la cuenta (una dirección de correo alternativa o una llave de acceso) o usa tu código de recuperación, y vuelve a configurar el autenticador. Con la verificación en dos pasos activada, la contraseña sola no te devolverá el acceso y la recuperación puede tardar 30 días, así que guarda el código de recuperación y las copias de seguridad automáticas de la extensión.
- Una app dice que mi contraseña es incorrecta después de activar la verificación en dos pasos.
- Algunas apps y dispositivos, como las apps de correo de algunos teléfonos o una Xbox 360, no pueden pedir un código. Para ellos, crea una contraseña de aplicación en las opciones de seguridad adicional de la cuenta y úsala en lugar de tu contraseña normal.
- ¿Por qué no puedo añadir un número de teléfono para recibir códigos por SMS?
- Microsoft está retirando los SMS como método de inicio de sesión y recuperación en las cuentas personales, así que puede que la opción ni siquiera aparezca. Lo que ofrece a cambio es una app de autenticación, una llave de acceso o una dirección de correo alternativa.
Tus códigos, a un clic de la página de inicio de sesión
Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: gratis, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.
Instalar Autenticador 2FA para Chrome — gratis