Respuesta corta: elige Aegis si usas Android y quieres tus códigos en una bóveda cifrada que nunca sale de tu control, con copias de seguridad que gestionas tú. Elige Google Authenticator si quieres los mismos códigos en Android e iOS, o si prefieres que Google los restaure cuando cambies de teléfono. Ambos generan los mismos códigos estándar, así que todo servicio que acepta uno acepta el otro. La diferencia está en dónde viven los secretos y en quién puede recuperarlos.
Todo lo que sigue sobre funciones procede de lo que cada proyecto documenta por sí mismo: el README de Aegis en GitHub y la página de ayuda de Google sobre Authenticator, ambos leídos el 7 de octubre de 2026.
De un vistazo
| Aegis | Google Authenticator | |
|---|---|---|
| Plataformas | Solo Android | Android e iOS |
| Código fuente | Código abierto, GNU GPL v3.0 | No publicado como código abierto |
| Cuenta necesaria | No | No, pero la sincronización exige iniciar sesión en una cuenta de Google |
| Dónde viven los códigos | Bóveda cifrada en el teléfono (AES-256-GCM) | En el teléfono, y en tu cuenta de Google si activas la sincronización |
| Desbloqueo | Contraseña (scrypt) o biometría (Android Keystore) | Privacy Screen opcional: PIN del dispositivo, patrón o solicitud biométrica |
| Copia de seguridad | Copias automáticas de la bóveda en la ubicación que elijas; exportación en texto plano o cifrada | Sincronización con la cuenta de Google, o transferencia manual por código QR |
| Importación desde otras aplicaciones | Sí, una lista documentada que incluye Google Authenticator, Authy, 2FAS y Microsoft Authenticator | No documentada en la página de ayuda más allá de su propia transferencia por QR |
| Dónde conseguirlo | Google Play Store y F-Droid | Google Play Store y App Store |
La diferencia real: quién tiene los secretos
Un código TOTP se calcula a partir de un secreto que el servicio y tu aplicación comparten una sola vez, normalmente al escanear un código QR. Quien tenga una copia de ese secreto puede generar tus códigos. Así que la pregunta que hay detrás de "Aegis o Google Authenticator" es sencilla: ¿dónde se guardan las copias de esos secretos y qué las protege?
Aegis los guarda en un solo lugar. La bóveda está en el teléfono, cifrada con AES-256-GCM, y se desbloquea con una contraseña derivada mediante scrypt o con biometría respaldada por el Android Keystore. El README también menciona la prevención de capturas de pantalla y una opción de tocar para mostrar. Nada en ese modelo implica una cuenta en línea: si quieres una segunda copia, la creas tú, como archivo de copia de seguridad.
Google Authenticator puede guardarlos en dos. La página de ayuda de Google dice que puedes sincronizar tus códigos de verificación entre tus dispositivos iniciando sesión en tu cuenta de Google, y que Google cifra los códigos de Authenticator en tránsito y en reposo. La página no describe esa sincronización como cifrada de extremo a extremo. También dice que puedes optar por usar la aplicación sin estas protecciones, es decir, sin iniciar sesión, en cuyo caso los códigos se quedan solo en el dispositivo.
Ninguno de los dos diseños es incorrecto. Responden a preocupaciones distintas.

Dónde Aegis va por delante
- Puedes verificarlo. El código es público bajo la GPL v3.0, y la aplicación también está en F-Droid, que compila a partir del código fuente.
- La bóveda está cifrada con una clave que solo tú tienes. Una contraseña que eliges tú, no una cuenta de la que alguien podría apoderarse.
- Las copias de seguridad son tuyas. Las copias automáticas de la bóveda van a la ubicación que elijas, y una exportación puede ir cifrada. Tú decides si ese archivo toca alguna vez un servicio en la nube.
- Irse es fácil. Exportación en texto plano o cifrada, e importación desde una larga lista de otros autenticadores, así que no quedas atado en ninguno de los dos sentidos.
Dónde Google Authenticator va por delante
- Funciona en iPhone. Aegis no. En un hogar o un equipo con teléfonos mixtos, eso solo puede decidirlo.
- La recuperación no requiere planificación. Con la sincronización activada, un teléfono nuevo recupera los códigos cuando inicias sesión. Sin archivo de copia de seguridad del que estar pendiente.
- Es la aplicación que dan por supuesta la mayoría de las guías de configuración. Las instrucciones de 2FA de cualquier sitio funcionarán tal como están escritas.
- Privacy Screen añade un bloqueo. Cuando está activado, la aplicación pide el PIN de tu dispositivo, el patrón o una solicitud biométrica antes de mostrar los códigos.
