Tu cuenta de Minecraft, asegurada de verdad
Entra con las credenciales que le pasás, primero inventaría la cuenta sin modificar nada y después rota password, 2FA, código de recuperación y email de seguridad propio. Cada paso queda en un panel privado, listo para copiar.
- Cuentas aseguradas
- Días con actividad
- TLS + HSTS
- CSP con nonce
- 2FA (TOTP)
Resumen
La seguridad de tu cuenta de un vistazo.
128
96
12
7
- NCNovaCraftJavarecién
- LBLunarByteBedrockhace 12 min
- SKSkylarkJavahace 1 h
El proceso
Cómo funciona
- Paso 1
Entra y lee la cuenta
Inicia sesión en login.live.com con las credenciales que le pasás y arma el inventario completo. Hasta acá no cambió nada.
- Nombre, ediciones y capas de Minecraft
- Suscripciones, familia, dispositivos y tarjetas
- Apps OAuth conectadas y métodos de acceso
- Paso 2
Cierra los accesos viejos
Antes de poner credenciales nuevas, saca todo lo que podría devolver la cuenta a su estado anterior.
- 2FA anterior y passkeys (Windows Hello, FIDO2)
- Emails de seguridad y apps de autenticación
- Sesiones de launchers y dispositivos
- Paso 3
Rota las credenciales
Password nueva, código de recuperación nuevo y un email de seguridad propio: los tres en el mismo pase.
- Password única, generada en el momento para esa cuenta
- Recovery code nuevo — el anterior deja de servir
- Email de seguridad en una bandeja nuestra, no en la tuya
- Paso 4
Te deja todo en el panel
Credenciales, secreto del autenticador y el resultado de cada paso, con los logs en vivo mientras corre.
- Password y recovery listos para copiar
- Secreto TOTP para tu app de 2FA
- Checkpoint: si algo falla a mitad, lo ya rotado queda guardado
Antes de tocar nada
El inventario
El primer tramo es solo lectura: junta todo esto y lo deja en el panel. Recién cuando termina, empieza a modificar la cuenta.
Minecraft
- Nombre y gamertag
- Java, Bedrock o ambos
- Capas y si el nick se puede cambiar
- Método de compra
Cuenta Microsoft
- Nombre, región e idioma
- Suscripciones activas
- Familia y dispositivos
- Tarjetas guardadas (solo lectura)
Accesos y seguridad
- Email principal y de seguridad
- Código de recuperación
- Apps OAuth conectadas
- 2FA y passkeys cargados
El endurecimiento
Qué queda configurado en tu cuenta
Password nueva
Única por cuenta, generada en el momento del asegurado.
2FA nuevo (TOTP)
Se registra un autenticador nuevo y el secreto queda en el panel.
Recovery nuevo
Reemplaza al anterior: el código viejo deja de funcionar.
Email de seguridad propio
El cambio se confirma desde un buzón del panel, no desde tu correo.
Accesos viejos cerrados
2FA anterior, passkeys, apps de autenticación y dispositivos fuera.
Alias principal rotado
A un alias nuevo, cuando el login no es ya un email de Microsoft.
Bajo el capó
Cómo se protege todo esto
HTTPS obligatorio
TLS con HSTS y cookie de sesión marcada como Secure.
CSP con nonce por request
La política bloquea scripts inyectados: sin nonce, no corre nada.
Todos los endpoints con sesión
Las credenciales solo salen con una sesión válida; el panel es de acceso restringido.
Sesión con reloj
Expira sola a las 8 horas, con lockout ante intentos fallidos.
Los límites
Lo que no hace
- No cambia tu nombre de Minecraft, tus capas ni tu skin.
- No compra, vende ni cancela nada: suscripciones y Rewards se leen, no se tocan.
- No borra tu cuenta, tus contactos ni las tarjetas guardadas.
- No pide tu contraseña de Discord ni datos de pago.
- No comparte nada con terceros: lo que se lee queda en la base del panel.
- No puede con una cuenta bloqueada por Microsoft: se corta y te avisa.
Preguntas
Las dudas de siempre
¿Qué pasa si el proceso falla a la mitad?
Las credenciales ya rotadas —password, recovery y email de seguridad— se guardan en un checkpoint antes de seguir con el resto. Si un paso posterior falla, la cuenta no se pierde: queda rescatable con esas credenciales y podés reintentar.
¿Por qué necesita la contraseña de la cuenta?
Porque los cambios de seguridad se hacen dentro de login.live.com: sin una sesión válida no hay forma de rotar password, 2FA ni recovery code. Las credenciales viajan al panel, que es de acceso restringido y cierra sesión solo a las 8 horas.
¿La cuenta sigue siendo mía?
Sí. El proceso no cambia el nombre ni borra nada: la deja con credenciales nuevas y todos los accesos anteriores cerrados. Las credenciales quedan en tu panel, listas para copiar.
¿Y si pierdo el 2FA?
En el panel quedan el código de recuperación y el secreto del autenticador. Con cualquiera de los dos podés volver a entrar.
¿Cuánto tarda?
Depende de la cuenta: una simple tarda menos que una con familia, dispositivos o apps conectadas. El progreso se ve en vivo, paso por paso, en los logs del panel.