Curso Keepass | 20º Configurando Google Authenticator en Keepass
Transcripción e instrucciones del video
Si tienes activada la doble autenticación (2FA) con Google Authenticator en Gmail, Instagram, Facebook…, puedes tener esos códigos también en KeePass. Así, si pierdes o se te rompe el móvil, no te quedas fuera de tus cuentas. En este capítulo preparamos KeePass; en el siguiente añadimos las cuentas.
Necesitarás los códigos QR de copia de seguridad de Google Authenticator de cada cuenta. Te enseño a sacarlos en mi curso de Google Authenticator.
Paso 1: Instala el plugin KeePassOTP
- En la web oficial de KeePass, sección Plugins, hay varios plugins de OTP. Yo uso KeePassOTP (en GitHub, en Releases).
- Descarga el archivo .plgx de la última versión.
- Cierra KeePass y pégalo en
C:\Program Files\KeePass Password Safe 2\Plugins. - Abre KeePass y compruébalo en Herramientas → Complementos.
Paso 2: Elige dónde guardar los códigos 2FA
Ve a Herramientas → KeePassOTP → pestaña OTP settings. Tienes dos opciones:
- En la misma base de datos: desmarca Save OTP secrets in separate database. Lo más sencillo.
- En una base de datos aparte (la que uso yo): deja marcada esa opción, pulsa Crear nueva base de datos y ponle su propia contraseña. Queda guardada dentro de tu base de datos principal, oculta.
En ambos casos deja marcado Auto open OTP database. Pulsa Aceptar y guarda.
Si usas la base de datos aparte, al abrir KeePass te pedirá primero tu contraseña maestra y después la de los códigos OTP. Puedes cambiar esa segunda contraseña en la misma pestaña OTP settings.
Preguntas frecuentes
¿Por qué una base de datos aparte?
Si tus contraseñas y tus códigos 2FA están protegidos por la misma contraseña, quien la consiga tendría las dos “llaves”. Separarlos, con otra contraseña distinta, mantiene mejor el sentido de la doble autenticación.
¿Sustituye a Google Authenticator en el móvil?
No hace falta: yo recomiendo tenerlo en varios sitios (móvil y KeePass), para que si falla uno tengas el otro.