Un slot offline ahorra en el alquiler de número precisamente porque la tarjeta no está conectada a la red todo el tiempo, sino que se pone en el aire bajo demanda. Es cómodo para recibir códigos puntuales, pero plantea una pregunta directa: si el número no siempre está disponible, dónde es seguro vincularlo en la autenticación de dos factores y dónde es arriesgado. Lo analizamos sin promesas publicitarias del tipo «sirve para todo»: dónde llega sin fallos el código SMS de 2FA en un número offline y dónde la vinculación te expone a quedarte sin acceso justo en el momento en que más importa.

Qué significa «no siempre en el aire» para el código SMS

El número en un slot offline queda asignado a ti durante todo el período de propiedad (un día, 3 días, una semana, un mes, 3 meses o seis meses), pero la tarjeta físicamente no permanece en la red de forma continua. Tienes gratis una hora de aire, hasta dos veces al día por slot; para ventanas más largas o conocidas de antemano hay paquetes de pago de 1, 3, 6, 12 o 24 horas con prioridad sobre las activaciones gratuitas. Los principios básicos de la autenticación de dos factores y por qué se usa un número aparte para ella se explican en el artículo qué es el 2FA y por qué usar un número aparte. La limitación clave del modelo offline: el SMS que llega mientras la tarjeta no está en el aire no te llega a ti. El operador no guarda el mensaje indefinidamente esperando a que actives el slot; se pierde igual que una llamada a un teléfono apagado.

Cuándo el código SMS llega sin sorpresas en un número offline

Funciona el escenario en el que el momento del inicio de sesión lo controlas tú. Un inicio de sesión planificado: decides entrar, pones el slot en el aire, esperas a que se registre en la red y solo entonces pides el código en el sitio; el orden correcto de acciones se explica en el artículo cómo poner el número en el aire antes de recibir el código. La recuperación de acceso funciona igual de predecible: el procedimiento lo inicias tú, así que te da tiempo de activar el aire con antelación y no de atrapar el código a última hora. Para ambas situaciones, la ventana gratuita de una hora suele bastar; su mecánica se describe en el artículo sobre la ventana gratuita de aire.

Cuándo el código SMS no llega

No funciona el escenario en el que el servicio envía el código por iniciativa propia, sin avisar: una alerta de inicio de sesión desde un dispositivo nuevo, una verificación de seguridad puntual, una solicitud de confirmar una operación en un momento que no eliges tú. Si en ese segundo la tarjeta no está en el aire, el mensaje se pierde sin posibilidad de reenvío; te enterarás del intento de acceso después, si es que te enteras. Para una cuenta en la que el SMS a un número offline es la única línea de defensa y el servicio suele enviar códigos de improviso, esa vinculación se convierte en un punto débil y no en una protección.

La arquitectura correcta: el generador de códigos como factor principal y el número para la recuperación

La práctica que funciona es no usar el SMS como segundo factor principal en absoluto. Una aplicación generadora de códigos de un solo uso funciona directamente en el dispositivo sin red, por lo que no depende de si el slot está en el aire o no: el código está disponible en cualquier momento, sin importar el calendario de activaciones. En este esquema el número deja de ser el factor principal y pasa a ser el canal para recuperar el acceso y confirmar acciones que inicias tú mismo, es decir, situaciones en las que el momento se conoce de antemano y se puede poner el aire antes del evento. La tercera capa de protección son los códigos de respaldo que el servicio entrega al activar el 2FA: guárdalos por separado por si no están disponibles a la vez la aplicación y el número.

Qué cuentas vincular a un número offline y cuáles no

Es seguro: cuentas en las que la aplicación generadora es el factor principal y el número solo sirve para recuperar el acceso; servicios personales con inicios de sesión poco frecuentes y predecibles en el tiempo. Es arriesgado: servicios financieros que exigen confirmación por SMS en cada operación sin alternativa; cuentas que envían un código ante cualquier evento sospechoso sin que lo pidas. Antes de vincular un número al 2FA, revisa tres cosas: si el servicio admite una aplicación generadora en lugar del SMS o junto con él, qué dispara exactamente el envío del código (solo tu propio inicio de sesión o también las alertas de seguridad automáticas) y si los códigos de respaldo están guardados por separado. Si el servicio solo admite SMS y envía el código de forma impredecible, hay dos opciones viables: planificar con antelación un paquete de aire garantizado para las ventanas de actividad conocidas o, para esa cuenta en concreto, tomar un alquiler de número normal, en el que la tarjeta está siempre conectada.

Preguntas frecuentes

¿Se puede usar un número offline como único segundo factor?

Se puede, si controlas el momento del inicio de sesión y te da tiempo de poner el slot en el aire antes. Para las cuentas que envían el código sin avisar, es mejor tener como factor principal la aplicación generadora y dejar el número para recuperar el acceso.

¿Qué pasa con el código si llega mientras la tarjeta no está en el aire?

El mensaje no se entrega y el operador tampoco lo guarda en espera: se pierde. Tienes que volver a pedir el código una vez que el slot esté en el aire y registrado en la red.

¿Cómo saber si un servicio concreto sirve para un número offline?

Comprueba si admite una aplicación autenticadora y qué provoca exactamente el envío del SMS: solo tus propias acciones o también las alertas de seguridad automáticas en momentos impredecibles.

Si el servicio exige un código SMS en un número siempre disponible, para esa cuenta concreta es más sencillo tomar un alquiler normal, y para las demás, un slot offline con la aplicación generadora como factor principal y el número de reserva. Puedes comparar los períodos de propiedad y los paquetes de aire en la sección de alquiler offline de SMS.