Autenticación multifactor

La autenticación multifactor (MFA) es una medida de seguridad que requiere varios niveles de autenticación antes de permitir que una cuenta de usuario acceda a un sistema. El usuario debe proporcionar varios factores de identificación, incluidos algo que conoce como un (nombre de usuario y una contraseña), algo que posee (como un token de seguridad o un dispositivo móvil) y algo que es (una identificación biométrica, como una huella digital o un escaneo facial).

Si un sistema solo requiere un nombre de usuario y una contraseña como información de inicio de sesión, cualquier persona que los conozca puede acceder a él, ya sea el propietario autorizado de la cuenta o no. Los sistemas MFA agregan algunos pasos adicionales al proceso de autenticación para asegurarse de que la persona que inicia sesión en la cuenta sea su propietario. Los sistemas de autenticación multifactor son similares a la autenticación de dos factores, pero ofrecen la opción de requerir 2, 3 o más pasos de autenticación.

Hay tres categorías de factores de autenticación que se utilizan en MFA. Un sistema MFA requiere al menos dos de estos factores para asegurarse de que el usuario correcto inicie sesión en la cuenta.

  • Conocimiento es algo que el usuario conoce. Este factor suele ser su nombre de usuario y contraseña. Otros factores de conocimiento, como un PIN, una frase de contraseña o una pregunta de seguridad, se pueden usar junto con el nombre de usuario y la contraseña.
  • Posesión es algo que el usuario posee. Como a menudo se trata de su teléfono inteligente, se puede enviar un código al teléfono mediante SMS o generar mediante una aplicación generadora de códigos MFA. Los dispositivos token de seguridad también son comunes: estos pequeños dispositivos se conectan a una computadora para proporcionar autenticación o mostrar un código de un solo uso que el usuario introduce.
  • Los factores inherentes son algo que el usuario es, por lo que muchos tipos de MFA utilizan identificación biométrica. Los escaneos de huellas digitales o del rostro son los tipos más comunes, pero algunos sistemas pueden usar reconocimiento de voz o escaneos de retina para la identificación.

En muchos casos, los usuarios solo deben proporcionar autenticación adicional la primera vez que inician sesión mediante un dispositivo específico. Después de una autenticación correcta, el sitio establece una cookie en el navegador web que indica al sitio web que la MFA se realizó correctamente y que solo se requieren el nombre de usuario y la contraseña. Cambiar de dispositivo o de navegador web hará que se realice otra comprobación de MFA.

Actualizado November 17, 2022 por Brian P.

quizPon a prueba tu conocimiento

Storage devices connected to a computer system are also called what?

A
Boxes
0%
B
Panels
0%
C
Volumes
0%
D
Grids
0%
Correct! Incorrect!     View the Volume definition.
More Quizzes →

El diccionario informático Tech Terms

La definición de Autenticación multifactor en esta página es una definición original escrita por los autores de TechTerms.com. Si desea hacer referencia a esta página o citar esta definición, utilice la barra de cita verde directamente debajo de la definición.

Nuestro objetivo es explicar la terminología informática de manera sencilla y comprensible. Nos esforzamos por la precisión y la claridad en cada definición que publicamos. Si tiene comentarios o desea sugerir un nuevo término técnico, contáctenos.

El boletín de Tech Terms

¡Mejora tu conocimiento técnico con nuestro boletín diario o semanal! Suscríbete hoy y recibe nuevos términos y cuestionarios en tu bandeja de entrada.

Suscríbase al boletín gratuito de TechTerms

¿Con qué frecuencia desea recibir un correo?

Puede cancelar su suscripción o cambiar la frecuencia en cualquier momento usando los enlaces disponibles en cada correo. ¿Preguntas? Contáctenos.

Nota: El boletín se envía en inglés.