Ayuda:Autenticación de dos factores
¿Qué es la autenticación de dos factores (2FA)?
La autenticación de dos factores es una tecnología que dificulta el acceso no autorizado a una cuenta de usuario. Si la tienes activada, se te pedirá que proporciones más información que solo tu contraseña (que es uno de los factores) para iniciar sesión. Sin embargo, tenerla activada no siempre implica que iniciar sesión sea más complicado o requiera más tiempo.
Para obtener más información sobre la autenticación de dos factores (2FA), consulta el artículo de Wikipedia sobre ello.
Cuando usar autenticación de doble factor
Debido a que 2FA entrega mayor seguridad a las cuentas, es especialmente importante para usuarios con derechos extendidos. En 2025, la Fundación Wikimedia empezó a exigir 2FA para algunos grupos de usuarios. Vea la página del proyecto de Seguridad de Cuentas para más detalles.
A partir de diciembre de 2025, 2FA está disponible para todos los usuarios registrados en los proyectos de Wikimedia.
Activar la autenticación de dos factores

Para habilitar 2FA para su cuenta, debe poder iniciar sesión con su contraseña y tener un segundo método de autenticación disponible para configurarlo.
Para habilitar 2FA para su cuenta:
- Vaya a Special:AccountSecurity. Puedes también acceder a la misma página desde un enlace en tus preferencias.
- Selecciona la opción para agregar una aplicación de autenticación o llave de seguridad, luego sigue los pasos para configurarlo.
- Adding the authenticator app usually requires using it to scan a QR code displayed on the wiki page, rewriting a 6-digit code, and choosing the name of the platform (like "Wikipedia") in the app. The name is there because one app may be used to generate many 6-digit codes for many platforms.
- Adding the security key usually requires putting it into a USB port and pressing the button on the key. Note that security keys look like flash drives but they are actually dedicated security devices.
- Done! You now have 2FA enabled. Don't leave the page yet, though.
- Download and save or print your recovery codes. WARNING: Print or download those codes and store them in a safe place. If you lose your device, or have a problem with your authenticator app, you need these codes to regain access to your account.
- (Opcional) Una vez que hayas activado la autenticación de doble factor (2FA) con una aplicación de autenticación o una llave de seguridad, podrás añadir una clave de acceso.
Registre varias aplicaciones de autenticación o claves de seguridad para su cuenta repitiendo los pasos anteriores.
-
Two-factor authentication not enabled
-
Enabling an authenticator app
-
Enabling a security key
-
Two-factor authentication enabled
Ingresar con la autenticación de dos factores
Primero, inicie sesión con su nombre de usuario y contraseña. Su segundo paso depende de los métodos de autenticación que haya registrado:
- Si usted está usando una aplicación de autenticación: ingrese el código de verificación provisto por la aplicación. Nota: Este código cambia aproximadamente cada 30 segundos. Si tus códigos no funcionan, vea resolución de problemas.
- Si estás usando una llave de seguridad: Sigue las instrucciones de su navegador de internet. Si usted registró tanto una llave de seguridad y una aplicación de autenticación, el sistema pedirá la llave de seguridad primero, pero puedes elegir ingresar un código de verificación en vez de eso. Toma nota de que las aplicaciones móviles de Wikipedia no soportan llaves de seguridad; debes tener registrada una aplicación de autenticación para ingresar con 2FA usando una aplicación móvil Wikipedia.
- Si utilizas una «clave de acceso»: sigue las instrucciones que aparecen en tu dispositivo para completar la verificación mediante tu huella dactilar, el reconocimiento facial o tu código PIN.
Métodos de autenticación disponibles
Aplicaciones de autentificación

Aplicaciones de Autenticador son usualmente aplicaciones en teléfonos o tablets, o pueden estar incluidas en gestores de contraseñas. Ellas generan un código de verificación que debes usar para validar tu login. Ejemplos de autenticadores incluyen Google Authenticator, Microsoft Authenticator, 1Password, y FreeOTP. Para encontrar una aplicación de autenticación para tu dispositivo y sistema operativo, revisa la Comparación de aplicaciones comunes de OTP en la Wikipedia en inglés.
Example authenticator apps include Google Authenticator, Microsoft Authenticator, 1Password, and FreeOTP. To find an authenticator app for your device and operating system, see English Wikipedia's comparison of common OTP applications.
Si no tienes un teléfono o una tableta para utilizar la autenticación de dos factores, puedes utilizar una aplicación en tu ordenador de sobremesa o portátil, aunque esta opción es menos segura.
Claves de seguridad

Llaves de seguridad son usualmente dispositivos de hardware externos que usted conecta a su dispositivo primario para verificar su login. Ejemplos de llaves de seguridad incluyen YubiKey, Nitrokey, y Titan Security Key. Las aplicaciones móviles de Wikipedia no tienen soporte para llaves de seguridad, por lo que debes agregar al menos una aplicación de autenticación si esperas ingresar a través de una aplicación móvil Wikipedia.
