Tener a mano el botón de «Iniciar sesión con Google» al registrarnos en una plataforma se ha convertido en un reflejo casi automático. Es normal: evita rellenar datos, ahorra tener que pensar otra contraseña y la molestia de confirmar enlaces en el correo. Durante mucho tiempo lo hemos asumido como una bendición de la web moderna.
Sin embargo, este atajo aparentemente inofensivo encierra algo más delicado. Al dejar la autenticación de terceros en los servidores de Google, estamos vinculando decenas de servicios a una sola puerta. Si falla, se bloquea o nos la hackean, las consecuencias pueden ser bien fastidiosas e incluso pueden implicar perder nuestra vida digital. Por eso, te recomendamos al menos la siguiente reflexión.
Lo que pierdes si tu cuenta de Google cae
Cuando hablamos de seguridad en informática, la principal recomendación es evitar los "puntos únicos de fallo". Al centralizar el acceso a cuentas de redes sociales o de plataformas de streaming mediante el sistema de Google, rompemos esa regla.
Si sufres un hackeo, olvidas las opciones de recuperación o la propia Google suspende tu cuenta, arrastra de inmediato todo lo que dependía de ella. Conviene pararse a pensar en la magnitud de la dependencia: no es cuestión de correos, copias de seguridad de fotos o documentos, también implica suscripciones, herramientas de IA, apps de transporte, o de reparto a domicilio, por poner solo algunos ejemplos.
A esto se suma el ciclo de vida de los datos. Hace unos años, Google hizo un borrado de cuentas inactivas de Gmail, así que también implica perder otras cuentas que quedan en desuso. Por otro lado, en términos de ciberseguridad, los ataques más comunes emplean proxy inversos capaces de clonar la ventana inicio de sesión. Si alguna vez caemos en la trampa, ni siquiera necesitan nuestra contraseña; interceptando la cookie, saltan verificaciones adicionales (como el código por mail).
Y en el plano de la privacidad, aunque Google descarta el uso de datos para entrenar modelos, vincular cada registro nutre su perfilado comercial: registran qué servicios visitamos, con qué frecuencia y qué hábitos mantenemos fuera de su ecosistema.
Separa tus cuentas de Google
Claro está, al contrario de lo que puedes pensar, romper la dependencia no significa volver al caos de las contraseñas, o, todavía más peligroso: reutilizar la misma en todas las webs. La solución más eficaz para recuperar el control consiste en recurrir a un gestor de contraseñas.
Usar apps de verificación en dos pasos es más seguro, o si así lo prefieres, passkeys
Plataformas como Bitwarden, 1Password o Proton Pass gestionan muy bien la creación y almacenamiento de contraseñas. Así, si una tienda pequeña o un foro sufren una filtración en su base de datos, el impacto es menor. Además, para redondear esa protección, recomendamos activar siempre la verificación en dos pasos (2FA) mediante apps como Google Authenticator, o mejor aún: usar llaves de seguridad, sin olvidar las passkeys en aquellos sitios que las permitan.
Ahora bien, al principio puede ser algo tedioso, por ello aconsejamos hacerlo de forma progresiva. Y sobre todo, si acumulas servicios de terceros vinculados a tu cuenta de Google, deberías revisar el apartado «Aplicaciones con acceso a tu cuenta» y echar un vistazo cuáles tienen permisos.
A partir de este punto, conviene desvincular los más críticos —herramientas de trabajo y cuentas de mensajería—, dándoles contraseñas únicas y, preferiblemente, diversificando con direcciones de correo alternativas.
Porque sí, perder un ratito cada cierto tiempo creando cuentas independientes no requiere tanto esfuerzo, a cambio nos llevamos una mayor seguridad de que no todo lo que hacemos en internet esté vinculado a las decisiones de una sola empresa.
Imagen destacada | Pepu Ricca para Xataka (con edición)
En Xataka Móvil | Cómo añadir una nueva cuenta de correo a tu Gmail, incluso si la cuenta no es de Gmail
Ver 1 comentarios