El coste de esa comodidad es la concentración: con la sincronización activada, la seguridad de tus segundos factores depende de la seguridad de tu cuenta de Google. Si vas por ese camino, protege esa cuenta con algo más fuerte que un código de la misma aplicación, idealmente una passkey o una llave física. Nuestra comparativa YubiKey vs passkey cubre esas opciones.
Cómo elegir, con honestidad
- Solo Android, y vas a conservar un archivo de copia de seguridad: Aegis.
- iPhone, o ambas plataformas: Google Authenticator, u otra aplicación multiplataforma de nuestra guía de las mejores aplicaciones de autenticación.
- Sabes que nunca harás una copia de seguridad: Google Authenticator con la sincronización activada. Una bóveda cifrada sin copia de seguridad está a una caída de teléfono de una larga tarde de recuperación de cuentas.
- No quieres que tus códigos queden ligados a una cuenta en la nube: Aegis, o Google Authenticator sin iniciar sesión, más los códigos de recuperación guardados en un lugar seguro.
★ Auditoría Cure53 · ✓ Plan gratis · Multiplataforma
Un autenticador cubre el segundo factor, un gestor cubre el primeroLos códigos 2FA solo sirven si la contraseña que va delante es única. Un gestor de contraseñas genera y guarda una por cuenta.→Pasar de Google Authenticator a Aegis
- Instala Aegis desde Google Play o F-Droid y establece una contraseña para la bóveda.
- En Google Authenticator, usa la opción de transferencia para exportar tus cuentas: muestra un código QR.
- En Aegis, abre la pantalla de importación, elige Google Authenticator y escanea ese código QR.
- Prueba un inicio de sesión con un código de Aegis en cada cuenta importante.
- Configura las copias de seguridad automáticas en Aegis y luego decide si conservas o eliminas las entradas de la aplicación antigua.
No te saltes el paso 4. Un código que parece correcto pero falla al iniciar sesión es algo que quieres descubrir mientras la aplicación antigua todavía funciona.
En resumen
Ambas aplicaciones producen códigos idénticos a partir de estándares idénticos. Aegis te da una bóveda cifrada y de código abierto en Android y deja las copias de seguridad en tus manos. Google Authenticator cambia ese control por alcance en Android e iOS y por la recuperación a través de tu cuenta de Google. Elige según cómo vayas a afrontar el día en que tu teléfono ya no esté: con un archivo de copia de seguridad que conservaste, o con una cuenta que protegiste.
★ Auditoría Cure53 · ✓ Plan gratis · Multiplataforma
Un gestor con 2FA y passkeys integrados → NordPassGuarda TOTP y passkeys · XChaCha20 · plan gratis→Preguntas frecuentes
¿Es Aegis más seguro que Google Authenticator?
Protegen frente a cosas distintas. Aegis documenta una bóveda cifrada con AES-256-GCM que se desbloquea con una contraseña o con biometría, y su código es de código abierto, así que esas afirmaciones se pueden comprobar. Google Authenticator puede sincronizar los códigos con tu cuenta de Google, lo que te protege si pierdes el teléfono pero vincula los códigos a esa cuenta. Si tu mayor temor es un teléfono perdido o roto, la sincronización ayuda. Si es que alguien entre en una cuenta en la nube, una bóveda cifrada local con tus propias copias de seguridad es el modelo más estricto.
¿Funciona Aegis en iPhone?
No. Aegis es una aplicación de Android, distribuida en Google Play Store y en F-Droid. En iOS necesitas otro autenticador; Google Authenticator funciona tanto en Android como en iOS.
¿Puedo pasar mis códigos de Google Authenticator a Aegis?
Sí. Aegis incluye Google Authenticator entre las aplicaciones desde las que puede importar. En Google Authenticator exportas tus cuentas como un código QR y luego lo escaneas desde la pantalla de importación de Aegis. Comprueba que todos los códigos funcionan en Aegis antes de borrar nada de la aplicación antigua.
¿Qué pasa con mis códigos si pierdo el teléfono?
Con Google Authenticator y la sincronización activada, iniciar sesión en tu cuenta de Google en un dispositivo nuevo recupera los códigos. Con Aegis, restauras desde un archivo de copia de seguridad que hiciste antes: la aplicación puede escribir copias de seguridad automáticas de la bóveda en la ubicación que elijas, y las exportaciones pueden ir cifradas. Sin sincronización y sin copia de seguridad, los códigos se pierden en ambas aplicaciones y te quedan los códigos de recuperación de cada servicio.



