
Las cuentas en línea son una puerta de entrada a nuestra vida digital, por esto, al asegurarlas prevenimos riesgos asociados al uso de internet y a los servicios digitales.
Nuestras cuentas en línea almacenan información sensible como: datos personales, contactos, mensajes y hasta información financiera. Si deseas aprender más sobre cómo proteger esta información y su clasificación, consulta nuestra guía “Introducción a la Seguridad Digital”.
Si tus cuentas en línea caen en las manos equivocadas, podrían enfrentar desde robo de identidad hasta pérdida de dinero, un atacante podría robar tus contraseñas, publicar contenido dañino o utilizar tus cuentas para afectar tu reputación personal o profesional.
Si usas tus cuentas para tu labor o activismo, un ataque digital podría comprometer información confidencial de tu organización, afectando tanto tu trabajo como el de otras personas. Si tus cuentas digitales carecen de medidas de seguridad, son más vulnerables a recibir todo tipo de engaños como correos falsos o aplicaciones sospechosas que buscan robar tu información.
Si quieres aprender más sobre las formas que pueden tomar los ataques digitales, te invitamos a consultar nuestra “Tipología de Ataques Digitales”.
Tomar medidas básicas, como utilizar contraseñas seguras, activar la verificación en dos pasos o usar gestores de contraseñas no solo protege tus datos, sino que también te brinda la tranquilidad de saber que estás haciendo lo que está en tus manos para mantener tu seguridad en línea.
En esta guía encontrarás medidas de seguridad para cuentas de Google, ya que esta plataforma ofrece herramientas de seguridad avanzadas y fáciles de utilizar. Sin embargo, muchas de estas recomendaciones son igualmente aplicables a cualquier tipo de cuenta en línea similar.
A continuación, te compartiremos 8 recomendaciones prácticas para lograrlo.
Recomendaciones prácticas de seguridad digital.
1. Contraseñas seguras
Las contraseñas son la primera línea de defensa para proteger nuestras cuentas en línea. Recuerda que una contraseña segura debe ser difícil de adivinar, tanto por personas como por programas automatizados. Idealmente, debe tener al menos 12 caracteres o más; mientras más larga, será más difícil de descifrar.
También recomendamos utilizar una contraseña única para cada una de tus cuentas en línea; así, si una está comprometida, las demás estarán protegidas. Incluye una mezcla de letras mayúsculas y minúsculas, números y caracteres especiales, y evita usar información personal como tu nombre, fecha de nacimiento o palabras comunes. Existen herramientas como Bitwarden que ofrecen una función para generar contraseñas seguras automáticamente, ayudándote a crear combinaciones fuertes y únicas de manera sencilla.
2. Gestor de contraseñas
Si te resulta difícil recordar tantas contraseñas, una opción que te recomendamos es utilizar un gestor de contraseñas. Estas herramientas generan, almacenan y recuerdan nuestras contraseñas de una forma segura, de este modo solo necesitas memorizar una clave maestra para acceder a ellas. Chrome, Android y otros servicios de Google cuentan con su propio gestor de contraseñas, lo puedes encontrar en “Gestor de contraseñas de Google”. Su uso es una gran alternativa y es segura siempre y cuando configures una contraseña maestra o métodos de autenticación fuertes (como tu huella digital) para proteger el acceso a tus cuentas. Ten en cuenta que esta opción implica confiar en Google para la gestión de nuestras contraseñas, pero si lo que prefieres es explorar otras herramientas puedes aprender más sobre Bitwarden consultando nuestra “Guía de Bitwarden” que tenemos disponible en nuestro sitio protege.la
3. Verificación de dos pasos (2FA)
La verificación en dos pasos es muy importante para proteger tus cuentas en línea. En caso de que tu contraseña falle o sea comprometida, la autenticación en dos pasos (2FA) actúa como una segunda línea de defensa, evitando que alguien más acceda a tu cuenta sin tu autorización. Este método agrega una capa adicional de seguridad al requerir un segundo factor, como un código temporal o la aprobación desde tu dispositivo, lo que dificulta el acceso no autorizado incluso si tu contraseña ha sido vulnerada.
