Ir al contenido
Skuto

Glosario

Autenticación de dos factores

La autenticación de dos factores (2FA) protege una cuenta con una segunda prueba además de la contraseña: un código de una app, un SMS o una llave de seguridad. En cuentas de IA importa más de lo que parece: tu historial de chats es el archivo de todo lo que has preguntado.

Una contraseña es un factor: algo que sabes. La autenticación de dos factores añade un segundo: algo que tienes (tu móvil, una llave de seguridad) o algo que eres (tu huella dactilar). Con eso, una contraseña robada sola no es suficiente para entrar, y las contraseñas robadas son moneda corriente, vendidas en lotes tras cada brecha de datos.

¿Por qué hablar de esto en un sitio de IA? Porque la gente protege el correo y el banco pero se olvida del chatbot. Piensa en lo que hay detrás de esa única contraseña: un año de historial de chats: borradores, datos de clientes, preguntas sobre salud, quizás un perfil tuyo en la memoria de la IA. Para un fontanero que presupuesta trabajos por chatbot, esa cuenta es su fichero de clientes. Quien entra, lo lee todo.

Activarla lleva unos dos minutos por cuenta. Una app de autenticación (Google Authenticator, Microsoft Authenticator o tu gestor de contraseñas) es la opción recomendada; los códigos por SMS son más débiles pero mucho mejor que nada. ChatGPT, Claude y Gemini la admiten todos, y si accedes con una cuenta de Google o Microsoft, asegurar esa cuenta cubre también el chatbot. El asistente de configuración la incluye en tu checklist de privacidad.

La AEPD (Agencia Española de Protección de Datos) recomienda el uso del doble factor como medida básica de seguridad para cualquier cuenta que trate datos personales, una práctica que el RGPD respalda al exigir medidas técnicas apropiadas para proteger la información.

Dónde encontrarla

  • ChatGPT → Configuración → Seguridad → Autenticación multifactor
  • Claude → configuración de cuenta/seguridad, o a través de tu inicio de sesión de Google
  • Gemini → Verificación en dos pasos en tu cuenta de Google (myaccount.google.com)

Ponlo en práctica

← Volver al glosario