≡En resumen
- Google Authenticator añade un segundo factor al inicio de sesión: además de la contraseña, pide un código que solo tu móvil puede generar.
- Los códigos se calculan con una clave secreta y la hora del dispositivo, por eso funcionan sin cobertura ni datos.
- Desde 2023 puedes sincronizar los códigos con tu cuenta de Google y recuperarlos al cambiar de móvil.
- Guarda siempre los códigos de respaldo de cada servicio: son tu salida si pierdes el teléfono.
- No existe una versión web oficial: desconfía de extensiones o webs que se presenten como «Google Authenticator online».
01 ¿Qué es Google Authenticator y para qué sirve?
Google Authenticator (también lo encontrarás buscado como «autenticador de Google» o «Google autenticación») es una app que convierte tu móvil en una llave de acceso. Cuando activas la autenticación de dos factores en un servicio, este te pide dos cosas para entrar: algo que sabes (la contraseña) y algo que tienes (el código que muestra la app en ese momento).
Sirve para proteger tu cuenta de Google, pero también redes sociales, gestores de dominios, tiendas online, plataformas de pago, herramientas de trabajo y cualquier servicio que admita «aplicación de autenticación». Si alguien roba o adivina tu contraseña, no podrá entrar sin el código de tu teléfono.
Protege frente a contraseñas robadas
Una filtración de contraseñas o un ataque de fuerza bruta ya no basta para entrar en tu cuenta.
Más seguro que el SMS
El código se genera en tu móvil y no viaja por la red telefónica, así que no depende de tu número ni de la cobertura.
Una sola app para muchas cuentas
Puedes guardar en la misma aplicación los códigos de Google, redes sociales, hosting, banca online o herramientas de trabajo.
Gratis y sin anuncios
La app no tiene coste y está disponible en Google Play y en la App Store.
02 Cómo funciona Google Authenticator: los códigos TOTP
Mucha gente busca «cómo funciona Google Authenticator» porque le sorprende que los códigos aparezcan sin internet. La clave está en que la app y el servicio comparten un secreto desde el principio y, a partir de ahí, cada uno calcula el código por su cuenta con la misma fórmula.
-
1
Se comparte una clave secreta
Al activar la verificación en dos pasos, el servicio te muestra un código QR (o una clave de texto) que contiene un secreto único para tu cuenta. Al escanearlo, la app lo guarda.
-
2
La app combina clave y hora
Cada 30 segundos, Google Authenticator mezcla ese secreto con la hora actual mediante una función criptográfica y obtiene un número, normalmente de 6 dígitos.
-
3
El servidor hace el mismo cálculo
Cuando introduces el código, el servicio repite la operación con su copia del secreto y su reloj. Si ambos resultados coinciden, te deja entrar.
-
4
El código caduca enseguida
Pasados unos segundos el número deja de ser válido, así que aunque alguien lo vea por encima de tu hombro no le servirá más tarde.
03 Cómo instalar y configurar el autenticador de Google
La configuración es la misma para casi todos los servicios. Primero instalas la app y después vinculas cada cuenta escaneando su código QR. Con tu cuenta de Google el proceso se hace desde el apartado de seguridad.
-
1
Instala la app
Descarga Google Authenticator desde Google Play (Android) o la App Store (iPhone y iPad). Google indica que en Android necesitas la versión 6.0 o superior.
-
2
Abre la seguridad de tu cuenta
En tu cuenta de Google ve a Seguridad y después a Verificación en dos pasos. En otros servicios busca «autenticación en dos pasos», «2FA» o «aplicación de autenticación».
-
3
Elige la app de autenticación
En Google selecciona Configurar autenticador. El servicio te mostrará un código QR en pantalla.
-
4
Escanea el QR
En Google Authenticator toca el botón + y elige Escanear un código QR. Si no puedes escanearlo, usa Introducir una clave de configuración y escribe la clave que te da el servicio.
