Saltar al contenido principal

Glosario de ciberseguridad

2FA (Autenticación de Dos Factores)

La autenticación de dos factores exige al usuario aportar dos pruebas distintas de identidad para acceder a un servicio: algo que sabe (contraseña) y algo que tiene (código TOTP, llave física, etc.).

Definición extendida

2FA es un subconjunto de MFA (Multi-Factor Authentication) limitado a exactamente dos factores. Mitiga el riesgo principal de las contraseñas: si una credencial se filtra o es adivinada, el atacante no puede acceder sin el segundo factor. Es una de las medidas de seguridad con mejor ratio coste/beneficio para Pymes.

Cómo funciona

Tras introducir contraseña, el sistema solicita un segundo factor. Los más comunes hoy: códigos TOTP de aplicaciones tipo Google Authenticator o Authy (RFC 6238), notificaciones push, llaves físicas FIDO2/WebAuthn o, con menos seguridad, SMS (vulnerable a SIM swapping).

Ejemplos

  • Google Authenticator y Authy para códigos TOTP
  • YubiKey y Titan Key como llaves FIDO2
  • Plugins como WP 2FA o Wordfence Login Security para WordPress

Términos relacionados

¿Listo para empezar?

Haz que tu negocio sea seguro

Solicita una auditoría inicial. Te respondemos en menos de 24 horas con una propuesta clara y sin compromiso.