Cuando una web dice que tu código 2FA no es válido, el código en sí suele estar bien: simplemente corresponde a otro código QR distinto del que la web espera. Los motivos más habituales: la web generó un nuevo código QR porque su página de configuración se recargó o se volvió a abrir, así que la cuenta que añadiste primero ya no coincide; la misma web está dos veces en tu autenticador y usaste la entrada antigua; la 2FA se configuró en otra app o en otro teléfono; o la web te pide un código por SMS, correo electrónico o un código de respaldo, no el de la app.
Con menos frecuencia, el código caducó mientras lo escribías, o una clave secreta introducida a mano tiene un error. El reloj del dispositivo va al final: importa en una app del teléfono, y se soluciona activando la fecha y hora automáticas. Abajo tienes cada causa con su solución, en el orden en que la gente se las encuentra.
1. La web generó un nuevo código QR
Es la que más gente sorprende durante la configuración. Una web crea un nuevo secreto, y un nuevo código QR, cada vez que su página de configuración de la 2FA se recarga, se vuelve a abrir o se empieza de nuevo. El centro de ayuda de Remote lo describe exactamente así: cualquier código QR escaneado antes deja de funcionar. Tu autenticador sigue mostrando códigos del primer código QR, la web espera ahora los del nuevo, y nada en la pantalla te avisa de que ya no coinciden.
Solución: empieza de nuevo la configuración de la 2FA en la web y no salgas de esa página. Añade el código QR que aparece ahora en la pantalla (con nuestra extensión, «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla») y escribe enseguida en la web el código que muestra, sin recargar ni salir de la página. Después guarda los códigos de respaldo que te ofrezca la web.
Lo mismo ocurre después de desactivar y volver a activar la 2FA, o de hacer clic en «cambiar app de autenticación»: la entrada antigua de tu app deja de funcionar y solo cuenta el nuevo código QR.
2. El código era de otra entrada
Tras un segundo intento de configuración, es frecuente que la misma web aparezca dos veces en la lista, con el mismo nombre. Solo funciona la entrada del último código QR que añadiste; la antigua corresponde a un código QR que la web ya ha descartado. Durante la configuración, la web siempre quiere el código de la cuenta que acabas de añadir.
La misma confusión ocurre con dos cuentas en una misma web, por ejemplo una cuenta de Google personal y otra del trabajo. El propio consejo de Google ante un código incorrecto es comprobar que el código corresponde al servicio y a la cuenta correctos. Fíjate en el nombre que aparece bajo el código, no solo en el logotipo.
Solución: usa la entrada más reciente. Cuando un código suyo haya sido aceptado, puedes borrar la antigua; antes, exporta una copia de seguridad («Ajustes» → «Exportar») por si eliges la equivocada.
3. La 2FA se configuró en otra app o en otro teléfono
Un autenticador solo muestra códigos de las cuentas que se le han añadido. Si activaste la 2FA de una web hace meses con Google Authenticator, Microsoft Authenticator o un teléfono antiguo, sus códigos están ahí; una entrada que añadas después en otro sitio no coincidirá, salvo que se creara a partir del mismo código QR.
Solución: toma el código de la app que usaste al configurarla. Para pasar la cuenta, o bien expórtala desde esa app (el código QR de exportación de Google Authenticator se importa directamente en nuestra extensión, consulta importar desde Google Authenticator), o bien inicia sesión, abre los ajustes de 2FA de la web y vuelve a configurar el autenticador, esta vez con la nueva app. Conserva la app antigua hasta que un código de la nueva haya sido aceptado. Más información en pasar la 2FA a un teléfono nuevo.
4. La web pide otro código
No todas las casillas de seis dígitos esperan el código de tu autenticador. Muchas webs envían un código por SMS o correo electrónico (al iniciar sesión, o para confirmar tu dirección antes incluso de activar la 2FA) y ahí solo sirve ese código. El centro de ayuda de Remote insiste en lo mismo: un código enviado a tu correo no es un código 2FA de una app de autenticación. Si la página dice «te hemos enviado un código a…», búscalo en tus mensajes o en tu bandeja de entrada, no en la app.
Algunas páginas de inicio de sesión piden en cambio un código de respaldo (también llamado código de recuperación): uno de los códigos de un solo uso que la web te dio en una lista al configurar la 2FA. Están en el papel o en el archivo donde los guardaste, no en el autenticador; y no son claves secretas, así que si añades uno a un autenticador como cuenta, generará códigos que ninguna web aceptará. ¿Los has perdido? Google, por ejemplo, te deja obtener nuevos códigos de respaldo en los ajustes de verificación en 2 pasos mientras sigas con la sesión iniciada.
Solución: lee el texto que hay encima de la casilla. «App de autenticación», «app de verificación» o «código de tu app» significa el autenticador; cualquier otra cosa significa el SMS, el correo o la lista de códigos de respaldo.
5. El código caducó mientras lo escribías
La mayoría de los códigos de autenticación cambian cada 30 segundos; las preguntas frecuentes de Microsoft sobre su propia app dicen lo mismo. Un código escrito en sus últimos segundos puede llegar a la web cuando ya ha cambiado.