-
5
Confirma con un código
Escribe en la web el código de 6 dígitos que aparece en la app para demostrar que la vinculación funciona.
-
6
Guarda los códigos de respaldo
Descarga o apunta los códigos de recuperación que te ofrezca cada servicio y guárdalos fuera del móvil.
Laura gestiona la web de su negocio: tiene su cuenta de Google, el panel del hosting, la tienda online y las redes sociales. Activa la verificación en dos pasos en todas y las añade a Google Authenticator. Ahora, cuando entra desde un ordenador nuevo, escribe la contraseña y el código de 6 dígitos de la cuenta correspondiente, que aparece etiquetada con el nombre del servicio.
04 Copia de seguridad en la nube y cómo pasar Google Authenticator a otro móvil
Durante años, el gran problema de Google Authenticator fue que los códigos vivían solo en un teléfono: si lo perdías, perdías el acceso. En abril de 2023 Google anunció la sincronización con la cuenta de Google, de forma que ahora tienes dos maneras de llevarte los códigos a un móvil nuevo.
| Método | Cómo funciona | Cuándo usarlo |
|---|---|---|
| Sincronizar con la cuenta de Google | Inicias sesión con tu cuenta de Google dentro de la app y los códigos se copian y restauran automáticamente en otros dispositivos. | Si quieres comodidad y no perder los códigos al cambiar o perder el móvil. |
| Exportar e importar con QR | El móvil antiguo genera uno o varios códigos QR con las cuentas elegidas y el nuevo los escanea. | Si prefieres no subir los códigos a la nube o vas a hacer el cambio con los dos móviles delante. |
| Usar la app sin cuenta | Los códigos se quedan solo en ese dispositivo. | Máxima separación, pero dependes al 100 % de tus códigos de respaldo si el móvil falla. |
-
1
Prepara el móvil nuevo
Instala Google Authenticator y toca Empezar. Si iniciaste sesión con tu cuenta de Google en el antiguo, al hacerlo aquí tus códigos se sincronizan solos.
-
2
Exporta desde el móvil antiguo
Si no usas la sincronización, abre el menú y ve a Transferir cuentas y después a Exportar cuentas. Elige las cuentas y toca Siguiente para ver el código QR.
-
3
Importa en el nuevo
En el móvil nuevo abre el menú, toca Transferir cuentas e Importar cuentas y escanea el QR del antiguo.
-
4
Comprueba antes de borrar
Entra en un par de servicios con los códigos del móvil nuevo antes de eliminar la app del antiguo.
05 Qué hacer si pierdes el móvil o los códigos no funcionan
Perder el teléfono con Google Authenticator no significa perder tus cuentas si has sido previsor. Lo que tienes que hacer depende de si tenías la sincronización activada o no.
- ✓Si el móvil ha sido robado, bórralo en remoto desde las herramientas de localización de Android o de iPhone.
- ✓Si tenías los códigos sincronizados, inicia sesión en Google Authenticator en el móvil nuevo y se restaurarán.
- ✓Quita el dispositivo perdido de tu cuenta de Google para que sus códigos sincronizados dejen de estar accesibles desde él.
- ✓Si no tenías sincronización, entra en cada servicio con sus códigos de respaldo y vuelve a configurar la app.
- ✓Sin códigos de respaldo, usa el proceso de recuperación de cuenta de cada servicio (suele pedir verificar tu identidad y tardar varios días).
- ✓Si los códigos aparecen pero no funcionan, pon la fecha y la hora del móvil en automático.
