Ya está disponible Authenticator 1.13.0. Ver las novedades

Añadir a Chrome

Preguntas Frecuentes

Cómo configurar la verificación en dos pasos, mover tus cuentas entre dispositivos y qué hacer si un código es rechazado.

¿Cómo añado una nueva cuenta?

Puedes añadir una cuenta de cuatro maneras:

  • Entrada manual: pulsa «Añadir cuenta» y escribe el nombre de la cuenta y la clave secreta de la página de configuración 2FA de tu servicio.
  • Código QR: pulsa «Añadir cuenta», cambia a la pestaña «Código QR» y sube una captura o foto del código — o escanéalo con la cámara, o directamente desde la pantalla.
  • Pegar un enlace: Ajustes → «Pegar enlaces». Un solo enlace otpauth://, o una lista entera, uno por línea. Así se mueven cien cuentas desde otra app en una sola acción.
  • Un archivo: importa un .txt de enlaces otpauth://, una copia de seguridad de esta extensión, o un archivo CXF de otro autenticador.

¿Dónde encuentro la clave secreta?

Al configurar 2FA en cualquier servicio (Gmail, GitHub, etc.):

  • Busque el enlace "¿No puede escanear el QR Code?" o "Ingresar manualmente"
  • Haga clic para revelar la clave secreta
  • La clave generalmente tiene 16-32 caracteres (letras A-Z y números 2-7)
  • Ejemplo: JBSWY3DPEHPK3PXP

¿Por qué mis códigos no funcionan?

Si los códigos son rechazados, la razón más común es la sincronización de tiempo:

  • El reloj de su computadora debe ser preciso (dentro de 30 segundos)
  • Los códigos TOTP están basados en el tiempo y expiran cada 30 segundos
  • Verifique si ve una advertencia de tiempo en la parte superior de la aplicación
  • Solución: Actualice la hora del sistema o habilite la sincronización automática de tiempo

¿Cómo hago una copia de seguridad de mis cuentas?

Para hacer una copia de seguridad de tus cuentas:

  • Pulsa el icono de Ajustes (engranaje)
  • Pulsa «Exportar»
  • Elige cómo guardar el archivo:
  • Protegido con contraseña (recomendado) — el archivo es inútil para quien no conozca la contraseña. Recuérdala: sin ella no se puede abrir.
  • Archivo simple — la copia completa como JSON legible. Solo para un lugar que controles por completo.
  • Enlaces otpauth:// — un enlace por línea en un archivo .txt. Casi cualquier otro autenticador puede leerlo, y por eso es el formato para mudarte a otro sitio.
  • Formato estándar (CXF) — el formato de intercambio FIDO que aceptan otros gestores de contraseñas y autenticadores.

Solo el primero está cifrado. Los otros tres contienen tus claves secretas en claro, y cualquiera que tenga ese archivo puede generar tus códigos 2FA.

¿Cómo restauro desde una copia de seguridad?

Para restaurar cuentas desde una copia de seguridad:

  • Pulsa «importar desde copia de seguridad» en la pantalla principal
  • Elige el archivo — una copia de esta extensión (JSON), un .txt de enlaces otpauth://, o un archivo CXF de otro autenticador
  • Si el archivo está protegido con contraseña, introdúcela cuando se te pida
  • Se importarán todas las cuentas

Si tienes los enlaces como texto en vez de como archivo, Ajustes → «Pegar enlaces» los acepta directamente.

Nota: esto se añade a tus cuentas existentes, no las reemplaza.

¿Puedo usar esto en múltiples dispositivos?

¡Sí! Si habilita Chrome Sync:

  • Sus cuentas se sincronizarán en todos sus navegadores Chrome
  • También puede exportar e importar manualmente en diferentes dispositivos
  • Nota: El almacenamiento local también se usa como respaldo

¿Qué pasa si elimino una cuenta por error?