¿Qué es la verificación en dos pasos (2FA)?
La verificación en dos pasos es una capa adicional de seguridad que combina dos elementos:
1️. Algo que sabes, como lo es tu contraseña.
2. Algo que tienes, como lo sería un código temporal, una llave física o una notificación en tu dispositivo.
Esto asegura que, incluso si alguien obtiene tu contraseña, no podrá acceder a tu cuenta sin completar el segundo paso de verificación.
¿Por qué es importante la verificación en dos pasos?
La verificación en dos pasos (2FA) es importante ya que evita accesos no autorizados protegiendo tu cuenta incluso si tu contraseña ha sido comprometida.
Aumenta tu seguridad en línea ya que es una barrera adicional contra ataques como el phishing y el robo de contraseñas de acceso.
Ahora que sabes qué es y por qué es importante la verificación en dos pasos, te mostraremos cómo se ve y cómo puedes configurarla en tus servicios digitales de Google.
¿Cómo configurar la verificación en dos pasos en Google?
Paso 1: Accede a la configuración de tu cuenta de Google
- Abre la app de “Google” o ve a myaccount.google.com desde tu navegador móvil
⚠ ️ Nota: Los ejemplos están enfocados en dispositivos móviles, pero aplican también a otras plataformas, como computadoras y tabletas, para garantizar seguridad en cualquiera de tus dispositivos.
- Inicia sesión si aún no lo has hecho.
- Toca tu foto de perfil o las iniciales en la esquina superior derecha y selecciona “Administrar tu cuenta de Google”
Paso 2: Accede a la sección de Seguridad
- En la página principal, desliza hacia la izquierda hasta encontrar la pestaña llamada “Seguridad”
- Busca la sección “Cómo acceder a Google”
- Toca “Verificación en dos pasos”
Paso 3: Configura la “Verificación en Dos Pasos”:
- Lee la introducción que explica cómo funciona la verificación en dos pasos y toca “Activar la verificación en dos pasos”
- Ingresa tu contraseña para verificar que eres la persona propietaria de la cuenta.
Paso 4: Selecciona tu método de verificación
Google te ofrecerá varias opciones para el segundo paso de autenticación, por ejemplo:
- Mensajes de Google
- Si tienes un dispositivo Android o la app de Google en iOS, selecciona “Mensaje de Google”
- Se enviará una notificación a tu dispositivo para confirmar cada inicio de sesión.
- Código enviado por SMS o llamada
- Si prefieres recibir un código, selecciona “Mensaje de texto” o “llamada telefónica”
- Introduce tu número de teléfono y selecciona si deseas recibir un mensaje de texto o una llamada de voz.
- Google enviará un código para que lo ingreses y completes la configuración.
4. Aplicación Google Authenticator
- Google también te ofrece la opción de autenticación a través de una aplicación de autenticación (como Google Authenticator)
Google Authenticator es una aplicación que genera códigos de autenticación de un solo uso para proteger tus cuentas con verificación en dos pasos.
Aquí te mostramos cómo usarla:
- Descarga la app “Google Authenticator» en tu dispositivo desde Google Play o App Store.
- Sigue las instrucciones que te brinda la aplicación y selecciona “Comenzar”
- Regresa al “Paso 2: Accede a la sección de Seguridad” de esta guía
- Selecciona la opción “Autenticador”
- Escanea el código QR proporcionado.
Si no puedes escanear el código QR para configurar “Google Authenticator», no te preocupes, puedes configurar la aplicación manualmente utilizando una clave secreta.
- Cuando aparezca el código QR en la pantalla, selecciona la opción “¿No se puede escanear?” o “Configurar manualmente” (según el dispositivo).
- Se mostrará una clave secreta (un conjunto de letras y números).
- Copia en el portapapeles de tu dispositivo móvil esta clave proporcionada.
- Regresa a la app de “Google Authenticator” en tu dispositivo móvil.
- Toca el botón “+” en la esquina inferior derecha.
- Selecciona “Ingresar una clave de configuración”
- Escribe un nombre para la cuenta (por ejemplo, «Cuenta de Google») y la clave secreta proporcionada.
