Si pierdo mi teléfono, que lleva la aplicación de autenticación de Google, ¿eso significa que no puedo acceder a ninguno de los sitios de ‘2 pasos’ para los que lo habilito? ¿Cómo puede uno recuperarse de tal pérdida?

Creo que este es el escenario que los desarrolladores generalmente tienen en mente cuando lo alientan a descargar códigos de recuperación (Google los llama “códigos de respaldo”): la idea es que obtenga una lista de aproximadamente 10 códigos que pueden usarse en el evento Pierdes tu teléfono. Se supone que debes imprimirlos y guardarlos en un lugar físicamente seguro.

Si actualmente no tiene códigos de recuperación, no todo está perdido: con un poco de suerte, es posible que tenga un dispositivo (por ejemplo, la PC o computadora portátil de su casa) en el que todavía está conectado. Si ese es el caso, debería poder usarlo dispositivo para crear códigos de recuperación para usted.

Dicho esto, me imagino que deben anticipar que no todos tomarán las precauciones necesarias y harán esto. Si no tiene códigos de recuperación y no tiene dispositivos que hayan iniciado sesión, su mejor opción es contactar a la compañía o compañías para las que estaba utilizando la autenticación de 2 factores y encontrar alguna forma de verificar su identidad, ya sea a través de el teléfono o posiblemente incluso en persona.

Cada servicio que admite 2FA tiene sus propios pasos para restaurar el acceso a su cuenta. Si pierde su teléfono, debe comunicarse con el equipo de soporte de cada servicio y pedirles más detalles.

Para evitar tales situaciones, debe guardar / imprimir el código QR o la clave secreta que proporciona el servicio en el momento de la inscripción del token. Entonces, incluso si pierde su teléfono, podría crear un nuevo token en cualquier dispositivo nuevo usando este código QR o clave secreta.