Claves de acceso

Las «claves de acceso» son una forma más sencilla y rápida de iniciar sesión: no requieren un segundo dispositivo de autenticación, como una llave de seguridad o una aplicación en el teléfono. En su lugar, las claves de acceso se almacenan en el dispositivo o en el gestor de contraseñas, y permiten completar la verificación mediante la huella dactilar, el escaneo facial o un código PIN. «Antes de poder añadir una clave de acceso, primero debes configurar uno de los otros métodos de autenticación de doble factor».
Desactivar el doble factor de autenticación
- Vaya a Special:AccountSecurity.
- Seleccione el método de autenticación y presione el botón para eliminarlo.
- Para deshabilitar completamente 2FA, repita el proceso de eliminación para todos los métodos de autenticación.
Para deshabilitar 2FA si pierde su dispositivo y la wiki te deslogueó: vea solución de problemas.
Si no puedes deshabilitar 2FA porque perdiste acceso a tu dispositivo de autenticación y los códigos de recuperación, puedes tratar de recuperar acceso pidiendo a la mesa de soporte de la FWM que elimine 2FA de tu cuenta.
Gestiona tus códigos de recuperación
Cuando te registres en 2DA, recibirás una lista de 10 códigos de recuperación. Imprime o descarga esos códigos y guárdalos en un lugar seguro. Si pierdes acceso a tu aplicación de autenticación o llaves de seguridad, vas a necesitar esos códigos para recuperar acceso a tu cuenta.
If you think you've lost the codes, don't panic. You can access them at any time on Special:AccountSecurity.
Cada código de recuperación es de uso único: después que lo uses una vez, ya no será válido. Si usas un código, anda a Special:AccountSecurity y genera un nuevo grupo de códigos, para que no se te acaben.
Opciones de login relacionadas
Claves de acceso y inicio de sesión sin contraseña
Los usuarios que hayan añadido una clave de acceso ahora pueden iniciar sesión sin introducir su nombre de usuario ni contraseña (inicio de sesión sin contraseña). Al hacer clic en el campo del nombre de usuario, aparecerá su clave de acceso como opción para iniciar sesión.
Para añadir una clave de acceso:
- Sigue las instrucciones de esta página para activar la autenticación de doble factor con una llave de seguridad o una aplicación de autenticación.
- Una vez que hayas activado la autenticación de doble factor, ve a Special:AccountSecurity y haz clic en el botón para añadir una clave de acceso. Si el botón no está activo, consulta Solución de problemas.
- La próxima vez que inicies sesión, tu dispositivo mostrará la clave de acceso como una opción de autocompletar en el campo del nombre de usuario. Al hacer clic en esta opción, iniciarás sesión inmediatamente, sin necesidad de introducir tu nombre de usuario y contraseña. También puedes introducir tu nombre de usuario y contraseña como de costumbre, y tu dispositivo te pedirá que utilices tu clave de acceso para la autenticación de doble factor (2FA).
Verificación de login por email
Si no puedes habilitar 2FA, alguno de tus intentos de ingreso pueden requerir verificación por email. Este tipo de verificación requiere que ingrese un código enviado a la dirección de correo asociada a tu cuenta wiki. No puedes salirte de esta funcionalidad de seguridad, que protege a las cuentas de usuarios de acceso no autorizado. Sin embargo, si habilitas 2FA, no te pedirán verificación por email ya que 2FA es un nivel de protección más fuerte.
Acceso para herramientas y bots
Habilitar 2FA para tu cuenta de usuario puede impactar en tu capacidad para que bots y herramientas puedan ingresar. Use OAuth o contraseñas en bots para restringir sesiones API en acciones específicas, mientras usan 2FA para proteger el acceso en su cuenta de usuario principal.
Por ejemplo, herramientas como AutoWikiBrowser (AWB) no soportan 2FA, pero pueden usar contraseñas de bots.
Solución de problemas
Código de verificación no funciona
Si tienes un dispositivo 2FA existente que ya no genera códigos correctos, revise que su reloj sea preciso. Password de un uso basados en tiempo (TOTP) en las wikis de Wikimedia puede fallar debido a una diferencia de solo 2 minutos.
Pérdida de acceso al dispositivo o aplicación autenticadora
Si todavía tiene acceso a cualquier dispositivo o método de autenticación que haya registrado para 2FA, use eso para iniciar sesión.
Si ya no tiene acceso a ninguno de sus métodos de autenticación, utilice uno de sus códigos de recuperación: en la página de inicio de sesión de dos factores, en lugar de introducir un código de su dispositivo de autenticación, haga clic en el botón para utilizar los códigos de restauración. Ingrese uno de los códigos que descargó cuando habilitó 2FA.
Después de que ingrese exitosamente, registre un nuevo método 2FA antes de que deshabilite los otros asociados con su dispositivo perdido.
Códigos de recuperación perdidos o no disponibles
If you think you've lost the codes but can log in, go to Special:AccountSecurity and print or download the codes again and store them in a safe place.