- Asegúrate de que la opción “Basado en tiempo» esté seleccionada.
- Toca “Agregar».
- Verifica introduciendo el código de 6 dígitos que aparece en la aplicación.
- Códigos de Recuperación en Google
Los códigos de recuperación son una opción de respaldo para la verificación en dos pasos (2FA) en caso de que no puedas acceder a tu método principal, como un mensaje de texto, notificación o aplicación de autenticación.
- Una vez que hayas configurado el 2FA, desplázate hacia abajo en la página de “Verificación en dos pasos» hasta encontrar la opción “Códigos de respaldo».
- Haz clic o toca “Obtener códigos de respaldo”.
- Google generará una lista de 10 códigos únicos, cada uno usable una sola vez.
- Descarga los códigos como un archivo de texto o cópialos y guárdalos en un lugar seguro, como un administrador de contraseñas o un dispositivo de almacenamiento fuera de línea.
- Asegúrate de que estén protegidos y accesibles en caso de emergencia.
⚠ ️ Nota: Si pierdes tus códigos o los usas todos, regresa a la configuración y selecciona “Obtener nuevos códigos” para generar un nuevo lote de códigos.
Paso 5: Verifica el método elegido.
Google te pedirá que pruebes el método que configuraste:
- Si elegiste “Mensaje de Google», confirma desde la notificación enviada a tu dispositivo.
- Si usaste “SMS” o llamada, ingresa el código recibido.
- Para “Google Authenticator», introduce el código generado por la app.
Paso 6: Habilita la Verificación en Dos Pasos
- Una vez verificado, Google te preguntará si deseas habilitar la verificación en dos pasos.
- Toca “Activar” para finalizar.
⚠ ️ Nota: Activa múltiples métodos de 2FA, esto garantizará el acceso a tu cuenta incluso si pierdes uno de los métodos.
5. Llaves de seguridad físicas y Passkeys
¿Qué son y cómo protegen tu cuenta?
Las llaves de seguridad y passkeys son herramientas avanzadas de autenticación que ofrecen una protección superior frente a los métodos tradicionales, como contraseñas o códigos SMS. Son especialmente útiles para personas que buscan la máxima seguridad en sus cuentas en línea.
¿Cómo funcionan las passkeys?
Las passkeys son una tecnología de autenticación diseñada para eliminar la necesidad de contraseñas, resolviendo las vulnerabilidades comunes asociadas a ellas. Este sistema permite que las personas usuarias accedan a sus cuentas en servicios en la nube o aplicaciones mediante métodos más seguros y convenientes, como la confirmación biométrica (reconocimiento facial o huella dactilar) o un PIN personalizado. Si quieres conocer más acerca de las passkeys, puedes visitar Google Passkeys ¿El fin de las contraseñas está cerca? para obtener más información.
- Las passkeys funcionan sin contraseñas, ya que usan claves criptográficas almacenadas en tu dispositivo (teléfono, computadora o tableta).
- Normalmente, las passkeys funcionan con autenticación biométrica, se autentican con tu huella digital, reconocimiento facial o un PIN.
- Las passkeys no se comparten ni se pueden robar mediante correos falsos o ataques similares, por la tanto son menos vulnerables a ataques como el phishing.
¿Qué son las llaves de seguridad físicas?
Las llaves de seguridad físicas son dispositivos que proporcionan uno de los niveles más altos de protección para cuentas en línea. Funcionan como un segundo factor de autenticación que debes conectar o acercar a tu dispositivo (usualmente a través de USB, NFC o Bluetooth) para verificar tu identidad al iniciar sesión.
Estas llaves utilizan el protocolo FIDO (Fast Identity Online), un estándar global diseñado para ofrecer autenticación segura y sencilla, eliminando la dependencia de contraseñas y reduciendo significativamente el riesgo de ataques como phishing o robo de contraseñas. El protocolo FIDO emplea un sistema de autenticación basado en claves públicas, donde la llave de seguridad genera un par de claves (pública y privada). La clave privada nunca abandona el dispositivo, lo que hace casi imposible que sea interceptada o robada por atacantes.
