Glossan

¿Qué es la autenticación en dos pasos (2FA)?

También llamado: 2FA, MFA, doble factor, verificación en dos pasos, autenticación multifactor, passkeys

La autenticación en dos pasos (2FA) añade una segunda prueba de identidad además de la contraseña, como un código del móvil o una llave de seguridad. Si alguien roba tu contraseña, no le basta para entrar.

Se basa en combinar factores de tipos distintos: algo que sabes (la contraseña), algo que tienes (el móvil, una llave física) y algo que eres (la huella, la cara). Activarlo en el correo, el registrador de dominios, el panel de hosting y el CMS es una de las medidas de seguridad más eficaces que existen.

Ejemplo

El método más habitual son los códigos TOTP: una aplicación de autenticación genera un código de seis dígitos que cambia cada 30 segundos.

  1. El servicio muestra un código QR con una clave secreta.
  2. Lo escaneas con la aplicación (Aegis, Google Authenticator, 1Password, Bitwarden…).
  3. Al iniciar sesión, además de la contraseña introduces el código actual.
Contraseña:  ••••••••••••
Código 2FA:  481 207

Métodos de más a menos seguros

Método Notas
Llaves de seguridad y passkeys (FIDO2/WebAuthn) Resistentes al phishing: solo funcionan en el dominio real
Aplicación TOTP Buena opción general
Notificación push Cómoda, pero vulnerable a la «fatiga» (aceptar por cansancio)
SMS Mejor que nada, pero vulnerable al duplicado fraudulento de la SIM

Errores habituales

¿Tienes un producto o servicio relacionado con Autenticación en dos pasos (2FA)? Anúnciate en este término.

Términos relacionados

  • Ataque de fuerza bruta — Un ataque de fuerza bruta consiste en probar automáticamente miles o millones de combinaciones...
  • Phishing — El phishing es un engaño en el que el atacante se hace pasar por...
  • SSH — SSH (Secure Shell) es un protocolo para conectarse a un servidor remoto y ejecutar...

Categorías: Seguridad