¿Qué es la autenticación en dos pasos (2FA)?
También llamado: 2FA, MFA, doble factor, verificación en dos pasos, autenticación multifactor, passkeys
Definición
La autenticación en dos pasos (2FA) añade una segunda prueba de identidad además de la contraseña, como un código del móvil o una llave de seguridad. Si alguien roba tu contraseña, no le basta para entrar.
Se basa en combinar factores de tipos distintos: algo que sabes (la contraseña), algo que tienes (el móvil, una llave física) y algo que eres (la huella, la cara). Activarlo en el correo, el registrador de dominios, el panel de hosting y el CMS es una de las medidas de seguridad más eficaces que existen.
Ejemplo
El método más habitual son los códigos TOTP: una aplicación de autenticación genera un código de seis dígitos que cambia cada 30 segundos.
- El servicio muestra un código QR con una clave secreta.
- Lo escaneas con la aplicación (Aegis, Google Authenticator, 1Password, Bitwarden…).
- Al iniciar sesión, además de la contraseña introduces el código actual.
Contraseña: ••••••••••••
Código 2FA: 481 207
Métodos de más a menos seguros
| Método | Notas |
|---|---|
| Llaves de seguridad y passkeys (FIDO2/WebAuthn) | Resistentes al phishing: solo funcionan en el dominio real |
| Aplicación TOTP | Buena opción general |
| Notificación push | Cómoda, pero vulnerable a la «fatiga» (aceptar por cansancio) |
| SMS | Mejor que nada, pero vulnerable al duplicado fraudulento de la SIM |
Errores habituales
- No guardar los códigos de recuperación. Si pierdes el móvil, son la única forma de entrar. Guárdalos en un gestor de contraseñas o impresos en un lugar seguro.
- Activar 2FA en la web, pero no en el correo con el que se restablece su contraseña.
¿Tienes un producto o servicio relacionado con Autenticación en dos pasos (2FA)? Anúnciate en este término.
Términos relacionados
Categorías: Seguridad