Entre las llaves de seguridad más destacadas están las YubiKey, fabricadas por la empresa Yubico. Estas llaves son ampliamente reconocidas por su confiabilidad, facilidad de uso y compatibilidad con múltiples servicios y plataformas, incluidas Google, Microsoft, Facebook, y muchas más. Las YubiKey soportan varios protocolos de autenticación, como FIDO2, U2F, y OTP (One-Time Password), lo que las convierte en una solución versátil para proteger cuentas personales y profesionales.
Además, las YubiKey están diseñadas para ser resistentes, fáciles de transportar y extremadamente seguras. Algunas versiones incluso incluyen soporte para NFC, lo que permite autenticación sin contacto en dispositivos móviles. Gracias a su compatibilidad y robustez, son especialmente recomendadas para periodistas, activistas, o cualquier persona que necesite una capa adicional de seguridad avanzada.
En conjunto, las llaves físicas y el protocolo FIDO representan una solución moderna y efectiva para mitigar riesgos de seguridad y garantizar que solo tú tengas acceso a tus cuentas en línea.
¿Por qué son importantes?
Porque incluso si tu contraseña y passkeys se ven comprometidas, un atacante no puede acceder a tu cuenta sin la llave física.
Además, las llaves de seguridad tienen mayor resistencia al phishing, ya que no se comunican con sitios web fraudulentos, protegiendo tus datos.
Diferencias entre llaves de seguridad y passkeys
Característica | Llaves de Seguridad Física | Passkeys |
Forma | Dispositivo físico (USB, NFC, Bluetooth). | Digital (en tu dispositivo). |
Autenticación | Tocar o conectar la llave. | Huella digital, reconocimiento facial, PIN. |
Portabilidad | Necesitas llevar la llave contigo. | Integrada en tu dispositivo. |
Riesgo de pérdida | Se pierde si extravías el dispositivo. | No se pierde si tu dispositivo está asegurado. |
Configura Passkeys y Llaves de Seguridad paso a paso:
A continuación te daremos una guía para que puedas configurar tus llaves de seguridad paso a paso.
Paso 1: Configurar Llaves de Seguridad de Google
- Adquiere una llave de seguridad de Google.
- Accede a la configuración de seguridad de tu cuenta:
Paso 2: Registra la llave física:
- En la sección «Cómo acceder a Google,» selecciona “Llaves de acceso y llaves de seguridad” y sigue los pasos:
- Inserta la llave en el puerto USB o actívala por Bluetooth.
- Tócala para verificar.
Paso 3: Configura una llave de respaldo:
- Si es posible, registra una segunda llave de seguridad para usar en caso de pérdida de la primera.
Paso 4: Prueba la configuración:
- Cierra sesión e inicia de nuevo para verificar que la llave de seguridad está correctamente configurada.
6. ¿Qué es Google Safe Browsing y por qué es importante para navegar de forma segura?
Google Safe Browsing es un servicio de seguridad diseñado para protegerte de amenazas en línea mientras navegas por Internet. Funciona identificando sitios web maliciosos y contenido sospechoso para evitar que descargues software peligroso, caigas en ataques de phishing o compartas información personal en páginas no confiables.
¿Por qué es importante?
El uso de “Google Safe Browsing” es importante porque:
- Detecta sitios que intentan robar tus contraseñas o información personal, esto nos brinda una protección contra el phishing.
- También previene la descarga de archivos que puedan dañar tu dispositivo o comprometer tu privacidad bloqueando diversos tipos de malware.
- Y trabaja en segundo plano para alertarte sobre amenazas en tiempo real, sin interrumpir tu navegación.
Cómo configurar y usar Google Safe Browsing:
- Cómo activar Google Safe Browsing en Google Chrome
Paso 1 : Accede a la configuración de Chrome:
- Haz clic en el menú de tres puntos verticales en la esquina superior derecha de tu navegador.
- Selecciona “Configuración”
Paso 2: Navega a la sección de “Privacidad y seguridad”:
- Cuando estés en “Configuración”, ve el menú lateral izquierdo y selecciona “Privacidad y seguridad”
- Haz clic en “Seguridad”
Paso 3: Elige el nivel de protección:
- Verás tres opciones:
- Protección mejorada: Ofrece el nivel más alto de seguridad con alertas proactivas y protección adicional contra amenazas.
