Configurar la doble verificació al correu electrònic pas a pas
La protecció del compte de correu electrònic s'ha convertit en una prioritat en un entorn digital on les filtracions de dades i la suplantació d'identitat són cada cop més freqüents. La doble verificació, també coneguda com a autenticació de dos factors, afegeix una capa addicional de seguretat que va més enllà de la contrasenya. Sense aquesta segona barrera, qualsevol persona que descobreixi la nostra clau d'accés pot accedir a informació personal, professional o financera.
Aquesta guia explica com activar la verificació en dos passos als principals serveis de correu, quines aplicacions autenticadores es poden fer servir i què cal fer davant de situacions imprevistes com la pèrdua del telèfon. També s'hi inclouen consells pràctics per mantenir el compte segur a llarg termini i recursos útils per ampliar la formació digital.
Què és la verificació en dos passos i com funciona
La verificació en dos passos combina dues proves d'identitat independents per confirmar que la persona que intenta accedir al compte n'és la titular. La primera prova sol ser la contrasenya habitual, mentre que la segona pot ser un codi temporal enviat per SMS, generat per una aplicació o derivat d'una clau física. D'aquesta manera, encara que algú aconsegueixi la contrasenya, no podrà entrar al compte sense disposar del segon element.
El mètode es basa en el principi que un atacant difícilment tindrà accés simultani a dos factors diferents. Una contrasenya es pot robar mitjançant una filtració massiva, però el mòbil de l'usuari o una clau de seguretat física romanen sota el seu control directe. Aquesta lògica ha convertit la doble verificació en un estàndard recomanat per agències de ciberseguretat i per la majoria de proveïdors de correu.
Hi ha diversos tipus de segon factor, cadascun amb avantatges i inconvenients. Els SMS són pràctics però vulnerables a atacs d'intercanvi de targeta SIM, mentre que les aplicacions autenticadores generen codis fora de línia amb més privadesa. Les claus basades en l'estàndard FIDO2 aporten la protecció més robusta, tot i que requereixen un dispositiu addicional.
Preparació prèvia i requisits tècnics
Abans de començar el procés d'activació, convé tenir a mà alguns elements essencials. Cal disposar del telèfon mòbil amb cobertura o connexió a internet, segons el mètode escollit, i assegurar-se que la data i l'hora del dispositiu estan correctament configurades. També és recomanable tenir preparats els codis de recuperació que el proveïdor ofereix un cop s'hagi activat la verificació.
Un altre aspecte clau és revisar la configuració del compte per comprovar que el correu de recuperació i el número de telèfon associat estan actualitzats. Aquestes dades són fonamentals per recuperar l'accés si algun dia es perd el dispositiu principal. Per aquesta raó, val la pena accedir prèviament a la secció de seguretat del servei de correu i verificar que totes les opcions de contacte són vigents.
En alguns entorns laborals, la política de seguretat de l'organització pot establir directrius específiques sobre quin mètode de doble verificació és admissible. Per tant, convé consultar-la abans de fer cap modificació per evitar incompatibilitats amb eines internes o processos d'auditoria.
Configurar la verificació en dos passos a Gmail
Per activar la verificació en dos passos a Gmail, cal accedir al compte de Google i entrar a la secció "Seguretat" dins de la gestió del compte. Un cop allà, s'ha de cercar l'opció "Verificació en dos passos" i seguir les instruccions que apareixen a la pantalla. El sistema demanarà tornar a iniciar sessió amb la contrasenya habitual i, posteriorment, sol·licitarà afegir un número de telèfon si encara no n'hi ha cap de registrat.
Quan el mètode estigui actiu, Google permet afegir opcions avançades com ara claus de seguretat o aplicacions de tercers compatibles. Per accedir al correu des d'ordinadors habituals, es pot marcar l'opció "Confiar en aquest ordinador" per evitar que se sol·liciti el segon factor cada vegada, tot i que aquesta opció s'ha d'utilitzar amb precaució en equips compartits.
Un pas final recomanable és generar i emmagatzemar els codis de seguretat d'un sol ús en un document imprès guardat en un lloc segur. Aquests codis permetran entrar al compte en cas que es perdi el telèfon i no es puguin rebre missatges SMS ni accedir a l'aplicació autenticadora.
Configurar la verificació a Outlook i Microsoft 365
Al servei de correu d'Outlook, el procés comença a la configuració del compte de Microsoft, dins de l'apartat "Opcions de seguretat avançades". El sistema guiarà l'usuari per seleccionar un mètode de verificació entre diverses alternatives, com ara l'aplicació Microsoft Authenticator, un número de telèfon o una adreça de correu alternativa.
