Qué pasa con tus códigos 2FA cuando nadie puede desbloquear tu teléfono

Las contraseñas sin códigos del autenticador a menudo no sirven. Aquí se explica por qué el TOTP bloquea a los herederos, qué viaja de verdad con una exportación de contraseñas, y cómo dejar códigos que funcionen sin entregar tu teléfono.

Equipo HeirVault

4 min de lectura

Ilustración suave de un teléfono con campos de código de autenticador vacíos junto a un reloj de arena y una llave

La mayoría de los planes de patrimonio digital se detienen en las contraseñas. Eso bastaba. Ya no.

Si el acceso al banco pide un código de seis dígitos de una app autenticadora en un teléfono que nadie puede desbloquear, la contraseña sola es un callejón sin salida. Tu familia puede tener el correo correcto y la frase correcta y seguir atrapada en la pantalla de bloqueo.

Qué es realmente el TOTP

TOTP significa contraseña de un solo uso basada en el tiempo. La app de tu teléfono y el sitio web comparten un secreto. Cada treinta segundos, más o menos, ambos calculan el mismo código corto a partir de ese secreto y la hora actual.

El código no es la parte valiosa. El secreto detrás sí lo es. Pierdes el teléfono sin un respaldo de ese secreto, y empiezas a restablecer cuentas ticket a ticket. Mueres o quedas inalcanzable con la única copia en un dispositivo bloqueado, y la persona en la que más confías choca con el mismo muro.

Los códigos por SMS son otro lío. Dependen de una SIM y de un proceso de recuperación del operador que puede tardar semanas y a menudo exige un certificado de defunción. Mejor que nada para algunas cuentas. Sigue siendo un mal plan para cualquier cosa urgente.

Dónde la gente se atasca

El autenticador vive solo en un teléfono. Authy, Google Authenticator, Microsoft Authenticator, un token de hardware en un cajón. Si ese dispositivo es el único lugar donde viven los secretos, todo detrás del 2FA depende de desbloquearlo.

El gestor de contraseñas tiene el acceso pero no el TOTP. Muchas exportaciones y funciones de acceso de emergencia entregan usuarios y contraseñas. Si el secreto TOTP nunca salió de la app del teléfono, el heredero sigue sin poder terminar el inicio de sesión.

Los códigos de respaldo se imprimieron una vez y se perdieron. Esos códigos de un solo uso del día de la configuración son la vía oficial de escape. La mayoría los captura en el mismo teléfono, o mete el PDF en una carpeta que nadie abrirá.

Llaves de hardware sin repuesto. Una sola YubiKey en la mochila es seguridad fuerte y un solo punto de fallo para quienes vienen después.

Lo que sí ayuda

No necesitas un sistema perfecto. Necesitas que los secretos existan en algún lugar al que tu gente pueda llegar cuando el teléfono ya no esté.

  1. Prefiere un gestor de contraseñas que guarde TOTP. Bitwarden, 1Password y varios más pueden guardar el secreto del autenticador junto al acceso. Entonces el acceso de emergencia o la recuperación familiar pueden incluir códigos que funcionan, no solo contraseñas.
  2. Exporta o respalda a propósito los secretos del autenticador. Si aún usas una app solo en el teléfono, mueve las cuentas importantes al gestor, o mantén un respaldo cifrado que hayas probado restaurar.
  3. Pon los códigos de respaldo con el plan, no solo en el teléfono. Imprímelos, o guárdalos donde viven el resto de tus instrucciones. Trátalos como llaves de repuesto.
  4. Guarda una llave de hardware de repuesto si dependes de llaves. Una contigo, otra en el lugar que tu persona ya conoce.
  5. Anota qué cuentas importan. Una bóveda de doscientas entradas con TOTP igual falla si nadie sabe cuáles cinco abrir primero. Lee la lista de patrimonio digital.

Dónde encaja HeirVault

HeirVault no es tu autenticador de todos los días. Mantén eso en un gestor de contraseñas si puedes.

Para lo que está hecho es la capa de entrega: los accesos, documentos e instrucciones que alguien reclama tras tus reglas de check-in, incluidos secretos TOTP en entradas de acceso estructuradas para que los códigos sigan funcionando para la persona que nombraste. La importación desde Bitwarden y CSV similares puede traer la columna TOTP con las contraseñas. Tu bóveda activa está protegida con cifrado de extremo a extremo y se cifra en tu navegador antes de subirla. Eso significa que HeirVault almacena texto cifrado y no puede descifrar tu bóveda activa.

Usa un gestor de contraseñas para el autocompletado diario. Usa algo como HeirVault cuando necesites que esas credenciales, más el contexto, lleguen a personas concretas sin que necesiten tu teléfono desbloqueado.

Empieza gratis, o lee cómo se compara HeirVault con Bitwarden si quieres el límite bien claro.

La versión corta

El 2FA hizo su trabajo. También creó un segundo problema de herencia. Si el único lugar donde viven los secretos TOTP es un teléfono bloqueado, tu lista de contraseñas no es un plan. Mueve los secretos a un lugar recuperable, guarda los códigos de respaldo con las instrucciones, y dile a una persona dónde mirar.

Esto es información general, no consejo legal. Las reglas cambian según el país y la jurisdicción. Habla con un profesional calificado sobre tu situación.

Cuando estés listo

No para asustar. Por dignidad. HeirVault mantiene tus documentos, accesos y archivos cifrados en tu navegador. Cuando no puedas entregar las cosas tú, solo los contactos que nombres pueden reclamarlos.

Sigue leyendo

Qué pasa con tus códigos 2FA cuando nadie puede desbloquear tu teléfono | HeirVault