Si elimina accidentalmente una cuenta:

  • Verifique sus copias de seguridad automáticas (almacenadas por 7 días)
  • O restaure desde su archivo de respaldo manual
  • Si no existe respaldo, deberá desactivar y volver a activar 2FA en ese servicio

Consejo: ¡Siempre exporte una copia de seguridad antes de hacer cambios importantes!

¿Por qué veo una advertencia de sincronización de tiempo? ¿Cómo la soluciono?

Los códigos TOTP se generan a partir del reloj de tu dispositivo, así que si se desvía más de ~30 segundos de la hora real, los servicios rechazarán tus códigos.

Cómo solucionarlo:

  • macOS: Configuración del Sistema → General → Fecha y hora → activa "Establecer fecha y hora automáticamente"
  • Windows: Configuración → Hora e idioma → Fecha y hora → activa "Establecer la hora automáticamente" y pulsa "Sincronizar ahora"
  • Linux: activa NTP / fecha y hora automática en los ajustes

Tras sincronizar, vuelve a abrir la extensión: la advertencia desaparece y tus códigos se aceptarán de nuevo. Solo hay que corregir el reloj del dispositivo; los códigos se siguen generando sin conexión.

¿Cuál es la diferencia entre Algoritmo/Dígitos/Período?

Estas son configuraciones avanzadas (generalmente los valores predeterminados funcionan):

  • Algoritmo: Función hash usada para generar el código (SHA1 es el estándar)
  • Dígitos: Longitud del código (6 es lo más común, algunos usan 8)
  • Período: Cuánto tiempo son válidos los códigos (30 segundos estándar)

La mayoría de servicios usan: SHA1, 6 dígitos, 30 segundos.

¿Mis datos están seguros?

Sus cuentas solo residen en su dispositivo. No tenemos servidores y nunca recibimos sus datos.

  • Las claves secretas nunca salen de su dispositivo
  • Copias de seguridad locales automáticas (las 7 últimas) por si algo sale mal
  • Guardadas en el almacenamiento de Chrome, con la sincronización como segunda copia opcional

De forma predeterminada, sus códigos se guardan sin cifrar y están protegidos por el inicio de sesión de su ordenador y su perfil de Chrome, igual que en la mayoría de extensiones de autenticación. Para una protección más fuerte, active la protección con contraseña en Ajustes: sus códigos, incluidas las copias de seguridad, se cifran en su dispositivo y no se pueden leer sin su contraseña.

¿Cómo protejo mis códigos con una contraseña?

Abra Ajustes y active "Protección con contraseña". Sus códigos quedan cifrados en este dispositivo, así que nadie puede leerlos sin su contraseña: ni quien use su ordenador, ni un virus que robe los datos del navegador, ni a través de la sincronización de su cuenta de Google.

También recibirá un código de recuperación. Guárdelo fuera de este navegador: es la única forma de volver a entrar si olvida la contraseña. No podemos restablecerla por usted.

Usted elige con qué frecuencia se pide la contraseña: siempre, tras unos minutos de inactividad, o una vez hasta cerrar el navegador. Puede desactivar la protección cuando quiera con su contraseña.

¿Puedo importar desde Google Authenticator?

¡Sí! Google Authenticator tiene una función de exportación:

  • Abre la app de Google Authenticator
  • Toca «Transferir cuentas» → «Exportar cuentas»
  • Selecciona las cuentas a exportar
  • Haz una captura de pantalla del código QR
  • En esta app: Añadir cuenta → Código QR → sube la captura

Si ya tienes el enlace de transferencia como texto — empieza por otpauth-migration:// — sáltate la captura y pégalo en Ajustes → «Pegar enlaces».

¿Qué pasa si pierdo mi copia de seguridad?

Si pierde el acceso a esta extensión y no tiene respaldo:

  • Deberá desactivar 2FA en cada servicio afectado
  • Luego volver a activar 2FA y añadir las cuentas de nuevo
  • Guarde los códigos de recuperación de los servicios en un lugar seguro

¡Prevención: Exporte copias de seguridad regularmente y almacénelas de forma segura!

¿Tienes preguntas?

Soporte