Cómo proteger tu cuenta de PlayStation: passkey, verificación en dos pasos y qué hacer si te la roban
Protege tu cuenta de PlayStation con passkey o contraseña y 2FA, guarda los códigos de respaldo y aprende qué hacer si alguien cambia tus datos.
Una cuenta de PlayStation puede contener años de compras, trofeos, partidas, suscripciones y métodos de pago, por lo que proteger únicamente la contraseña no siempre es suficiente. Sony ofrece actualmente dos formas principales de reforzar el inicio de sesión: utilizar una passkey en lugar de contraseña o mantener el sistema tradicional de contraseña con verificación en dos pasos.
Son métodos diferentes. Una passkey sustituye a la contraseña y permite iniciar sesión utilizando el sistema de desbloqueo seguro de un teléfono u ordenador, como huella, reconocimiento facial o PIN. La verificación en dos pasos, o 2SV, funciona en cambio añadiendo un código temporal después de introducir la contraseña.
Sony recomienda las passkeys porque son resistentes al phishing y no pueden reutilizarse como una contraseña convencional. Si prefieres continuar con contraseña, conviene activar 2SV mediante una aplicación de autenticación o SMS y guardar los códigos de respaldo antes de necesitarlos.
La opción más resistente al phishing: activar una passkey
Una passkey es un reemplazo de la contraseña. En lugar de escribir tus credenciales cada vez que accedes a PlayStation, confirmas tu identidad mediante un dispositivo que ya controlas.
Por ejemplo, puedes utilizar:
- La huella dactilar del móvil.
- Reconocimiento facial.
- El método de desbloqueo seguro del dispositivo.
- Una passkey sincronizada mediante un gestor compatible.
Sony explica que las passkeys son más resistentes al phishing que las contraseñas tradicionales porque no pueden simplemente copiarse desde una página falsa, adivinarse o reutilizarse después de una filtración de otro servicio.
Cómo activar una passkey en tu cuenta de PlayStation
Desde un navegador puedes configurarla mediante la gestión de tu cuenta:
- Inicia sesión en Administración de cuentas de PlayStation.
- Abre Seguridad.
- Activa Iniciar sesión con passkey.
- Selecciona Crear una passkey.
- Elige dónde quieres guardarla.
- Completa la verificación siguiendo las instrucciones del teléfono u ordenador.
Cuando termine el proceso recibirás una confirmación y podrás utilizar la passkey en futuros inicios de sesión.
Cómo configurar una passkey directamente desde PS5
También puedes iniciar el proceso desde una PlayStation 5:
- Abre Ajustes.
- Entra en Usuarios y cuentas.
- Selecciona Cuenta > Seguridad.
- Abre la opción para iniciar sesión con passkey.
- Escanea con tu móvil el código QR que aparece en pantalla.
- Selecciona Crear una passkey y completa los pasos.
Las passkeys funcionan en PS5, PS4, la web de PlayStation, PlayStation App y otros servicios compatibles.
Una passkey no es lo mismo que una contraseña con 2FA
Conviene separar claramente ambos sistemas porque no funcionan como dos capas que necesariamente debas activar juntas.
Con el método clásico de contraseña + 2SV:
- Introduces tu correo y contraseña.
- PlayStation solicita un segundo código.
- Ese código llega mediante una aplicación de autenticación o SMS.
Con una passkey, la contraseña se sustituye por la credencial almacenada en tu dispositivo. Sony permite volver posteriormente al inicio de sesión con contraseña si lo necesitas.
Por tanto, no debes interpretar una passkey como un simple tercer paso añadido después de la contraseña y el código 2FA.
Cómo activar la verificación en dos pasos en PlayStation
Si vas a continuar utilizando contraseña, activa 2SV para añadir una segunda barrera de acceso.
- Inicia sesión en Administración de cuentas.
- Abre Seguridad.
- Busca Verificación en dos pasos y selecciona Editar.
- Elige Aplicación de autenticación o Mensaje de texto.
- Escanea el código QR con la aplicación de autenticación o introduce tu número de teléfono.
- Introduce el código generado o recibido.
- Selecciona Activar.
- Guarda inmediatamente los códigos de respaldo que ofrece PlayStation.
Los códigos temporales de 2SV tienen una duración limitada. Si uno caduca durante el inicio de sesión, puedes solicitar uno nuevo.
Aplicación de autenticación o SMS: cuál elegir
PlayStation permite utilizar ambos métodos. Una aplicación de autenticación genera los códigos directamente en el dispositivo y no depende de recibir un SMS.
Sony admite aplicaciones de autenticación compatibles para este proceso. El SMS sigue siendo una alternativa si prefieres no instalar una aplicación adicional.
