Autenticación de dos factores (2FA)
La autenticación de dos factores (2FA) es una capa adicional de seguridad que exige a los usuarios proporcionar dos elementos de identificación para verificar su identidad. Normalmente, los dos factores utilizados son algo que el usuario sabe (como una contraseña o un PIN) y algo que el usuario tiene (como un token físico o un dispositivo móvil). Este método de autenticación añade un nivel adicional de protección más allá de la mera contraseña, lo que reduce la probabilidad de acceso no autorizado.
El proceso de la 2FA suele consistir en que el usuario introduzca su nombre de usuario y contraseña, seguido de un segundo paso en el que debe proporcionar el factor secundario de autenticación. Este puede ser una contraseña de un solo uso (OTP) enviada por SMS, un código generado por una aplicación de autenticación, un escaneo biométrico u otros medios. Al exigir la combinación de estos dos factores, la 2FA refuerza la seguridad al mitigar los riesgos asociados al robo de contraseñas o al uso compartido de credenciales. Ayuda a garantizar que la persona que accede a una cuenta o a un sistema sea un usuario autorizado y proporciona una barrera adicional contra los ataques de phishing, los inicios de sesión no autorizados y las filtraciones de datos.