Solución: si al temporizador le queda poco, espera al siguiente código e introdúcelo enseguida. En nuestra extensión, al hacer clic en un código se copia, así que puedes pegarlo en lugar de escribirlo.
6. La clave secreta se copió con un error
Si añadiste la cuenta escribiendo la clave secreta en lugar de escanear el código QR, un solo carácter equivocado da una clave distinta. Sus códigos parecen totalmente normales y simplemente se rechazan.
Solución: en la página de configuración de la web (la misma, sin recargarla), vuelve a copiar la clave y pégala en nuestro generador de códigos TOTP, que funciona en tu navegador y no guarda nada. Compara su código con el de tu autenticador. Si son distintos, la clave de tu autenticador está mal: borra esa entrada y vuelve a añadirla pegando la clave o escaneando el código QR. Si coinciden y la web sigue rechazándolos, vuelve a la primera causa.
Algunos servicios usan ocho dígitos, SHA256 o un periodo de 60 segundos en lugar de los habituales seis dígitos, SHA1 y 30 segundos. Un código QR lleva estos ajustes; una clave escrita a mano no, así que configúralos según lo que indique la web: consulta algoritmo, dígitos y periodo.
7. Por último: el reloj del dispositivo
Un código se genera a partir de la clave secreta y de la hora actual, así que una app en un dispositivo con el reloj mal genera códigos que se rechazan. Con una app del teléfono, activa la fecha y hora automáticas en los ajustes del teléfono. Google Authenticator depende del reloj del propio teléfono: Google eliminó su ajuste aparte de corrección de hora en la versión 7.0.
Con Autenticador 2FA no hay nada que cambiar: la extensión comprueba la hora con varias fuentes por su cuenta y ajusta los códigos si el reloj de tu ordenador está desfasado. Solo si no puede hacerlo muestra un aviso sobre la hora; en ese caso, sigue los pasos de las preguntas frecuentes.
¿Sigues sin poder entrar?
Inicia sesión de otra forma (un código de respaldo, un SMS o un código por correo, lo que ofrezca la web), abre sus ajustes de 2FA, desactiva y vuelve a activar el autenticador y añade el nuevo código QR. Nuestras guías de configuración muestran dónde está esa opción en 108 servicios.
No borres entradas ni reinstales tu autenticador con la esperanza de arreglar un código: los códigos no van a cambiar y puedes perder la única entrada que funciona. Desinstalar nuestra extensión también borra sus copias automáticas; si ya has borrado una cuenta, mejor restáurala desde una copia automática.
Preguntas frecuentes
- ¿Por qué mi autenticador dice que el código no es válido si la cuenta es la correcta?
- Casi siempre porque la web generó un nuevo código QR después de que añadieras la cuenta: su página de configuración se recargó o se volvió a abrir. Tu app muestra códigos del código QR antiguo y la web espera los del nuevo. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla e introduce su código sin salir de la página. La lista completa de causas está en las preguntas frecuentes.
- ¿Por qué mi código de Google Authenticator es incorrecto?
- Por los mismos motivos que en cualquier autenticador: un código QR más reciente, una entrada antigua de la misma cuenta, un código de otra cuenta de Google o un código que caducó mientras lo escribías. La lista de comprobación de Google añade el reloj del teléfono: desde la versión 7.0, Google Authenticator usa la hora del teléfono, así que activa la fecha y hora automáticas.
- El código del teléfono y el de la extensión son distintos. ¿Cuál es el correcto?
- El que se genera a partir del último código QR que dio la web. Dos apps con la misma clave secreta muestran el mismo código en el mismo momento, así que si los códigos son distintos, las dos entradas vienen de códigos QR diferentes, y solo funciona la más reciente.
- ¿Tengo que corregir el reloj de mi ordenador?
- Para nuestra extensión, no: mide la hora por su cuenta y ajusta los códigos. Haz algo solo si muestra un aviso sobre la hora; las preguntas frecuentes sobre la sincronización de la hora tienen los pasos. Con una app del teléfono, activa la fecha y hora automáticas en el teléfono.
- ¿Se arregla el código si borro la cuenta y la vuelvo a añadir?
- Solo si añades el código QR que la web muestra ahora. Volver a añadir la misma clave antigua da los mismos códigos. Exporta una copia de seguridad antes de borrar nada y conserva la entrada antigua hasta que el código de la nueva haya sido aceptado.
- ¿Cómo puedo comprobar una clave secreta sin iniciar sesión?
- Pégala en el generador de códigos TOTP: muestra el código que esa clave genera en este momento, calculado en tu navegador. Si coincide con tu autenticador, la clave se añadió correctamente.
Códigos 2FA en Chrome, configurados desde la pantalla
Autenticador 2FA escanea el código QR de configuración directamente de la página y corrige por sí sola un reloj del ordenador desfasado. De uso gratuito, de código abierto y sin cuenta.
Añade Autenticador 2FA a Chrome: es gratisFuentes
Comprobado el 9 de octubre de 2026. Si algún dato es incorrecto o está desactualizado, avísanos y lo corregiremos.