- Permet afegir una capa de seguretat extra mitjançant claus daccés, notificacions push o codis OTP.
- Es pot configurar des de l'apartat de Seguretat del Compte de Google seguint els passos a la pantalla.
- Ofereix opcions avançades per a administradors d'organització, incloent-hi l'aplicació forçosa de seguretat.
- Inclou mètodes de suport i dispositius físics per prevenir atacs de pesca i robatori d'identitat.

Avui dia, deixar la porta de la nostra vida digital oberta és un risc que ningú no hauria de córrer. La verificació en dos passos , que molta gent coneix també com a autenticació de doble factor, actua com un forrellat extra que impedeix que qualsevol murri accedeixi a les teves dades encara que hagi aconseguit pescar la teva contrasenya.
Bàsicament, es tracta d'afegir una capa de seguretat addicional perquè, en intentar entrar al vostre compte, Google no es fiï només de la clau i us demani una segona prova d'identitat. Depenent de com ho configuris, això pot ser des d'un simple toc a la pantalla del teu mòbil fins a l'ús de dispositius físics de seguretat.
Com posar en marxa la seguretat de dos passos

Si vols activar aquesta funció, el camí és força senzill. El primer és entrar en la gestió del Compte de Google i dirigir-te a l'apartat de Seguretat. Un cop allà, cerca la secció on s'explica com inicies sessió i fes clic a Activar verificació en dos passos . A partir d'aquí, només has de seguir les instruccions que et vagin deixant anar en pantalla.
Hi ha un detall important: si el teu compte és dels que t'han donat a la feina oa l'institut , potser aquestes opcions no et surtin. En aquest cas, no et trenquis el cap i contacta directament amb el teu administrador de sistemes perquè et doni un cop de mà.
Mètodes per demostrar que ets tu

Google és força llest i, segons la situació, et proposarà el mètode que consideri més còmode i segur. Una de les opcions més modernes són les claus d'accés , que permeten entrar usant la teva empremta, el reconeixement facial o el PIN de desbloqueig del mòbil. El més bo d'aquestes claus és que no es poden anotar ni donar per error a un tercer, ja que viuen dins del dispositiu.
Si preferiu no utilitzar claus d'accés, el més pràctic són les notificacions push . En lloc d'escriure codis molestos, us arriba un avís al mòbil (Android o iPhone amb apps de Google) i només has de prémer el botó de Sí per confirmar que ets tu qui intenta entrar. Aquest mètode és especialment útil perquè et protegeix contra el duplicat de targetes SIM.
Altres alternatives de verificació

Per a aquells que busquen un blindatge total o que de vegades es queden sense cobertura, hi ha altres rutes:
- Autenticador de Google: Aquesta app genera codis temporals d'un sol ús (OTP) que funcionen encara que no tinguis internet ni senyal de mòbil.
- SMS i trucades: Reps un codi de sis dígits al telèfon. Això sí, tingues en compte que aquest mètode és una mica menys segur, ja que alguns hackers experts poden interceptar aquests missatges.
- Codis QR: De vegades, Google us demanarà escanejar un codi amb la càmera per validar el vostre número de telèfon de forma més robusta.
- Claus físiques de seguretat: Són uns aparells USB que connectes a l'ordinador o al mòbil. Són la millor defensa contra el phishing que existeix actualment.
També hi ha els codis de seguretat , que són claus que has de guardar en un lloc segur per si perds el telèfon o no pots accedir als teus altres mètodes de verificació.
Gestió per a administradors d'empreses

Si sou qui porteu les regnes d'una organització, el procés és diferent. Pots decidir si la seguretat de dos passos és opcional o obligatòria pels teus empleats. Des de la Consola d'Administració, podeu forçar la implementació per a grups específics, com l'equip de vendes, exigint que usin mètodes estrictes com les claus de seguretat.
El flux recomanat per a empreses comença per notificar als usuaris , permetre'ls que s'inscriguin voluntàriament i, finalment, aplicar l' obligatorietat en una data concreta . Els administradors poden monitoritzar qui ha complert i qui no a través dels informes de seguretat, fins i tot poden generar codis de seguretat temporals per a aquells que hagin perdut la clau física.
Consells i advertències finals
Per no haver de fer tot aquest procés cada cop que entres des del teu ordinador de casa, pots marcar la casella de No tornar a preguntar en aquest dispositiu . Però compte, fes-ho només en màquines que siguin teves i que no comparteixis amb ningú , o estaràs anul·lant la seguretat que acabes de muntar.
És fonamental recordar que Google mai no et trucarà per demanar-te un codi de verificació. Si algú ho fa, és una estafa. Així mateix, tingues en compte que quan afegeixes un telèfon nou, Google pot trigar fins a set dies a confiar plenament en ell per evitar que un intrús canviï les teves dades ràpidament.
Configurar correctament l'accés doble mitjançant claus digitals, apps d'autenticació o notificacions push garanteix que la teva informació personal estigui fora de perill d'atacs externs, permetent-te gestionar excepcions en dispositius segurs i administrar permisos avançats en entorns corporatius per blindar la identitat de cada usuari.