L'aplicació Microsoft Authenticator té l'avantatge d'estar integrada amb l'ecosistema de Microsoft i permet aprovar els inicis de sessió amb una simple notificació al mòbil, sense necessitat d'escriure codis manualment. Aquesta funcionalitat es pot activar gradualment i aporta una experiència àgil sense renunciar a la seguretat.
Si durant el procés cal enviar fitxers adjunts voluminosos, pot ser útil consultar la guia sobre comprimir arxius per correu electrònic, ja que la mida dels arxius pot afectar la seguretat de les comunicacions quan es comparteixen dades amb tercers.
Altres proveïdors i aplicacions autenticadores
La majoria de proveïdors de correu, com ara Yahoo, iCloud d'Apple o ProtonMail, ofereixen opcions similars de verificació en dos passos. A Yahoo, el camí passa per la "Seguretat del compte" del menú del perfil. A iCloud, la funcionalitat s'anomena autenticació de dos factors i s'activa des d'un dispositiu Apple o del web amb navegador compatible. A ProtonMail, s'activa des de la secció "Contrasenya i seguretat" i permet utilitzar aplicacions com Aegis, Bitwarden o 1Password com a generadors de codis TOTP.
Aquests serveis solen recomanar l'ús d'aplicacions autenticadores per davant dels SMS, ja que aquesta segona opció és menys resilient davant d'atacs dirigits. La taula següent resumeix les aplicacions més utilitzades:
| Aplicació | Plataformes | Funciona sense connexió | Còpia de seguretat | Preu |
|---|---|---|---|---|
| Google Authenticator | Android, iOS | Sí | Opcional al núvol | Gratuïta |
| Microsoft Authenticator | Android, iOS | Sí | Sí | Gratuïta |
| Aegis | Android | Sí | Local xifrada | Gratuïta i de codi obert |
| Bitwarden Authenticator | Multiplataforma | Sí | Sí | Versió gratuïta amb funcions avançades de pagament |
| 1Password | Multiplataforma | Sí | Sí | Subscripció de pagament |
Independentment del proveïdor, el procés segueix una estructura comuna: accedir a la configuració de seguretat, triar el mètode preferit, verificar el dispositiu i desar els codis de recuperació. Conèixer aquesta seqüència ajuda a adaptar-se ràpidament quan es canvia de plataforma o es gestionen diversos comptes alhora.
Resolució de problemes i bones pràctiques
Un dels problemes més freqüents és la pèrdua o el canvi de telèfon mòbil sense haver migrat prèviament l'aplicació autenticadora. Per evitar-ho, la majoria d'aplicacions permeten exportar els comptes o emmagatzemar-los al núvol amb xifratge. Si la pèrdua ja s'ha produït, caldrà utilitzar els codis de recuperació o passar pel procés de verificació d'identitat del proveïdor.
Un altre inconvenient comú és la dessincronització entre el codi generat i el codi esperat pel sistema, cosa que passa quan l'hora del dispositiu no és correcta. En aquests casos, n'hi ha prou amb activar la sincronització automàtica de l'hora o utilitzar una aplicació que basi els codis en un comptador intern.
Per mantenir el compte protegit a llarg termini, convé seguir algunes pràctiques bàsiques:
- Activar la doble verificació a tots els comptes de correu, no només al principal.
- Emmagatzemar els codis de recuperació en un lloc fora de línia i revisar-los periòdicament.
- Evitar utilitzar SMS com a únic mètode de seguretat en zones amb cobertura irregular.
- Mantenir el sistema operatiu i les aplicacions autenticadores sempre actualitzades.
- Combinar la doble verificació amb contrasenyes úniques i un gestor de claus fiable.
Continua formant-te en seguretat digital
La seguretat del correu electrònic no depèn d'una sola mesura, sinó de la combinació de diverses capes de protecció que es complementen entre si. Aplicar aquests hàbits de manera constant redueix el risc de robatoris de comptes o filtracions d'informació sensible, tant en l'àmbit personal com en el professional. Mantenir-se alerta i revisar periòdicament la configuració aporta tranquil·litat i continuïtat a la vida digital.
Si vols aprofundir en altres aspectes pràctics de l'ús del correu electrònic i de les tecnologies digitals en general, al web de Tecniber trobaràs manuals, cursos i recursos adaptats a tots els nivells per continuar millorant les teves competències digitals dia a dia.