Quration AIQ

digisafe

Cuando activas la autenticación de dos factores, te entregan 'códigos de recuperación'.

¿Cuál es la forma correcta de tratarlos?

Imprimirlos o guardarlos en tu gestor de contraseñas — son la única llave de repuesto si pierdes tu teléfono
La trampa del 2FA es perder el dispositivo autenticador. Los códigos de recuperación son la salida de emergencia — y quedar bloqueado de la cuenta es un accidente tan común como ser hackeado, así que guárdalos en cuanto se emitan.

La forma correcta de tratar los códigos de respaldo de la autenticación de dos factores es imprimirlos o guardarlos de forma segura en un gestor de contraseñas, ya que son la única llave de repuesto para volver a entrar a tu cuenta si pierdes el teléfono en el que corría tu app de autenticación: sin ellos, perder ese único dispositivo puede dejarte fuera de forma permanente.

Borrarlos de inmediato asume que nunca perderás el acceso a tu dispositivo de autenticación, un accidente común e impredecible, no un caso excepcional raro, y publicarlos en redes sociales anula por completo su propósito al entregar la llave de emergencia a cualquiera que quiera entrar sin permiso.

El bloqueo de cuenta por un teléfono perdido o reiniciado ocurre casi tan a menudo como los intentos reales de hackeo, razón por la cual las guías de seguridad tratan guardar estos códigos en el momento en que se emiten como algo tan importante como configurar el 2FA en primer lugar, no como una idea de último momento opcional.

▶ Quration AIQ

digisafe

¿qué estructura de la economía de internet describe esta máxima?¿Cómo se llama este ajuste?¿Cuál es la solución estándar?¿cuál es la verificación anti-phishing más confiable?¿Cómo se llama este ataque, la razón directa por la que reutilizar contraseñas es peligroso?¿Cómo llaman los expertos a la mejor defensa?¿Qué dice?¿qué actividad aconsejan evitar los expertos?¿cuál es la verdadera razón para no hacerlo?¿Cuál es?¿Qué recomiendan los expertos que preparen las familias?¿Cuál es la respuesta correcta al 'quishing' (phishing por QR)?

Quration — Quration AIQ