Glosario de ciberseguridad
MFA (Autenticación Multi-Factor)
MFA exige al usuario presentar dos o más factores de autenticación de categorías distintas: algo que sabe, algo que tiene, algo que es.
Definición extendida
MFA es un superconjunto de 2FA. Los tres factores clásicos son: (1) algo que sabes (contraseña, PIN), (2) algo que tienes (token, móvil, llave física), (3) algo que eres (biometría: huella, rostro, voz). Una solución MFA robusta combina factores resistentes a phishing como WebAuthn/FIDO2 cuando sea posible.
Cómo funciona
El sistema verifica secuencialmente cada factor. Si alguno falla, deniega el acceso. La adopción de WebAuthn como estándar abierto permite implementaciones MFA fuertes y resistentes a phishing sin coste por usuario.
Ejemplos
- • Microsoft Entra ID (antes Azure AD) con MFA configurable por política
- • Okta Adaptive MFA
- • Duo Security