Inicio
» Google
»
Asegura tu cuenta de Google antes de las compras navideñas: passkeys y recuperación
Asegura tu cuenta de Google antes de las compras navideñas: passkeys y recuperación
En las semanas de compras navideñas, muchas personas entran a Google desde más dispositivos, redes y mensajes de confirmación. Una passkey puede reducir la dependencia de la contraseña y dificultar el phishing, pero no resuelve por sí sola qué hacer si se pierde el teléfono. La preparación útil combina un método cómodo para iniciar sesión con alternativas de recuperación que sigan disponibles cuando el dispositivo principal no está.
Un teléfono protegido con bloqueo de pantalla junto a un portátil de compras: conviene revisar el acceso y la recuperación antes de iniciar sesión desde nuevos dispositivos.
La decisión no consiste en activar todas las opciones. Conviene elegirlas según el uso real: quién conserva los dispositivos, si se comparte el ordenador, si se viaja durante las fiestas y cuánto daño causaría perder el acceso a Gmail, Fotos, Drive o las compras vinculadas a la cuenta. Esta guía compara las alternativas con información oficial de Google consultada el 28 de septiembre de 2026. Las etiquetas de los menús pueden variar algo entre Android, iPhone y navegador.
¿Qué cambia al iniciar sesión con una passkey?
Una passkey es una credencial vinculada a una cuenta y desbloqueada con el método de seguridad del dispositivo: por ejemplo, huella, reconocimiento facial, PIN, patrón o contraseña local. Google indica que las passkeys no se pueden adivinar ni reutilizar como una contraseña y que los datos biométricos permanecen en el dispositivo. En la práctica, la confirmación criptográfica está asociada al sitio o servicio legítimo, por lo que una página falsa no puede obtener la passkey como si fuera una contraseña escrita. Consulta la explicación de passkeys de Google y la ayuda para iniciar sesión con una passkey.
La ventaja cotidiana es menos fricción: no hay que recordar una contraseña larga ni teclearla en cada acceso. La contrapartida es que el bloqueo del dispositivo se vuelve parte importante del acceso. Si otras personas conocen el PIN del teléfono o pueden desbloquear el ordenador, una passkey en ese aparato no protege frente a ese acceso físico. Antes de crearla, activa un bloqueo de pantalla robusto y comprueba que puedes iniciar sesión con él.
Comparación práctica: passkey, contraseña, códigos y llave
Opción
Ventaja principal
Coste o límite
Cuándo encaja
Passkey en un dispositivo personal
Inicio de sesión rápido y resistente a páginas de phishing.
La disponibilidad depende del dispositivo, del bloqueo local y de cómo se gestione la passkey.
Uso diario en teléfono u ordenador propio, con bloqueo de pantalla bien protegido.
Contraseña única y larga
Puede escribirse en equipos donde no exista una passkey.
Puede ser robada mediante phishing o filtraciones, y reutilizarla amplía el daño.
Como alternativa de acceso cuando un servicio o dispositivo no ofrece passkeys.
Códigos de respaldo
Permiten completar el segundo paso si se pierde el teléfono o no llegan códigos habituales.
Cada código sirve una sola vez; quien los consiga puede intentar usarlos.
Respaldo fuera de línea guardado en un lugar privado y distinto del teléfono.
Llave de seguridad física
Un segundo dispositivo físico, difícil de suplantar mediante phishing.
Hay que comprarla, llevarla y guardar una copia de repuesto; perder la única llave complica el acceso.
Personas con una cuenta de alto valor o que prefieren no depender del móvil.
Teléfono y correo de recuperación
Ofrecen canales alternativos si se olvida la contraseña o se pierde el acceso.
Solo ayudan si siguen bajo tu control; un correo inseguro debilita toda la cadena.
Prácticamente cualquier cuenta personal, revisando que los datos sean actuales.
La tabla no significa que todos deban usar una llave física ni que una passkey sustituya cada opción de verificación. Google permite conservar otras formas de acceso; para la mayoría de las cuentas personales, una combinación proporcionada es una passkey en el dispositivo habitual, datos de recuperación actuales y un método de respaldo que no dependa de ese mismo dispositivo. Si usas el Programa de Protección Avanzada, ciertos métodos —como descargar códigos de respaldo— pueden no estar disponibles; revisa la guía específica antes de diseñar un plan.
¿Qué combinación conviene según tu situación?
Si usas un solo teléfono y compras desde casa
Prueba una passkey en el teléfono que controlas, mantén actualizados el teléfono y el correo de recuperación, y conserva una segunda vía fuera del aparato principal. Si tienes activada la verificación en dos pasos, los códigos de respaldo pueden servir cuando no tengas el teléfono. Google permite generar un conjunto nuevo de diez códigos; cada uno se invalida después de utilizarlo y un conjunto nuevo deja sin efecto al anterior. Guárdalos en un lugar privado, como un documento impreso protegido o un gestor de contraseñas al que puedas acceder desde otro dispositivo. No los envíes por correo ni los compartas: Google indica que nunca pide un código de respaldo fuera del inicio de sesión. Revisa los detalles en la página de códigos de respaldo.
