2FA, o Autenticación en Dos Factores, es un método de asegurar una cuenta requiriendo el uso de dos factores diferentes para confirmar la identidad del Cliente. En lugar de confiar sólo en una contraseña (un factor), 2FA añade un nivel adicional de seguridad.
En XTB hay dos métodos de autenticación disponibles.
La primera opción es la autenticación mediante un código SMS enviado al número de teléfono del cliente.
A partir del 14 de julio de 2025, los clientes de XTB también podrán utilizar un nuevo método de autenticación: la contraseña de un solo uso basada en el tiempo (TOTP). Este método consiste en generar códigos de un solo uso en aplicaciones populares como Google Authenticator, Microsoft Authenticator o Apple Passwords, que luego se utilizan para verificar la identidad del usuario. Sus principales ventajas son una mayor seguridad, ya que no depende de la red móvil, así como la rapidez y la comodidad.
La 2FA se puede activar desde la plataforma xStation (versión para navegador) y desde la aplicación móvil.
Para activar la 2FA en la aplicación móvil, haz clic en el icono de perfil en la esquina superior izquierda -> Seguridad -> Autenticación de dos factores.
Selecciona tu método preferido:
SMS: introduce tu número de teléfono y confirma la acción con el código enviado por SMS.
TOTP: instala una aplicación de autenticación (por ejemplo, Google Authenticator o Microsoft Authenticator) y, a continuación, copia y pega la clave en la aplicación o escanea el código QR que se muestra. El código de 6 dígitos generado se utilizará para acceder a tu cuenta.
![]() |
![]() | ![]() |
Para activar 2FA en la plataforma xStation, haz clic en las tres líneas de la parte superior derecha -> Configuración -> Autenticación en dos factores:

Activación automática de 2FA
A partir del 22 de julio de 2025, hemos iniciado el proceso de activación automática de la autenticación en dos factores para nuestros clientes. Si aún no tienes 2FA activa, se activará automáticamente y te informaremos con antelación, tanto por correo electrónico como mediante una notificación push.
Si esta no es la respuesta que necesitabas, puedes