Volver al blog

Cómo configurar la autenticación en dos pasos de Facebook: SMS, app autenticadora y llave de seguridad

La autenticación en dos pasos (2FA) de Facebook es una de las configuraciones más importantes para proteger tu cuenta. Esta guía explica de forma sencilla cómo activar y elegir entre tres métodos de verificación, y cómo iniciar sesión al cambiar de dispositivo o perder el teléfono.

Si otra persona consigue acceder a tu cuenta de Facebook, las consecuencias pueden ir desde la filtración de información personal hasta el envío de spam, las estafas o incluso restricciones de la cuenta provocadas por los controles de riesgo de la plataforma. La autenticación en dos pasos (2FA) es una de las defensas más sencillas y eficaces: aunque se filtre tu contraseña, nadie podrá entrar sin el segundo factor de verificación. Este artículo se centra en una sola cosa: cómo activar correctamente la autenticación en dos pasos de Facebook.

Qué es la autenticación en dos pasos de Facebook

La autenticación en dos pasos también se conoce como verificación en dos pasos. Una vez activada, cada vez que inicies sesión desde un dispositivo o navegador nuevo tendrás que introducir, además de la contraseña, un código dinámico. Hay tres fuentes habituales para estos códigos:

  • Aplicación de autenticación: Apps como Google Authenticator o Duo Mobile generan códigos de 6 dígitos sin conexión y no dependen de la señal móvil;
  • Código por SMS: Facebook envía un código de un solo uso al número de teléfono vinculado a tu cuenta;
  • Llave de seguridad: Hardware USB/NFC como YubiKey confirma el inicio de sesión mediante un toque o una pulsación física.

Las aplicaciones de autenticación y las llaves de seguridad suelen ser más seguras que los SMS, ya que los mensajes pueden ser interceptados o la SIM puede ser sustituida. Si puedes, da prioridad a esas dos opciones.

Comparación de la aplicación de autenticación, SMS y llave de seguridad como tres métodos de autenticación en dos pasos

Pasos para activar la autenticación en dos pasos de Facebook

Facebook cambia su interfaz periódicamente, por lo que la ubicación de los menús puede variar ligeramente, pero la ruta general suele ser la misma: Foto de perfil → Configuración y privacidad → Configuración → Centro de cuentas/Seguridad e inicio de sesión → Autenticación en dos pasos. Si no la encuentras, busca directamente “autenticación en dos pasos” o “two-factor” en la configuración de Facebook.

Al entrar en la página de autenticación en dos pasos verás tres métodos de configuración:

Método 1: usar una aplicación de autenticación

  1. Instala Google Authenticator o Duo Mobile en el teléfono (también puedes usar una extensión equivalente en el navegador);
  2. En la página de autenticación en dos pasos de Facebook, selecciona “Usar aplicación de autenticación”;
  3. Escanea con la aplicación el código QR que aparece en pantalla;
  4. La app añadirá automáticamente tu cuenta de Facebook y empezará a generar códigos de 6 dígitos;
  5. Introduce en Facebook el código que aparece en ese momento y pulsa Continuar.

Después, cada vez que inicies sesión solo tendrás que abrir la aplicación y consultar el código. Funciona incluso si el teléfono no tiene conexión a Internet.

Método 2: usar códigos por SMS

En la página de autenticación en dos pasos, elige la opción de SMS. Facebook enviará un código al número vinculado; introdúcelo y pulsa Continuar. Ten en cuenta lo siguiente:

  • El número de teléfono debe ser correcto, estar activo y poder recibir SMS;
  • Si cambias de número, actualízalo cuanto antes en la configuración de seguridad de Facebook;
  • Si los SMS dejan de llegar durante mucho tiempo, revisa si existe algún filtro o bloqueo, o cambia a una aplicación de autenticación.

Método 3: usar una llave de seguridad

  1. En la página de autenticación en dos pasos, selecciona “Llave de seguridad”;
  2. Conecta la llave USB al ordenador o acerca la llave NFC a la zona de lectura;
  3. Sigue las indicaciones y toca o pulsa el botón de la llave para completar la verificación.

Las llaves de seguridad ofrecen la mayor protección contra el phishing. Sin embargo, comprueba que tu dispositivo y navegador sean compatibles (los navegadores principales como Chrome, Firefox y Edge lo son). Configura un método de respaldo antes de perder la llave; de lo contrario, podrías quedarte sin acceso a la cuenta.

Flujo de recuperación desde la configuración de la autenticación en dos pasos y el guardado de códigos de respaldo hasta la recuperación tras perder el teléfono

Preguntas frecuentes

¿Qué hago si no recibo el código SMS de la autenticación en dos pasos de Facebook? Primero comprueba que el número sea correcto y que el teléfono pueda recibir SMS; revisa también si el operador o el sistema los está bloqueando. Si sigue sin funcionar, cambia a una aplicación de autenticación: no depende del canal SMS y suele ser más estable.

¿Cómo inicio sesión en un dispositivo nuevo? Introduce la contraseña y, cuando se te solicite, el código de verificación. Si tienes activadas las aprobaciones de inicio de sesión, cualquier acceso desde un dispositivo nuevo requerirá un código.

¿Puedo iniciar sesión en Facebook si he perdido el teléfono? Si tienes configurada una aplicación de autenticación o has guardado códigos de inicio de sesión de respaldo, podrás seguir entrando. Si no tienes ninguno, tendrás que utilizar el proceso oficial de recuperación de cuentas de Facebook, que puede ser bastante más complicado. Por eso conviene guardar los códigos de respaldo con antelación.

¿La autenticación en dos pasos evita que me roben la cuenta? Reduce mucho el riesgo. Al exigir contraseña y código, la mayoría de los intentos automatizados de secuestro de cuentas no pueden avanzar. Aun así, la 2FA no sustituye unos buenos hábitos de contraseña ni una gestión de cuenta conforme a las normas.

Prácticas de seguridad para equipos que gestionan varios activos publicitarios empresariales

Si formas parte de un equipo de publicidad empresarial, quizá gestiones no solo una cuenta personal, sino también varias cuentas publicitarias de Facebook, páginas y activos empresariales. Según las reglas de Meta, cada persona debe usar su propia cuenta personal, mientras que los activos empresariales deben organizarse mediante Business Manager. Cada empleado utiliza su propia cuenta y recibe permisos sobre los activos correspondientes, en lugar de compartir credenciales.

En estos casos, el equipo también puede definir claramente la relación entre cada cuenta y su entorno de navegador. PurpleMark permite crear entornos de navegador independientes para diferentes roles, clientes o líneas de negocio, guardar por separado sus sesiones de inicio de sesión, proxies y páginas habituales, y decidir mediante permisos qué miembros pueden acceder a cada entorno. La 2FA evita que una contraseña robada sea suficiente para entrar, mientras que la agrupación de entornos resuelve cuestiones de gestión como a quién pertenece cada activo, quién lo opera y cómo se transfieren accesos cuando crece el equipo. Juntas, ambas medidas ofrecen una protección más completa. Todas las operaciones sobre activos empresariales deben respetar las políticas oficiales y el sistema de autorización de Meta; los entornos múltiples no deben utilizarse para eludir las reglas de la plataforma.