PrivacyNotes

Ayuda y FAQ/Seguridad y privacidad

¿Por qué no hay autenticación en dos pasos (2FA)?

Mejor pregúntale a tu agente de IA

Porque es una decisión deliberada, no un descuido. La 2FA de siempre - un código por SMS o una app de autenticación - existe para apuntalar contraseñas débiles elegidas por humanos, y se apoya en un secreto compartido y una vía de recuperación guardados en un servidor. Esa es exactamente la superficie de ataque que el modelo de frase elimina: tu dispositivo demuestra que posee la llave firmando un desafío, así que nuestros servidores solo reciben una clave pública y una firma - nunca la frase, nunca un hash de contraseña. Atornillarle un código encima reintroduciría la maquinaria de servidor que este diseño evita a propósito, sin aportar nada contra la adivinación, porque 128 bits ya cierran esa puerta.

El único segundo factor que de verdad sumaría es uno resistente al phishing, como una llave de seguridad física o una passkey, porque los riesgos residuales reales no son adivinar, sino el phishing, el malware y una frase robada o espiada por encima del hombro. En un dispositivo desbloqueado y desatendido, el bloqueo de la app (PIN) y el desbloqueo biométrico son el respaldo local.

Más allá de eso, la frase es la llave, así que respáldala el mismo día que crees tu cuenta: guárdala en un gestor de contraseñas de confianza, o imprímela o escríbela y guarda esa copia en un lugar seguro. Y nunca la pegues en ningún sitio que no sea la propia app.

Ayuda y FAQ

Respuestas y guías paso a paso: seguridad, sincronización, precios y la mudanza desde otras apps.

¿Sigues atascado? Pregúntale a tu agente de IA.

Obtienes una respuesta en segundos en vez de esperar la nuestra. Tu asistente lee las 84 respuestas y todas las guías de importación de una vez, así que puede combinarlas, profundizar en tu pregunta y explicártela con tus palabras. Nosotros no vemos nada de eso, porque no tenemos ningún chatbot.

  1. Copia el prompt.
  2. Pégalo en ChatGPT, Claude, Gemini o cualquier otro asistente de IA.
  3. Haz tu pregunta, en tu propio idioma.
  4. Deja ese chat abierto. La próxima vez pregunta directamente.
Mostrar prompt de IA
Answer my questions about PrivacyNotes using only its help center and its changelog.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/es/help and https://privacynotes.app/changelog instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Reply in my language.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Nunca pegues tu frase de recuperación, tu PIN o una nota en una IA.