- Protección estándar: Bloquea sitios y descargas peligrosas, pero con menos proactividad.
- Sin protección: (No recomendado).
⚠ ️ Nota: Selecciona Protección mejorada para obtener la máxima seguridad.
- Activa la sincronización de datos (opcional):
- Si usas tu cuenta de Google, sincroniza tu navegación para que Safe Browsing te proteja en todos tus dispositivos.
7. Verificar permisos y actividad en tu cuenta de Google desde tu teléfono
Revisar permisos y la actividad de tu cuenta de Google desde tu móvil es sencillo y te permite mantener la seguridad de tu cuenta en todo momento. Aquí tienes el paso a paso.
-
Verificar permisos otorgados a aplicaciones y servicios externos
Paso 1: Abre la app de “Google” o accede a tu cuenta
- En tu teléfono, abre la aplicación de Google o tu navegador y ve a myaccount.google.com.
- Toca el menú “Administrar tu cuenta de Google» (normalmente aparece en tu foto de perfil o las iniciales).
Paso 2: Ve a la configuración de seguridad
- Desliza a la pestaña “Seguridad”
- Desplázate hasta encontrar la sección “Tus conexiones con apps servicios de terceros»
Paso 3: Revisa y ajusta los permisos
- Toca “Ver todas las conexiones”
- Verás una lista de aplicaciones conectadas a tu cuenta de Google.
- Selecciona una aplicación para ver los permisos otorgados.
- Si ya no usas la aplicación o no confías en ella, tócala y desliza hasta “Borra todas las conexiones que tengas con…” y confirma la acción.
⚠ ️ Nota: Revisa especialmente aquellas aplicaciones que soliciten acceso a tu correo, Drive o datos personales sensibles.
-
Revisar la actividad reciente en tu cuenta de Google:
Paso 1: Accede a los dispositivos conectados
- Desde la misma sección de “Seguridad”, busca “Tus dispositivos”
- Toca “Administrar todos los dispositivos”
- Aquí verás todos los dispositivos en los que has iniciado sesión con tu cuenta de Google.
Paso 2: Identifica los dispositivos desconocidos o inactivos
- Toca un dispositivo para ver más detalles, como la ubicación y la última actividad.
- Si ves un dispositivo desconocido o uno que ya no usas, selecciona “Cerrar sesión», esto desvinculará tu cuenta de ese dispositivo.
Paso 3: Revisa la actividad de seguridad reciente
- Regresa a la pestaña de “Seguridad”
- En la sección “Actividad de seguridad reciente», toca “Revisar la actividad de seguridad”
- Aquí verás un historial de accesos recientes, incluidos inicios de sesión y cambios de contraseña.
- Si detectas algo sospechoso:
- Toca la actividad para obtener más información.
- Sigue las instrucciones para proteger tu cuenta, como cambiar tu contraseña o activar medidas de seguridad adicionales.
8. El Programa de Protección Avanzada de Google
El Programa de Protección Avanzada de Google es una iniciativa diseñada para ofrecer el nivel más alto de seguridad para las cuentas de Google, especialmente aquellas que son más propensas a ser atacadas, como las de personas periodistas, activistas, defensoras de derechos y cualquier persona en situación de alto riesgo.
Características principales del Programa de Protección Avanzada (APP)
- Requiere llaves de seguridad físicas:
- Para acceder a la cuenta, se deben usar llaves de seguridad físicas compatibles con el programa, esto garantizará que incluso si alguien obtiene tu contraseña, no podrá acceder a tu cuenta sin la llave física.
- El programa bloquea automáticamente archivos sospechosos en Google Chrome y solo permite descargas desde fuentes confiables.
- Restricciones en el acceso a datos de aplicaciones de terceros:
- Restringe el acceso a datos de la cuenta por parte de aplicaciones no verificadas, lo que protege tu información sensible como correos electrónicos, documentos y fotos.
