Google Authenticator: qué es, cómo funciona y por qué una YubiKey es más segura
Guías y Tutoriales

Google Authenticator: qué es, cómo funciona y por qué una YubiKey es más segura

Google Authenticator es una app gratuita que genera un código numérico de seis dígitos cada 30 segundos. Ese código, junto a tu contraseña, forma tu segundo factor de autenticación.

Es un sistema conocido como TOTP (Time-based One-Time Password): un código temporal generado a partir de un secreto compartido entre la app y el servicio. Funciona sin conexión a internet y es mucho mejor que no tener 2FA. Pero tiene un punto débil frente a ataques de phishing en tiempo real.

Cómo funciona Google Authenticator

1
Vinculas la app con tu cuenta

Escaneas un código QR que comparte un secreto único entre el servicio y tu móvil.

2
La app genera un código cada 30 segundos

El cálculo usa el secreto compartido y la hora actual, sin necesidad de conexión.

3
Introduces el código al iniciar sesión

Junto a tu contraseña, este código confirma que eres tú.

⚠️ El punto débil: phishing en tiempo real

Si introduces tu código en una web falsa, el atacante puede copiarlo y usarlo en la web real antes de que caduque. El código es válido, pero tú no sabías que estabas en el sitio equivocado. Frente a esto, FIDO2 y WebAuthn —los protocolos que usa una YubiKey— verifican el dominio real antes de responder, y no funcionan en una web falsa.

Google Authenticator vs YubiKey

📱 Google Authenticator
  • Gratis y fácil de instalar
  • Vulnerable a phishing en tiempo real
  • Depende de tener el móvil a mano
  • Si pierdes el móvil sin backup, pierdes el acceso
🔑 YubiKey
  • Resiste phishing — verifica el dominio real
  • No depende de batería ni conexión
  • Funciona por NFC o USB en segundos
  • Coste único, sin caducidad

Esto no significa que Google Authenticator sea inútil. Para cuentas de bajo riesgo sigue siendo una mejora frente a no tener 2FA. Pero en cuentas sensibles —banco, email principal, exchanges de criptomonedas— la diferencia importa.

Llévala siempre encima

Una YubiKey solo protege si la tienes contigo. El formato tarjeta de crédito hace que quepa en cualquier cartera sin que notes el bulto. El NFC funciona sin sacarla de la funda.

Recomendado Bandeja formato tarjeta para YubiKey

Bandeja formato tarjeta para YubiKey

Grosor equivalente a 3 tarjetas. NFC funciona sin sacar la llave. Fabricada en España (UE).

Compatible con: YubiKey 5 NFC · YubiKey 5C NFC · Security Key NFC · Security Key C NFC
Ver en Amazon
Funda llavero con aro metálico para YubiKey

Funda llavero con aro metálico

Para llevarla en el llavero, protegida de golpes y arañazos. PLA+ fabricado en España (UE).

Compatible con: YubiKey 5 NFC · YubiKey 5C NFC · Security Key NFC · Security Key C NFC
Ver en Amazon

Preguntas frecuentes

¿Puedo usar Google Authenticator y YubiKey a la vez?

Sí. Muchos servicios permiten registrar varios métodos de 2FA. Puedes usar la YubiKey como principal y Authenticator como respaldo, o al revés.

¿Qué pasa si pierdo el móvil con la app instalada?

Sin códigos de backup guardados, puedes quedarte fuera de tus cuentas. Es uno de los motivos por los que muchas personas prefieren un segundo factor físico como la YubiKey.

¿La YubiKey funciona sin batería ni conexión?

Sí. Se alimenta del propio puerto USB o del campo NFC del móvil al acercarla, sin batería propia ni necesidad de internet.

Veredicto

Google Authenticator no es malo — solo tiene un límite claro

Para cuentas de poco riesgo, la app es suficiente y gratis. Para las cuentas que de verdad te preocupan, una YubiKey añade una capa que el phishing en tiempo real no puede saltarse.

Como Afiliado de Amazon, obtengo ingresos por las compras adscritas que cumplen los requisitos aplicables.

Regresar al blog