06 ¿Existe Google Authenticator web o para PC? Alternativas
Muchas búsquedas piden «authenticator web» o una versión para ordenador. Google Authenticator es una app móvil: Google no ofrece una versión web oficial ni un programa de escritorio. Lo que sí tienes son otros métodos de segundo factor que pueden encajar mejor según tu caso.
| Método | Ventaja principal | Limitación |
|---|---|---|
| Google Authenticator | Gratis, sencillo y compatible con cualquier servicio que use TOTP. | Depende del móvil; sin sincronización, perderlo complica el acceso. |
| Otras apps TOTP (por ejemplo, Microsoft Authenticator) | Funcionan con los mismos códigos QR y algunas añaden copias de seguridad propias. | Cambian las funciones y el tipo de copia según la app. |
| Gestores de contraseñas con TOTP | Guardan contraseña y código en el mismo sitio y se usan también en el ordenador. | Si concentras ambos factores en un solo lugar, esa herramienta necesita una protección excelente. |
| Llaves de seguridad y passkeys | Resisten el phishing porque no hay código que copiar. | Requieren compatibilidad del servicio y, en el caso de las llaves, un dispositivo físico. |
| SMS | No requiere instalar nada. | Es el método más débil: depende de la línea y es vulnerable al duplicado de SIM. |
07 Google Authenticator en empresas y en tus propias aplicaciones
En una empresa, la verificación en dos pasos debería ser obligatoria para el correo, el hosting, las herramientas de publicidad y cualquier panel con datos de clientes. Combinarla con un gestor corporativo evita malas prácticas como compartir contraseñas con tu equipo por chat o en hojas de cálculo.
Si tienes tu propio producto digital, ofrecer códigos TOTP compatibles con Google Authenticator es una forma probada de reforzar el acceso de tus usuarios. Es una funcionalidad habitual en cualquier proyecto de desarrollo de SaaS, en un área de clientes hecha por una empresa de desarrollo web o en una app móvil planteada con un desarrollo de apps a medida.
- ✓Activa la verificación en dos pasos en las cuentas críticas: Google Workspace o Gmail, hosting, dominio, banca y publicidad.
- ✓Documenta quién tiene acceso a cada cuenta y con qué dispositivo.
- ✓Guarda los códigos de respaldo en un lugar seguro y compartido solo con responsables.
- ✓Revisa los accesos cuando alguien deja la empresa y regenera sus segundos factores.
- ✓En tus apps, permite varios métodos (TOTP, passkeys, llaves) y un proceso de recuperación claro.
Preguntas frecuentes sobre Google Authenticator
Es una app gratuita de Google para Android e iPhone que genera códigos temporales para la verificación en dos pasos. Se introduce junto a la contraseña al iniciar sesión en servicios compatibles.
La app guarda una clave secreta al escanear el código QR y la combina con la hora del móvil para calcular el código. No necesita recibir nada del exterior, por eso funciona sin datos ni cobertura.
Sí. La aplicación es gratuita en Google Play y en la App Store y no requiere suscripción.
No. Google Authenticator es una app para Android, iPhone y iPad. Si necesitas códigos en el ordenador, hay gestores de contraseñas compatibles con TOTP, pero desconfía de webs o extensiones que se presenten como la versión online oficial.
Si iniciaste sesión con tu cuenta de Google en la app, basta con hacerlo en el nuevo móvil y los códigos se sincronizan. Si no, usa Transferir cuentas: exporta con un código QR en el antiguo e impórtalo en el nuevo.
Si tenías la sincronización activada, instala la app en otro dispositivo e inicia sesión. Si no, entra en cada servicio con sus códigos de respaldo o sigue su proceso de recuperación de cuenta.
La causa más habitual es que la hora del móvil no está sincronizada. Pon la fecha y la hora en automático y vuelve a probar con un código recién generado.
Sí. El código se genera en tu dispositivo y no depende de la línea telefónica, así que no es vulnerable al duplicado de tarjeta SIM ni a la interceptación de mensajes.
Fuentes consultadas
Sobre el autor
Germán Gutiérrez
Development Manager en appyweb
Dirige el equipo de desarrollo de appyweb: aplicaciones web y móviles, SaaS, integraciones y arquitectura de software.
Ver perfil en LinkedIn ↗