🔒 Seguridad para tu negocio · Antifraude y cuentas · Comunidad gratuita en Telegram  →  @negocioblindado_es en Telegram
← Volver a las guías

Verificación en dos pasos para las cuentas del negocio: guía paso a paso que funciona

julio 7, 2026 · 7 min de lectura

Verificación en dos pasos para las cuentas del negocio: guía paso a paso que funciona

Atendí el teléfono de soporte de una fintech durante cinco años. Te juro que lo que más me marcó no fue el fraude más sofisticado: fue la panadera que perdió el acceso a su cuenta de Mercado Pago porque nunca activó el doble factor. Tenía 400 clientes cargados en la app y no podía cobrar. Lloraba del otro lado del teléfono. Y lo peor: con cinco minutos de configuración se evitaba todo.

Hoy te voy a contar, paso a paso, cómo activar la verificación en dos pasos en las cuentas clave de tu negocio. Sin vueltas, en criollo, para que lo hagas hoy mismo.

¿Qué es la verificación en dos pasos y por qué te salva el pellejo?

No es magia. Es un segundo candado. Cuando activás el doble factor, cada vez que alguien quiera entrar a tu cuenta desde un dispositivo nuevo, además de la contraseña va a necesitar un código que solo vos tenés. Ese código te llega por SMS, por una app tipo Google Authenticator o por una clave de respaldo.

Mirá, lo vi mil veces: un empleado con la contraseña anotada en un papel, un celular que se pierde, un phishing bien armado. Si tenés el doble factor activado, el que robó la clave se queda afuera. No es infalible, pero reduce el riesgo un montón. Es el cinturón de seguridad del negocio.

Antes de arrancar: lo que necesitás tener a mano

No necesitás ser ingeniera ni pagar nada. Esto es gratis y lo podés hacer desde el celular o la compu.

  • Acceso a las cuentas: obvio, necesitás estar logueado en cada una.
  • Un celular: para recibir los SMS o instalar una app de autenticación. Si usás la misma línea para todo, mejor tener un celu aparte para los códigos, pero con uno solo arrancás.
  • App de autenticación (opcional pero recomendada): Google Authenticator, Microsoft Authenticator o Authy. Son gratis y más seguras que el SMS.
  • Claves de respaldo: cuando actives el doble factor, la plataforma te va a dar un puñado de códigos de un solo uso. Guardalos en un lugar seguro, no en el mismo celu. Un papel en la caja fuerte o un gestor de contraseñas.

Paso a paso: activá el doble factor en las cuentas que más te importan

1. Mercado Pago / Mercado Libre (la cuenta que mueve la plata)

Entrá a la app de Mercado Pago o a la web. Andá a Configuración > Seguridad > Verificación en dos pasos. Te va a pedir tu clave de acceso. Después elegí si querés recibir el código por SMS o por app de autenticación. Si podés, elegí la app. Una vez que lo actives, cada vez que entres desde un dispositivo nuevo te va a pedir el código. No te olvides de guardar las claves de respaldo que te dan.

2. Instagram / Facebook (la vidriera del negocio)

Si tenés una cuenta de empresa, esto es urgente. En Instagram: Configuración > Seguridad > Autenticación en dos factores. Elegí la app de autenticación (es más segura que el SMS). En Facebook: Configuración > Seguridad e inicio de sesión > Autenticación en dos factores. Misma lógica. Si te roban la cuenta de Instagram del negocio, recuperarla es un dolor de cabeza. Martín lo explica bien acá.

3. Google (correo, Drive, contactos de clientes)

Si usás Gmail para el negocio, esto es clave. Andá a mi cuenta > Seguridad > Verificación en dos pasos. Te va a pedir el celular. Activá la opción de Google Prompt (te llega una notificación al celu) o usá una app de autenticación. No te saltees este paso: si te hackean el correo, tienen acceso a todo.

4. WhatsApp Business (el canal de comunicación con clientes)

WhatsApp no tiene un doble factor como tal, pero tiene la verificación en dos pasos propia. Andá a Configuración > Cuenta > Verificación en dos pasos > Activar. Te va a pedir un PIN de seis dígitos que vas a tener que ingresar cada tanto. No se lo des a nadie. Y ojo con la estafa del falso soporte de Meta: acá te cuento cómo no caer.

¿Y si no tengo un celu dedicado? ¿Puedo usar el mismo para todo?

Podés, pero no es lo ideal. Si perdés el celu o te lo roban, perdés el acceso a todo. Lo mejor es tener un celu viejito, sin chip, solo para las apps de autenticación. O usar una app como Authy que te permite respaldar los códigos en la nube (con contraseña maestra, ojo).

El error más común: confiar solo en el SMS

El SMS es mejor que nada, pero no es lo más seguro. Hay técnicas de SIM swapping donde te duplican el chip y reciben los códigos. Si podés, usá una app de autenticación. Es gratis, un poco más incómodo al principio, pero mucho más seguro.

FAQ: lo que siempre preguntan

¿Qué pasa si pierdo el celular con la app de autenticación?

Por eso te pedí que guardes las claves de respaldo. Si las tenés, podés recuperar el acceso desde otro dispositivo. Si no las guardaste, vas a tener que pasar por el proceso de recuperación de cada plataforma, que puede tardar días. Guardalas ya.

¿El doble factor es obligatorio para mi negocio?

No es obligatorio por ley, pero si trabajás con plataformas como Mercado Pago o tenés datos de clientes, te diría que es casi obligatorio moral. El dato del cliente es prestado, no tuyo.

¿Puedo usar la misma app de autenticación para todas las cuentas?

Sí, para eso están. Google Authenticator, Microsoft Authenticator o Authy te permiten tener todas las cuentas en un solo lugar. Solo no compartas el celu con nadie.

¿Qué hago si ya me robaron una cuenta y no tengo el doble factor activado?

Corré a la página de recuperación de la plataforma. En Mercado Pago, por ejemplo, hay un proceso con foto del DNI y datos de la cuenta. En Instagram es un infierno, pero se puede. Lo mejor es no llegar a ese punto.

¿El doble factor frena todas las estafas?

No, pero frena la mayoría. Si te llegan a pedir el código por teléfono o por un link trucho y se lo das, el doble factor no te salva. El eslabón más débil siempre es la persona que entrega el código. Nunca des el código a nadie, ni aunque te digan que son de soporte.

Un empujón concreto para esta semana

Sentate 20 minutos. Agarrá el celu. Activá el doble factor en las tres cuentas más importantes del negocio: la de cobros (Mercado Pago), la de comunicación (WhatsApp Business) y la de redes (Instagram o Facebook). Guardá las claves de respaldo en un papel y ponelo en un sobre lacrado. No lo dejes para mañana. La panadera que te conté al principio pensaba que a ella no le iba a pasar. Le pasó. Que no te pase a vos.

Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.


Lucía Sandoval

Lucía Sandoval
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
Lucía Sandoval
Escrito por Lucía Sandoval

Lucía trabajó cinco años en el soporte de una fintech, atendiendo a comercios que se comían fraudes, contracargos y cuentas hackeadas. Vio de todo, y vio que casi siempre se podía evitar. Ahora asesora a pymes y emprendedores para que protejan los datos de sus clientes y la plata del negocio sin volverse locos ni gastar una fortuna. No promete blindajes mágicos: enseña lo que de verdad mueve la aguja. Voz de Negocio Blindado, con asistencia de IA.