Glosario de ciberseguridad
2FA (Autenticación de Dos Factores)
La autenticación de dos factores exige al usuario aportar dos pruebas distintas de identidad para acceder a un servicio: algo que sabe (contraseña) y algo que tiene (código TOTP, llave física, etc.).
Definición extendida
2FA es un subconjunto de MFA (Multi-Factor Authentication) limitado a exactamente dos factores. Mitiga el riesgo principal de las contraseñas: si una credencial se filtra o es adivinada, el atacante no puede acceder sin el segundo factor. Es una de las medidas de seguridad con mejor ratio coste/beneficio para Pymes.
Cómo funciona
Tras introducir contraseña, el sistema solicita un segundo factor. Los más comunes hoy: códigos TOTP de aplicaciones tipo Google Authenticator o Authy (RFC 6238), notificaciones push, llaves físicas FIDO2/WebAuthn o, con menos seguridad, SMS (vulnerable a SIM swapping).
Ejemplos
- • Google Authenticator y Authy para códigos TOTP
- • YubiKey y Titan Key como llaves FIDO2
- • Plugins como WP 2FA o Wordfence Login Security para WordPress