Instagram te la puede jugar: cómo blindar tu cuenta sin volverte loco
La verificacion en dos pasos, los dispositivos de confianza y las alertas de inicio de sesion son las tres llaves que Meta te ofrece para que nadie se haga el vivo con tu perfil. Spoiler: ninguna sirve sola.
A mi me hackearon la cuenta una vez. No fue un hacker de Hollywood ni nada raro: fue alguien que se acordo de una contrasena que yo usaba desde 2014 y que, por supuesto, estaba filtrada en cualquier base de datos publica. Desde ese dia, cada vez que alguien me dice "no, pero poner doble verificacion es un embole", le contesto lo mismo: embole es perder las fotos de tu cumple.
La autenticacion en dos pasos: el candado que no viene solo
Es el primer escalon y el mas importante. Imaginate que tu contrasena es la reja de tu casa: la autenticacion en dos pasos es el perro que ladra adentro. Aunque alguien copie la llave, sin el perro no entra. La idea es simple: ademas de la contrasena, Instagram te pide un codigo extra que solo vos podes ver.
Para activarla hay que meterse en Configuracion, entrar al bloque de Cuenta de Meta y buscar la seccion Inicio de sesion y seguridad. Ahi aparece la opcion como "Autenticacion en dos pasos" o, en algunos menus nuevos, directamente como "Verificacion en dos pasos". El camino cambia segun actualices o no la app, pero la idea es siempre la misma.
Tres metodos para elegir: el bueno, el comodo y el plan B
- App de autenticacion (Duo Mobile o Google Authenticator): es la opcion mas recomendable. Genera codigos temporales que se renuevan cada treinta segundos, asi no dependen de que llegue un SMS ni de que tu compania de telefono decida, como a veces pasa, tomarse el dia libre. Solo funciona en Instagram para Android e iPhone.
- Codigo por SMS o WhatsApp: llega al numero que tenes registrado en la cuenta. Es comodo y rapido, pero tiene una debilidad conocida: si alguien te clona la linea (un SIM swap, le dicen), puede recibir los codigos en tu lugar.
- Codigos de respaldo: son la red de seguridad para cuando el telefono se te rompio, se te perdio o se te cayo al Rio de la Plata. Los generas una vez y los guardas en un lugar fuera del celular, porque si no, pierden toda la gracia.
Dato importante: Instagram obliga a activar al menos uno de los dos primeros metodos (app o SMS/WhatsApp) para poder usar la verificacion. Los codigos de backup solos no alcanzan, estan ahi como complemento.
Dispositivos de confianza: la trampa silenciosa
Una vez que la verificacion esta activa, Instagram te permite marcar ciertos equipos como "de confianza". En esos aparatos, la plataforma deja de pedir el codigo cada vez que entras. Suena fantastico, hasta que lo pensas dos segundos: si marcastes como confiable la computadora del cyber de Boedo donde hiciste un tramite, basicamente le dejaste la puerta abierta al proximo que se siente ahi.
Alertas y actividad reciente: tu cuenta tiene memoria
Cada vez que alguien intenta entrar desde un dispositivo o navegador que no conoce, Instagram te manda una alerta con el tipo de equipo y la ubicacion aproximada del intento. Desde cualquier sesion abierta podes aprobar o rechazar ese acceso en el momento. Tambien hay un historial de inicio de sesion dentro de Configuracion, en la seccion Actividad de inicio de sesion, donde figuran los accesos recientes. Si alguno te suena raro, lo podes cerrar ahi mismo y reportarlo.
La comprobacion rapida de seguridad
Para los que sospechan que algo ya se rompio, Instagram ofrece un recorrido guiado que revisa actividad reciente, datos del perfil, cuentas que comparten contrasenas (ojo con eso) y la vigencia de tu telefono y correo de recuperacion. Es como una revisacion medica express para tu cuenta.
Mi consejo, ahora que estamos en confianza: activalo hoy, no manana. Elegi la app de autenticacion si podes, SMS si no podes, y guarda los codigos de respaldo en un lugar que no sea el mismo telefono. Y la proxima vez que alguien te diga "a mi no me va a pasar", recordale que en seguridad digital la arrogancia cotiza en dolares.