En ambos casos, lo importante es guardar también los códigos de respaldo. Son los que pueden permitirte entrar si pierdes acceso al móvil utilizado para 2SV.
Guarda ahora los códigos de respaldo de 2SV
No esperes a perder el teléfono para buscarlos. Si tienes 2SV activado, PlayStation genera 10 códigos de respaldo.
Puedes consultarlos de esta forma:
- Inicia sesión en Administración de cuentas.
- Abre Seguridad.
- Selecciona Códigos de respaldo.
- Guárdalos en un lugar seguro al que puedas acceder aunque pierdas el teléfono.
Cada código puede utilizarse una sola vez.
Si pierdes el teléfono y no guardaste previamente estos códigos, no podrás entrar en tu cuenta para consultarlos en ese momento. Tendrás que pasar por el proceso de recuperación de PlayStation.
Cómo entrar con un código de respaldo si pierdes el móvil
Si todavía tienes tu correo, contraseña y uno de los códigos que guardaste:
- Intenta iniciar sesión en Administración de cuentas.
- En la pantalla de verificación selecciona la opción que indica que tienes problemas para recibir el código.
- Elige Iniciar sesión con un código de respaldo.
- Introduce uno de tus códigos disponibles.
- Completa el inicio de sesión.
Después conviene actualizar inmediatamente el método de verificación para no depender de un teléfono que ya no controlas.
Protege también el correo asociado a PlayStation
La seguridad de tu cuenta de PlayStation depende en buena medida de la seguridad de su dirección de correo.
El correo se utiliza en procesos como el restablecimiento de contraseña y la recuperación del acceso. Si un atacante controla también esa cuenta de email, puede disponer de una vía adicional para intentar apropiarse de otros servicios.
Sony recomienda utilizar una contraseña fuerte y exclusiva para el correo. Si tu proveedor lo permite, activa también su propio sistema de verificación en dos pasos o una passkey.
No reutilices la contraseña de PlayStation
Si continúas utilizando el sistema de contraseña, no emplees la misma clave en PlayStation, correo electrónico, redes sociales y otros servicios.
Cuando una contraseña reutilizada aparece en una filtración de una página diferente, los atacantes pueden probar automáticamente esa misma combinación de correo y contraseña en otros servicios.
Un gestor de contraseñas facilita la creación de claves distintas y largas sin necesidad de memorizarlas todas.
Cuidado con los códigos QR que te envían otras personas
PlayStation utiliza códigos QR legítimos en determinadas funciones, incluida la configuración de passkeys. Sin embargo, Sony advierte específicamente de las estafas mediante códigos QR.
No escanees un QR que otra persona te haya enviado afirmando que:
- Te dará una tarjeta regalo.
- Desbloqueará contenido gratuito.
- Te permitirá entrar en una beta exclusiva.
- Resolverá un supuesto problema con tu cuenta.
- Es necesario para recibir objetos dentro de un juego.
Utiliza únicamente códigos mostrados por la consola, la web oficial o servicios en los que confíes.
No compartas capturas con datos de tus compras
Los intentos de apropiación de cuentas no siempre comienzan robando directamente una contraseña. También existe la ingeniería social, en la que alguien recopila datos sobre la víctima e intenta hacerse pasar por ella.
Durante 2026 se han documentado públicamente casos en los que propietarios de cuentas de PlayStation denunciaron apropiaciones después de que terceros utilizaran datos sobre sus cuentas al contactar con soporte. Estos informes no equivalen a que Sony haya confirmado públicamente todos los detalles técnicos del método.
Como medida preventiva, evita publicar información que pueda utilizarse para demostrar falsamente que alguien es propietario de tu cuenta, especialmente:
- Números o referencias de transacciones.
- Capturas completas de recibos de PlayStation Store.
- Correos de confirmación de compra.
- Información de facturación.
- Datos que PlayStation podría utilizar para verificar una cuenta.
También conviene pensar antes de publicar conjuntamente tu dirección de correo de inicio de sesión, ID de PSN e historial reciente de compras.
Desconfía de mensajes directos que digan que tu cuenta fue denunciada
Sony también advierte sobre mensajes enviados por otros jugadores o mediante redes sociales que utilizan excusas como:
- “He denunciado tu cuenta por error”.
- “Habla con esta persona para evitar el bloqueo”.
- “Has sido seleccionado para una beta”.
- “Necesito tus datos para recuperar tu cuenta”.
- “Inicia sesión desde este enlace para verificar tu PSN”.
No entregues credenciales, códigos temporales, códigos de respaldo ni passkeys a otra persona. Si existe realmente un problema con tu cuenta, entra directamente en la web o aplicación oficial de PlayStation.
No inicies sesión en consolas o dispositivos que no controlas
Evita iniciar sesión en ordenadores públicos, cibercafés o dispositivos de desconocidos. Si utilizas temporalmente una consola de otra persona, recuerda cerrar la sesión cuando termines.