Si no tiene códigos de recuperación y no puede completar la autenticación de dos factores, puede intentar recuperar acceso pidiendo a la mesa de soporte de la Fundación Wikimedia (WMF) que elimine 2FA de su cuenta. Debe hacer esto solo si este requerimiento como un último recurso; WMF no garantiza la recuperación de la cuenta en esta situación.
Para presentar una solicitud de apoyo:
- Envía un correo electrónico a ca
wikimedia.org para solicitar la eliminación de 2FA de tu cuenta. Envía el correo electrónico utilizando la dirección de correo electrónico asociada con tu cuenta wiki. - Si su solicitud es aprobada y 2FA se elimina de su cuenta: inicie sesión utilizando solo su contraseña y configure de nuevo la autenticación de dos factores.
Si no puede ingresar en su cuenta de desarrollador, vea la documentación en wikitech para instrucciones en como solicitar la eliminación de 2FA.
Cambio a un nuevo dispositivo
Si tienes un nuevo teléfono o quieres usar un dispositivo diferente para 2FA, agrega tu nuevo dispositivo antes de eliminar el antiguo:
- Ingresa usando su viejo dispositivo para 2FA. Si perdió su dispositivo antiguo, utilice un código de recuperación para completar la verificación.
- Usa tu nuevo dispositivo para habilitar uno o más métodos de autenticación.
- Remueve los métodos de autenticación asociados a tu dispositivo antiguo.
No se puede añadir una clave de acceso porque el botón está desactivado
Para utilizar claves de acceso, primero debes activar la autenticación de doble factor (2FA) con una llave de seguridad o una aplicación de autenticación. Si ya has activado la autenticación de doble factor (2FA) y el botón «Añadir una clave de acceso» en Special:AccountSecurity aparece en gris o inactivo, es posible que estés utilizando un navegador o un sistema operativo incompatible. Para utilizar claves de acceso, debes elegir una de las siguientes opciones:
- Utiliza un sistema operativo que incorpore un gestor de contraseñas, como Windows (Windows Hello) o macOS (iCloud Keychain).
- Utiliza el gestor de contraseñas de tu navegador, como Google Password Manager en Chrome.
- Instala un gestor de contraseñas de terceros que admita claves de acceso (como 1Password, Bitwarden o LastPass).
Si no tienes instalada ninguna de esas opciones, o si utilizas una versión antigua de tu navegador o sistema operativo, no podrás utilizar las claves de acceso y el botón aparecerá desactivado.
Este problema suele afectar sobre todo a los usuarios de Firefox en Linux. Ni Firefox ni Linux cuentan con un gestor de contraseñas integrado, por lo que la única forma en que los usuarios de Firefox en Linux pueden utilizar las claves de acceso es instalando un gestor de contraseñas de terceros, como 1Password, Bitwarden o LastPass.
Activar la autenticación de doble factor en equipos de sobremesa y portátiles
Si no dispones de otro dispositivo para la autenticación de dos factores (2FA), puedes utilizar aplicaciones como WinAuth, Authenticator y KeeWeb para gestionar los tokens de 2FA en varios equipos. Esta es la forma recomendada de habilitar la autenticación de dos factores si no tienes un smartphone o una tableta.
Si actualmente utilizas un gestor de contraseñas, comprueba si es compatible con la autenticación de doble factor (2FA). (Es posible que tu gestor de contraseñas se refiera a la 2FA como «OTP» o «TOTP»). Utilizar tu gestor de contraseñas actual para la 2FA es más sencillo que configurar una nueva aplicación de 2FA.
«Nota:» Si sueles editar desde tu equipo de sobremesa o portátil, utilizar una aplicación de autenticación de doble factor (2FA) para equipo de sobremesa o portátil es ligeramente menos seguro que utilizar una aplicación de 2FA para móvil, ya que alguien que tuviera acceso tanto a tu equipo como a tu contraseña podría seguir accediendo a tu cuenta.
Authentication over SMS or messaging apps
Some platforms allow users to use a mobile phone number. These users receive a text or a messaging app message with a code to authenticate. We have no plans to support 2FA over SMS or similar solutions.
2FA on the private wikis
The private wikis are not connected with the Wikimedia global account, unlike Wikipedias or Meta. For this reason, to have 2FA there, you need to set it up on each private wiki separately, in addition to 2FA for your Wikimedia global account.
Reusing 2FA methods is not like reusing passwords:
- It is encouraged to set up the same baseline and fallback 2FA methods on each private wiki.
- It is encouraged to add passkeys from the same providers or on the same devices on each private wiki.
- You can add as many of these as you like, from as many devices or providers as you like.
- If you have the option of using a passkey that synchronizes (e.g., a 1Password cloud account or a Google account), you can keep using the same passkeys even if you change out your device, without having to go reset them all.
Véase también
- Help:Account recovery
- Bugs conocidos y mejoras solicitadas para la implementación de 2FA de Wikimedia
- OATHAuth: la extensión de MediaWiki usada para la funcionalidad 2FA
- Detalles de la seguridad de cuentas en Wikimedia y gestión de cumplimiento de 2FA