AutoSecureEntrar

Tu cuenta de Minecraft, asegurada de verdad

Entra con las credenciales que le pasás, primero inventaría la cuenta sin modificar nada y después rota password, 2FA, código de recuperación y email de seguridad propio. Cada paso queda en un panel privado, listo para copiar.

Cuentas aseguradas
Días con actividad
  • TLS + HSTS
  • CSP con nonce
  • 2FA (TOTP)

El proceso

Cómo funciona

  1. Paso 1

    Entra y lee la cuenta

    Inicia sesión en login.live.com con las credenciales que le pasás y arma el inventario completo. Hasta acá no cambió nada.

    • Nombre, ediciones y capas de Minecraft
    • Suscripciones, familia, dispositivos y tarjetas
    • Apps OAuth conectadas y métodos de acceso
  2. Paso 2

    Cierra los accesos viejos

    Antes de poner credenciales nuevas, saca todo lo que podría devolver la cuenta a su estado anterior.

    • 2FA anterior y passkeys (Windows Hello, FIDO2)
    • Emails de seguridad y apps de autenticación
    • Sesiones de launchers y dispositivos
  3. Paso 3

    Rota las credenciales

    Password nueva, código de recuperación nuevo y un email de seguridad propio: los tres en el mismo pase.

    • Password única, generada en el momento para esa cuenta
    • Recovery code nuevo — el anterior deja de servir
    • Email de seguridad en una bandeja nuestra, no en la tuya
  4. Paso 4

    Te deja todo en el panel

    Credenciales, secreto del autenticador y el resultado de cada paso, con los logs en vivo mientras corre.

    • Password y recovery listos para copiar
    • Secreto TOTP para tu app de 2FA
    • Checkpoint: si algo falla a mitad, lo ya rotado queda guardado

Antes de tocar nada

El inventario

El primer tramo es solo lectura: junta todo esto y lo deja en el panel. Recién cuando termina, empieza a modificar la cuenta.

  • Minecraft

    • Nombre y gamertag
    • Java, Bedrock o ambos
    • Capas y si el nick se puede cambiar
    • Método de compra
  • Cuenta Microsoft

    • Nombre, región e idioma
    • Suscripciones activas
    • Familia y dispositivos
    • Tarjetas guardadas (solo lectura)
  • Accesos y seguridad

    • Email principal y de seguridad
    • Código de recuperación
    • Apps OAuth conectadas
    • 2FA y passkeys cargados

El endurecimiento

Qué queda configurado en tu cuenta

  • Password nueva

    Única por cuenta, generada en el momento del asegurado.

  • 2FA nuevo (TOTP)

    Se registra un autenticador nuevo y el secreto queda en el panel.

  • Recovery nuevo

    Reemplaza al anterior: el código viejo deja de funcionar.

  • Email de seguridad propio

    El cambio se confirma desde un buzón del panel, no desde tu correo.

  • Accesos viejos cerrados

    2FA anterior, passkeys, apps de autenticación y dispositivos fuera.

  • Alias principal rotado

    A un alias nuevo, cuando el login no es ya un email de Microsoft.

Bajo el capó

Cómo se protege todo esto

  • HTTPS obligatorio

    TLS con HSTS y cookie de sesión marcada como Secure.

  • CSP con nonce por request

    La política bloquea scripts inyectados: sin nonce, no corre nada.

  • Todos los endpoints con sesión

    Las credenciales solo salen con una sesión válida; el panel es de acceso restringido.

  • Sesión con reloj

    Expira sola a las 8 horas, con lockout ante intentos fallidos.

Los límites

Lo que no hace

  • No cambia tu nombre de Minecraft, tus capas ni tu skin.
  • No compra, vende ni cancela nada: suscripciones y Rewards se leen, no se tocan.
  • No borra tu cuenta, tus contactos ni las tarjetas guardadas.
  • No pide tu contraseña de Discord ni datos de pago.
  • No comparte nada con terceros: lo que se lee queda en la base del panel.
  • No puede con una cuenta bloqueada por Microsoft: se corta y te avisa.

Preguntas

Las dudas de siempre

¿Qué pasa si el proceso falla a la mitad?

Las credenciales ya rotadas —password, recovery y email de seguridad— se guardan en un checkpoint antes de seguir con el resto. Si un paso posterior falla, la cuenta no se pierde: queda rescatable con esas credenciales y podés reintentar.

¿Por qué necesita la contraseña de la cuenta?

Porque los cambios de seguridad se hacen dentro de login.live.com: sin una sesión válida no hay forma de rotar password, 2FA ni recovery code. Las credenciales viajan al panel, que es de acceso restringido y cierra sesión solo a las 8 horas.

¿La cuenta sigue siendo mía?

Sí. El proceso no cambia el nombre ni borra nada: la deja con credenciales nuevas y todos los accesos anteriores cerrados. Las credenciales quedan en tu panel, listas para copiar.

¿Y si pierdo el 2FA?

En el panel quedan el código de recuperación y el secreto del autenticador. Con cualquiera de los dos podés volver a entrar.

¿Cuánto tarda?

Depende de la cuenta: una simple tarda menos que una con familia, dispositivos o apps conectadas. El progreso se ve en vivo, paso por paso, en los logs del panel.