7 min de lectura

Habilitar la autenticación de dos factores (2FA)

Cómo agregar una segunda capa de seguridad a tu inicio de sesión en Pilotbot con una aplicación de autenticador TOTP, y qué hacer si pierdes acceso.

E

Equipo Pilotbot

Autor

En esta página

En el trading y arbitraje de criptomonedas P2P, donde la velocidad y los volúmenes de capital son elevados, una contraseña por sí sola —incluso la más compleja de 30 caracteres— no puede garantizar una protección completa. Los ataques de fuerza bruta, las vulnerabilidades en redes Wi-Fi públicas, el malware en navegadores y el phishing son amenazas reales a las que se enfrenta a diario cualquier trader profesional.

La autenticación de dos factores (2FA) es tu blindaje inexpugnable. Transforma el acceso a tu cuenta en una fortaleza de doble candado: incluso si un atacante obtuviera o interceptara tu contraseña maestra, no podrá acceder a tu cuenta ni a tus claves API sin el código dinámico de un solo uso generado en tu dispositivo físico personal.

En Pilotbot, la seguridad de los usuarios es la máxima prioridad del sistema. La activación del segundo factor 2FA toma apenas 2 minutos, pero elimina de raíz más del 99.8% de todos los vectores de ataque cibernético automatizados.


Cómo funciona la tecnología 2FA en Pilotbot: el estándar TOTP

Pilotbot implementa el algoritmo TOTP (Time-based One-Time Password), regulado por el estándar internacional de criptografía abierta RFC 6238. Es exactamente el mismo estándar de máxima fiabilidad empleado por exchanges globales líderes como Binance y Bybit, así como por la banca electrónica institucional.

El ciclo criptográfico TOTP

  1. Generación del secreto compartido: Al activar 2FA, el servidor genera una clave secreta criptográfica única de 32 caracteres (Base32 Secret Key) y te la presenta en forma de código QR.
  2. Sincronización temporal: Tu aplicación de autenticación escanea el código QR y guarda el secreto. A partir de ese momento, la aplicación móvil y el servidor de Pilotbot dividen el tiempo unix actual en ventanas discretas de 30 segundos.
  3. Cálculo de la firma matemática: Mediante la función hash segura HMAC-SHA1, la clave secreta y la marca de tiempo actual se combinan para generar un código numérico fresco de 6 dígitos.
  4. Validez efímera: Cada código es estrictamente válido durante exactamente 30 segundos. En cuanto transcurre la ventana temporal, el código caduca irrevocablemente y se genera uno nuevo.

Comparativa de métodos de autenticación

Factor de seguridadContraseña simpleCódigo por SMSAplicación TOTP 2FA (Pilotbot)Passkey biométrico
Resistencia al phishingExtremadamente bajaMuy bajaAltaMáxima (absoluta)
Protección contra interceptaciónNingunaNula (SIM-Swap)Absoluta (offline)Criptografía en hardware
AutonomíaSíRequiere red móvil100% offline100% offline
Velocidad de confirmaciónLentaDepende de la red5–10 segundosMenos de 1 segundo

Qué aplicación de autenticación elegir

Pilotbot es compatible con cualquier aplicación de generación de códigos que cumpla el estándar RFC 6238 TOTP. Recomendamos optar por soluciones respaldadas por la industria:

  • Google Authenticator (iOS / Android): La opción más extendida. Las versiones recientes admiten copia de seguridad automática y cifrada en tu cuenta de Google.
  • Apple Passwords / Llavero de iCloud (iOS / macOS): Integrado de forma nativa en iPhone, iPad y Mac. Completa los códigos 2FA de manera automática en el navegador Safari y Chrome.
  • 2FAS Authenticator (iOS / Android): Excelente alternativa de código abierto, con almacenamiento local seguro y copia de respaldo cifrada en iCloud / Google Drive.
  • Bitwarden / 1Password: Gestores de contraseñas premium con generador de códigos TOTP integrado y sincronización multidispositivo.

Panel de seguridad de Pilotbot

Toda la gestión de accesos, claves de autenticación y dispositivos autorizados está centralizada en la pestaña de seguridad de tu cuenta.


Guía paso a paso: Activación de 2FA en 4 pasos

Paso 1. Accede a los ajustes de seguridad

Inicia sesión en tu cuenta de Pilotbot. En la esquina inferior izquierda del panel de control, haz clic en tu avatar o selecciona Ajustes (Settings) en el menú lateral, y luego entra en la pestaña Seguridad (Security).


Paso 2. Inicia la vinculación de 2FA

Localiza el bloque Autenticación de dos factores (2FA) y pulsa el botón Habilitar 2FA (Enable 2FA). En la pantalla aparecerá un modal de seguridad con un código QR único y una clave de respaldo textual de 32 caracteres.


Paso 3. Escanea el código QR y guarda la clave de respaldo

  1. Abre la aplicación de autenticación elegida en tu smartphone (por ejemplo, Google Authenticator).
  2. Toca el botón «+» («Añadir cuenta») y selecciona «Escanear código QR».
  3. Apunta la cámara de tu smartphone hacia el código QR mostrado en la pantalla de Pilotbot. La cuenta aparecerá de inmediato en la lista bajo el nombre Pilotbot (tu_email).
  4. ¡Paso crítico! Copia la clave secreta de respaldo textual (cadena de caracteres debajo del código QR) y guárdala en un lugar seguro y sin conexión (por ejemplo, anotada en papel en tu caja fuerte personal o en una nota cifrada).

Paso 4. Introduce el código de verificación

Para confirmar que la sincronización se ha realizado con éxito:

  1. Mira el código numérico de 6 dígitos que muestra tu app en ese instante.
  2. Introdúcelo en el campo «Código de autenticación» en Pilotbot.
  3. Haz clic en «Confirmar y activar».

¡Listo! A partir de este momento, tu cuenta está blindada con el segundo factor.


Qué hacer ante situaciones imprevistas o pérdida del teléfono

Si has perdido el smartphone en el que tenías vinculada la aplicación de autenticación:

  1. Si conservas la clave secreta de 32 caracteres:
    Instala Google Authenticator o 2FAS en cualquier otro smartphone o tableta, pulsa «Añadir cuenta» → «Introducir clave manualmente», escribe tu clave guardada y el generador reanudará la producción de códigos válidos de inmediato.
  2. Si no guardaste la clave de respaldo:
    Deberás solicitar un restablecimiento manual de factores ante nuestro equipo de seguridad. Sigue la guía paso a paso detallada en el artículo Cómo recuperar el acceso si pierdes tu verificación de seguridad. Por motivos de protección contra el robo de cuentas, este trámite requerirá una verificación de identidad en video (Liveness Video).

Recomendaciones para la máxima seguridad operativa

  • Utiliza Passkeys como método principal: Activa una Passkey biométrica en tu ordenador de trabajo. Te permitirá acceder al instante con un solo toque mediante Touch ID o huella dactilar, manteniendo el código TOTP como un segundo canal de verificación independiente.
  • Mantén la higiene de tus claves API: Revisa periódicamente que tus claves API de Binance y Bybit tengan habilitada la lista blanca de IP de Pilotbot y que el permiso de retiro esté categóricamente desmarcado. Consulta nuestra guía Cómo están protegidas tus claves de exchange.
  • Nunca compartas tus códigos 2FA: Ningún miembro del equipo de soporte de Pilotbot te solicitará jamás por chat, email o teléfono tu código de un solo uso de 6 dígitos o tu clave de respaldo. Quien te los pida es un estafador.

Artículos de interés relacionados

Artículos relacionados

    Habilitar la autenticación de dos factores (2FA)