---
id: KB-AD-012
url: https://app.codecontract.io/ayuda/administracion/he-perdido-el-movil-con-la-sesion-abierta
idioma: es
categoria: administracion
audiencia: administrador
nivel: basico
actualizado: 2026-08-13
tambienEn: [en]
relacionados: [KB-AD-007, KB-AD-001]
citadoPor: [KB-AD-013, KB-AD-018]
---

# He perdido el móvil con la sesión abierta

_Qué hacer en los primeros diez minutos, y en qué orden._

**Responde a:** he perdido el móvil con la cuenta abierta · me han robado el portátil del trabajo · cerrar sesión en un dispositivo perdido · qué hago si pierdo el móvil de empresa

Un móvil o un portátil perdido con la sesión abierta no es una catástrofe si se actúa rápido, y sí lo es si se deja para el lunes. Estos son los pasos, en el orden que importa.

## Los primeros diez minutos

1. **Cerrad la sesión de ese dispositivo** — Desde otro sitio. Es lo primero porque corta el acceso al instante.
2. **Cambiad la contraseña** — Si el dispositivo la tenía guardada, cerrar la sesión no basta.
3. **Revisad el segundo factor** — Si el móvil perdido **era** el segundo factor, hay que sustituirlo antes de nada más.
4. **Y avisad a quien administre** — Aunque sea vuestro propio móvil: hay decisiones que no os tocan a vosotros.

> [!IMPORTANT]
> El tercer paso es el que atasca a mucha gente. Si el móvil perdido era también el que recibía los códigos, cambiar la contraseña sin resolver eso puede dejaros fuera de vuestra propia cuenta. Por eso se mira antes de tocar nada más.

## Después, con calma

| Qué | Para qué |
| --- | --- |
| Revisar la actividad de las últimas horas | Saber si alguien entró, y a qué |
| Mirar la lista de dispositivos | Retirar los que ya no uséis |
| Comprobar el correo asociado | Es la puerta de atrás de casi todo |
| Y decidir si hay que avisar a alguien más | Si se accedió a datos de terceros, puede haber obligación |

> [!WARNING]
> La última fila no es teórica. Si alguien accedió a documentación con datos personales de terceros, la valoración de si hay que notificar tiene plazos cortos. Esa decisión no la toma quien perdió el móvil: la toma quien administre, y por eso el aviso interno es el cuarto paso y no el último.

## Lo que evita que sea grave

**En corto**

- Segundo factor en algo que no sea el mismo dispositivo que perdéis.
- Bloqueo con huella o código en el propio móvil.
- No guardar la contraseña en el navegador del dispositivo.
- Y revisar la lista de dispositivos de vez en cuando, no solo cuando pasa algo.

Con esas cuatro cosas, un móvil perdido es un problema de reponer el móvil, no de seguridad.

> [!NOTE]
> Todo lo que se haga desde ese dispositivo queda en el registro de actividad, con hora. Es lo que permite responder después a qué se vio realmente, en lugar de suponer lo peor o suponer lo mejor.

**¿Pierdo mi trabajo si cierro la sesión?**

No: lo subido y lo firmado está en la organización, no en el móvil.

**¿Y si aparece al día siguiente?**

Se vuelve a entrar con normalidad. Cerrar la sesión no rompe nada.

**¿Hace falta avisar si no había nada sensible?**

Avisad igual; quien administre decide, y esa decisión conviene que quede registrada.

## Ejemplos

**Alguien pierde el móvil de empresa un viernes por la tarde con la sesión abierta.**

- Cierra la sesión de ese dispositivo desde el ordenador
- Comprueba que el segundo factor no dependía del móvil perdido
- Avisa al administrador

→ El acceso queda cortado en minutos y el lunes se revisa la actividad con calma.

**Se pierde el móvil con la sesión abierta.**

- Cierra las sesiones desde otro dispositivo

→ El acceso se corta en minutos.

**El segundo factor estaba en ese móvil.**

- Recupera el acceso con el administrador

→ La cuenta vuelve sin desactivar la seguridad.

**Se tarda en avisar por vergüenza.**

- Avisa en cuanto ocurre

→ La ventana de riesgo se cierra antes.

**No se sabe qué se pudo ver desde ese móvil.**

- Consulta el registro de esa sesión

→ El alcance se conoce.

**Se recupera el móvil y se da por resuelto.**

- Cambia las credenciales igualmente

→ El riesgo no queda abierto.