- Monitoreo y alertas de seguridad avanzadas:
- Incluye notificaciones inmediatas y soporte prioritario si se detecta actividad sospechosa en tu cuenta.
- Revisión constante de amenazas:
- Google ajusta continuamente las configuraciones del programa para adaptarse a nuevas amenazas emergentes.
Beneficios del Programa de Protección Avanzada
Uno de los beneficios es que el uso de llaves de seguridad físicas prácticamente elimina el riesgo de ataques de phishing, incluso en sitios fraudulentos. Brinda una seguridad robusta de datos ya que minimiza la posibilidad de filtración de información personal y profesional.
Este programa es ideal para perfiles sensibles, ya que cuenta con el enfoque adecuado para proteger cuentas que contienen información crítica o confidencial.
¿Cómo unirse al Programa de Protección Avanzada de Google?
- Paso 1: Adquiere llaves de seguridad físicas:
- Google recomienda las Titan Security Keys, disponibles en versiones USB-C, NFC o Bluetooth. También puedes usar otras llaves certificadas por FIDO.
- Paso 2: Si no has activado la verificación en dos pasos este es el momento, ya que es un prerrequisito del Programa de Protección avanzada. Te recomendamos activar todas las opciones de verificación en dos pasos.
- Paso 3: Registra las llaves en tu cuenta:
- Ve a g.co/advancedprotection
- Selecciona el botón “Empezar” que se encuentra en la parte superior derecha de la pantalla.
- Ingresa a tu cuenta de Google.
- Desliza hacia abajo, selecciona la opción “Llaves de acceso y llaves de seguridad”.
- Después toca la opción “Crear llave de acceso”.
- Lee la descripción que google te ofrece acerca de las llaves de acceso y selecciona “Crear una llave de acceso”
- Sigue los pasos para tus llaves de acceso que serían un Paskeys. Si quieres configurar una llave física selecciona “Usar otro dispositivo”.
- Paso 4: Activa el programa:
- Una vez configuradas las llaves, selecciona la opción “Inscríbete a la Protección avanzada”
- Al seleccionarla, se deberá realizar automáticamente la inscripción al programa.
- Ya inscrita tu cuenta, aparecerá en pantalla confirmando tu inscripción.
- Paso 5: Accede a tu cuenta de manera protegida:
- Cada vez que inicies sesión en un dispositivo nuevo, necesitarás usar una de tus llaves físicas o alguna de las llaves de acceso que registraste.
⚠ Recuerda que puedes desactivar el Programa de Protección Avanzada cuando desees.
¿Quién debería considerar el Programa de Protección Avanzada de Google?
El Programa de Protección Avanzada es ideal para:
- Personas con roles públicos de alto perfil como periodistas, personas activistas y defensoras de derechos humanos o personas que están dentro de algún movimiento político.
- Personas usuarias que han sido atacadas previamente o están en riesgo de serlo.
Consejos extras: más allá de las herramientas
Recuerda que para fortalecer nuestra seguridad digital podemos utilizar herramientas a nuestro alcance, como contraseñas fuertes y la verificación en dos pasos, así como las demás medidas que hemos compartido aquí. Sin embargo, nuestros acuerdos y hábitos diarios en línea son nuestra mejor protección.
Los ataques digitales, como el phishing o el malware, suelen aprovechar momentos de distracción, confianza o cansancio. Por eso, es esencial que permanezcamos alertas, con momentos de foco y pausa intencionada, además de contar con información sobre los riesgos que existen.
Es natural caer en la tentación de hacer clic en un enlace o abrir un archivo adjunto de un correo aparentemente inofensivo. Sin embargo, recordemos que estos ataques están diseñados para engañarnos, y a menudo solo se necesita un pequeño momento de quietud y atención para prevenir un problema.
Si algo se siente extraño o fuera de lugar, incluso si parece que el mensaje proviene de una fuente confiable; tómate un momento para respirar y verificar las fuentes antes de actuar; confía en tu intuición.
Ante cualquier duda, no dudes en buscarnos o consultar las medidas de seguridad que tenemos disponibles para ti y tu grupo u organización. Escríbenos a seguridad@socialtic.org