Saltar al contenido principal

Glosario de ciberseguridad

MFA (Autenticación Multi-Factor)

MFA exige al usuario presentar dos o más factores de autenticación de categorías distintas: algo que sabe, algo que tiene, algo que es.

Definición extendida

MFA es un superconjunto de 2FA. Los tres factores clásicos son: (1) algo que sabes (contraseña, PIN), (2) algo que tienes (token, móvil, llave física), (3) algo que eres (biometría: huella, rostro, voz). Una solución MFA robusta combina factores resistentes a phishing como WebAuthn/FIDO2 cuando sea posible.

Cómo funciona

El sistema verifica secuencialmente cada factor. Si alguno falla, deniega el acceso. La adopción de WebAuthn como estándar abierto permite implementaciones MFA fuertes y resistentes a phishing sin coste por usuario.

Ejemplos

  • Microsoft Entra ID (antes Azure AD) con MFA configurable por política
  • Okta Adaptive MFA
  • Duo Security

Términos relacionados

¿Listo para empezar?

Haz que tu negocio sea seguro

Solicita una auditoría inicial. Te respondemos en menos de 24 horas con una propuesta clara y sin compromiso.