Sony permite también cerrar sesiones remotamente si sospechas que dejaste tu cuenta abierta en un equipo al que ya no tienes acceso.
Protege el acceso local a tu PS5
Además de impedir ataques desde Internet, puedes configurar un código de inicio de sesión en la consola para evitar que otra persona con acceso físico entre directamente en tu perfil.
Esto es especialmente útil en hogares donde varias personas utilizan la misma PlayStation.
Recuerda que este código local no sustituye a la passkey ni a 2SV. Su función es proteger el acceso al usuario dentro de esa consola concreta.
Qué hacer si recibes un código 2FA que no has solicitado
Si utilizas contraseña y empiezas a recibir códigos de verificación sin haber intentado iniciar sesión, alguien puede estar probando tus credenciales.
No compartas el código. Después:
- Cambia la contraseña de PlayStation si todavía puedes entrar.
- Asegúrate de que la contraseña sea exclusiva.
- Comprueba que el correo asociado siga siendo el correcto.
- Revisa también la seguridad de tu cuenta de correo.
- Si no puedes cambiar el método de acceso o sigues recibiendo solicitudes inesperadas, contacta con PlayStation Support.
Qué hacer si alguien cambia el correo o la contraseña de tu cuenta
Si recibes un correo avisando de un cambio que no reconoces o dejas de poder iniciar sesión, actúa cuanto antes.
Sony recomienda contactar con PlayStation Support cuando detectes un cambio no autorizado en el ID de inicio de sesión, ID online o contraseña.
También debes proteger primero tu correo electrónico:
- Cambia la contraseña del correo vinculado a PlayStation.
- Revisa sus sesiones abiertas y dispositivos conectados.
- Activa su autenticación reforzada si todavía no la utilizas.
- Después inicia el proceso oficial para recuperar tu cuenta de PlayStation.
Cómo recuperar una cuenta de PlayStation si todavía controlas el correo
Si todavía tienes acceso a la dirección de email asociada:
- Abre la página de inicio de sesión de Administración de cuentas.
- Selecciona ¿Problemas para iniciar sesión?.
- Elige Recuperar tu cuenta.
- Introduce el correo asociado.
- Abre el enlace seguro que PlayStation envía a esa dirección.
- Sigue las instrucciones para recuperar el acceso.
Si el correo ya fue cambiado por otra persona o tampoco puedes acceder a tu cuenta de email, tendrás que recurrir al soporte oficial.
Qué ocurre si pierdes el dispositivo donde tienes la passkey
Perder el móvil no significa necesariamente perder la cuenta.
Si la misma passkey está sincronizada en otro dispositivo compatible, como otro teléfono, tablet u ordenador conectado al mismo sistema de credenciales, puedes utilizarlo para entrar y registrar una nueva passkey.
También puedes tener más de una passkey asociada a tu cuenta.
Si no tienes ningún dispositivo desde el que autenticarte, utiliza las opciones de recuperación oficiales de PlayStation o contacta con soporte.
Qué hacer después de recuperar una cuenta robada
Recuperar el acceso no debería ser el último paso. Revisa inmediatamente la seguridad de toda la cuenta.
- Cambia o restablece tu método de inicio de sesión.
- Protege también el correo vinculado.
- Comprueba si el ID de inicio de sesión fue modificado.
- Revisa las transacciones de PlayStation Store.
- Comprueba los métodos de pago asociados.
- Cierra sesiones en dispositivos que no reconozcas.
- Elimina conexiones y dispositivos que ya no utilices.
- Si utilizas contraseña, activa de nuevo 2SV y guarda nuevos códigos de respaldo.
Si encuentras un pago que no reconoces, comprueba primero el historial de transacciones de PlayStation y utiliza posteriormente el proceso oficial para cuentas comprometidas y cargos no autorizados.
Passkey o 2FA: qué debería usar
Si tus dispositivos son compatibles, la passkey es actualmente la opción que Sony presenta como alternativa más segura frente a las contraseñas tradicionales, especialmente por su resistencia al phishing y al robo de contraseñas.
Si prefieres continuar utilizando una contraseña o tus dispositivos no soportan passkeys correctamente, utiliza una contraseña exclusiva y activa 2SV mediante aplicación de autenticación o SMS.
En ese segundo caso, guarda los 10 códigos de respaldo fuera de la consola y del teléfono que utilizas para recibir los códigos.
Ningún método elimina por sí solo todos los riesgos. Una buena protección de PlayStation combina un inicio de sesión fuerte con la seguridad del correo electrónico y una precaución básica: no entregar a terceros credenciales, códigos, recibos, QR ni información que pueda utilizarse para hacerse pasar por el propietario de la cuenta.