¿Te equivocaste varias veces con tu contraseña de Galaxy? Android 17 será mucho más estricto

Equivocarse con el PIN trece veces seguidas en un Galaxy con One UI 9 deja de ser un contratiempo temporal y pasa a requerir un formateo completo del dispositivo. La política de pantalla de bloqueo que Samsung construyó sobre Androide 17 elimina fotos, aplicaciones, cuentas y configuraciones en el decimotercer intento incorrecto, sin cuenta regresiva ni ruta de recuperación alternativa.
La regla apareció en una página de soporte publicada por el fabricante el 26 de julio. El límite se aplica a PIN, patrón y contraseña, sin distinguir entre los tres métodos.
Lo que separa el cambio de un ajuste común es la comparación con el propio Google. Android 17 ya había endurecido significativamente la política de desbloqueo, con un límite de 20 intentos. Samsung se ha reducido a 13.
Bloqueos que crecen de un minuto a 24 horas.
La escalera del castigo comienza temprano. Al quinto error consecutivo, el Galaxy se estrella por un minuto. Cada fallo adicional alarga el tiempo de espera, hasta llegar a un día completo de bloqueo en el duodécimo intento.
La tabla publicada por el fabricante muestra la progresión completa:
| Intentos equivocados | bloquear el tiempo |
|---|---|
| 5 | 1 minuto |
| 6 | 5 minutos |
| 7 | 15 minutos |
| 8 | 30 minutos |
| 9 | 90 minutos |
| 10 | 4 horas |
| 11 | 12 horas |
| 12 | 24 horas |
| 13 | Bloqueo permanente |
Sumados, los intervalos superan las 42 horas de espera entre el quinto y el duodécimo intento. En otras palabras, un atacante con el dispositivo en mano necesitaría casi dos días para quemar todas las oportunidades disponibles.
El sistema también advierte al usuario cuando la situación se vuelve crítica. Después de una cierta cantidad de errores, la pantalla de bloqueo mostrará cuántos intentos quedan antes de la eliminación.
El error número 13 apaga el dispositivo.
No hay ninguna advertencia final, ni llamada de soporte ni ventana de arrepentimiento. Has llegado al decimotercer error, el Galaxy queda bloqueado permanentemente y sólo vuelve a funcionar después de un restablecimiento de fábrica, que restablece todo el contenido almacenado localmente.
En la documentación oficial, la empresa describe el cambio en los siguientes términos:
«En One UI 9.0, el número total de intentos permitidos antes de un bloqueo se ha reducido y la restricción de entrada temporal se aplica estrictamente. A medida que aumenta el número de fallos consecutivos, el tiempo de espera antes de un reintento aumenta progresivamente en cada etapa».
La justificación es el ataque de fuerza bruta, en el que alguien intenta combinaciones en secuencia hasta que lo hace bien.
Con PIN de cuatro dígitos, la mayoría de las personas utilizan fechas de nacimiento, cumpleaños o secuencias predecibles, lo que reduce drásticamente el número de intentos necesarios para quienes al menos conocen a la víctima.

Samsung aprieta más que el Android 17 original
La diferencia con versiones anteriores del sistema es brutal. Android 16 permitió diez intentos en el primer minuto y alcanzó los 1.800 errores en cinco años, un techo tan alto que en la práctica no limitaba a nadie.
A partir de Android 16 QPR2, política que siguió para Android 17, Google redujo los números a seis intentos en el primer minuto, siete en seis minutos, ocho en 25 minutos, doce en 24 horas y 19 en cinco años, con una caída definitiva en el vigésimo error.
| Versión | Intentos en el 1er minuto | Techo absoluto |
|---|---|---|
| Androide 16 | 10 | 1.800 en cinco años |
| Androide 17 | 6 | 20 |
| Una interfaz de usuario 9 | 5 | 13 |
El comportamiento recuerda al que ofrece Apple en el iPhone, con una diferencia relevante: allí, la función Borrar datos también resetea el dispositivo después de diez errores, pero viene apagada de fábrica y depende de la activación manual en los ajustes. En dispositivos Galaxy con One UI 9, la política ya está activa.
Repetir el mismo error no cuenta dos veces
El fabricante ha incluido un mecanismo de conteo inteligente para reducir el riesgo de bloqueos accidentales. Ingresar el mismo PIN incorrecto dos veces seguidas solo registra un error, no dos.
El mecanismo protege contra situaciones domésticas comunes, como que un niño golpee la pantalla o que un adulto insista en la contraseña anterior después de cambiar el código. Solo diferentes entradas avanzan el contador, detalle de seguridad que Google también adoptó en Android 17.
Aún así, el dibujo castiga el olvido genuino. Cualquiera que intente recordar la contraseña probando diferentes variaciones rápidamente quemará el límite, precisamente porque cada nuevo intento queda registrado.
La biometría no prescinde del PIN
Vale la pena advertir que confiar únicamente en el reconocimiento facial o de huellas dactilares no resolverá el problema. La política de Autenticación Fuerte de Android requiere que el usuario ingrese el código de reserva al menos una vez cada 72 horas, independientemente del método biométrico configurado.
Esto significa que incluso aquellos que pasan semanas sin ingresar su contraseña la necesitarán en algún momento. Y es precisamente en este escenario, con el código oxidado en la memoria, que el límite de trece intentos se vuelve arriesgado.
¿Qué Galaxy ya sigue la regla?
Por ahora, la política solo se aplica a dispositivos que salen de fábrica con One UI 9 instalado. La lista inicial reúne Galaxy Z Fold8, Galaxy Z Fold8 Ultra y Galaxy Z Flip8, los plegables presentados en el Unpacked de julio en Londres.
Los modelos que reciben One UI 9 mediante actualización, como las líneas Galaxy S26 y Galaxy S25, deben seguir una configuración de seguridad diferente por ahora. Samsung no ha confirmado si la regla de los trece errores se extenderá a la base instalada en las próximas oleadas de distribución.
El tema tiene un contenido particular en Brasil, mercado que sirvió de laboratorio para las protecciones antirrobo de Google y donde el robo de celulares para acceder a aplicaciones bancarias se convirtió en una modalidad organizada. Un candado que inutiliza el dispositivo después de trece patadas reduce el valor de un Galaxy robado para cualquiera que intente abrir su contenido.
Lea también:
Samsung no recupera la contraseña olvidada
La documentación oficial pone fin a cualquier esperanza de un atajo. La empresa afirma que no se puede ver, recuperar o restablecer de forma remota el PIN, patrón o contraseña de la pantalla de bloqueo por razones de arquitectura de seguridad. El código se almacena localmente y ni siquiera el soporte técnico tiene acceso a él.
Después del formateo, todavía existe una segunda barrera. La protección de restablecimiento de fábrica requiere autenticación con la cuenta Samsung y la cuenta de Google registradas en el dispositivo antes de permitir su uso, lo que evita que un ladrón simplemente formatee el Galaxy y revenda el dispositivo en funcionamiento.
La recomendación práctica restante es aburrida, pero soluciona: mantener actualizada una copia de seguridad en la nube o en el Smart Switch. Con trece oportunidades y sin red de seguridad del otro lado, el costo de olvidar la contraseña se convirtió en la pérdida de todo lo que había en el dispositivo.
Fuentes): Autoridad 9to5Google, Samsung, SamMobile y Android