Si alternas entre teléfono y portátil
Evita que tu única ruta dependa de un equipo que suele quedarse en casa. Comprueba si tu cuenta puede usar la passkey desde los dispositivos que de verdad necesitas y prueba el inicio de sesión en cada uno antes de viajar o de hacer compras urgentes. Si tienes un segundo teléfono propio o una llave de seguridad compatible, puede aportar redundancia. Una llave de repuesto debe permanecer separada de la principal, no junto a ella. En un ordenador compartido o de trabajo, no dejes una passkey accesible a otras personas y cierra la sesión al terminar.
Si compartes dispositivos o ayudas a familiares
La passkey debe pertenecer a una persona y a dispositivos cuyo bloqueo controle. No compartas PIN, códigos ni acceso al gestor de contraseñas como atajo para resolver una compra. Para asistir a un familiar, prepara sus métodos de recuperación con él y confirma que puede desbloquearlos por sí mismo. Si se trata de una cuenta de trabajo, escuela o una organización, las reglas del administrador pueden limitar métodos disponibles; la recuperación personal no siempre funciona igual.
Revisa la recuperación antes de añadir métodos nuevos
Entra directamente en myaccount.google.com/security y revisa la sección de inicio de sesión y recuperación. Confirma que el teléfono recibe mensajes y sigue siendo tuyo. El correo de recuperación debe ser distinto de la dirección principal y una cuenta que revises con regularidad. Asegura también ese correo secundario con una contraseña única y verificación en dos pasos; de poco sirve proteger Gmail si el canal de recuperación es más débil.
Google explica que los datos de recuperación ayudan cuando olvidas la contraseña, pierdes el teléfono o detectas un uso no autorizado. Además, cambiar un método de recuperación o autenticación puede tardar hasta siete días en surtir efecto. Por eso, no esperes a la noche antes de un viaje o una gran compra para reemplazar un número antiguo: hazlo con margen y comprueba después que los datos aparecen actualizados. Algunas cuentas pueden mostrar también un contacto de recuperación; si lo usas, elige a alguien de confianza y revisa los plazos que Google muestra para aceptar y habilitar esa opción. Consulta cómo evitar el bloqueo de la cuenta.
Qué hacer si pierdes el teléfono o aparece una passkey desconocida
Desde otro dispositivo de confianza, intenta iniciar sesión y elimina la passkey asociada al teléfono perdido. Si el dispositivo fue robado, usa las herramientas disponibles para bloquearlo o cerrar su sesión, y revisa la actividad de seguridad. Google enumera como posibles alternativas otro teléfono ya conectado, otro número de verificación previamente añadido, códigos de respaldo, una llave física o una passkey creada en otro dispositivo. Las opciones que ofrece dependen de la configuración y de la evaluación de riesgo de cada inicio de sesión; tener un dato de recuperación no garantiza que siempre se ofrezca una forma concreta.
Si no puedes entrar, comienza el proceso oficial de recuperación de la cuenta de Google. Responde desde un dispositivo y una ubicación habituales cuando sea posible, y no entregues contraseñas ni códigos a supuestos servicios de recuperación. Google advierte que no trabaja con servicios que prometen recuperar cuentas por teléfono. Si logras entrar y no reconoces una passkey, elimínala, cambia la contraseña y revisa la actividad y los dispositivos conectados. La guía de problemas de verificación en dos pasos también recoge alternativas cuando se pierde el móvil.
Una comprobación breve antes de las compras
El teléfono y el ordenador tienen bloqueo de pantalla y no comparten un PIN fácil de adivinar.
Reconoces cada passkey o llave registrada en la cuenta; elimina las que pertenecen a dispositivos que ya no controlas.
El número de recuperación sigue activo y el correo de recuperación se puede abrir desde otro dispositivo.
Si usas códigos de respaldo, sabes dónde están y no guardaste la única copia en el teléfono que podría perderse.
Has probado una alternativa de acceso antes de depender de ella durante un viaje o una compra importante.
El resultado que buscas es concreto: poder iniciar sesión de forma cómoda en los dispositivos habituales y tener al menos una alternativa que siga disponible si uno de ellos desaparece. Si no puedes explicar dónde está tu respaldo, si depende del mismo teléfono o si el correo de recuperación ya no es accesible, cambia esa parte primero. Ninguna combinación elimina por completo el riesgo de bloqueo o fraude, y Google puede pedir comprobaciones adicionales; una passkey reduce ciertos riesgos de inicio de sesión, mientras que una recuperación bien mantenida reduce la posibilidad de quedarte sin acceso.