Autenticación multifactor
La autenticación multifactor (MFA) es una medida de seguridad que requiere varios niveles de autenticación antes de permitir que una cuenta de usuario acceda a un sistema. El usuario debe proporcionar varios factores de identificación, incluidos algo que conoce como un (nombre de usuario y una contraseña), algo que posee (como un token de seguridad o un dispositivo móvil) y algo que es (una identificación biométrica, como una huella digital o un escaneo facial).
Si un sistema solo requiere un nombre de usuario y una contraseña como información de inicio de sesión, cualquier persona que los conozca puede acceder a él, ya sea el propietario autorizado de la cuenta o no. Los sistemas MFA agregan algunos pasos adicionales al proceso de autenticación para asegurarse de que la persona que inicia sesión en la cuenta sea su propietario. Los sistemas de autenticación multifactor son similares a la autenticación de dos factores, pero ofrecen la opción de requerir 2, 3 o más pasos de autenticación.
Hay tres categorías de factores de autenticación que se utilizan en MFA. Un sistema MFA requiere al menos dos de estos factores para asegurarse de que el usuario correcto inicie sesión en la cuenta.
- Conocimiento es algo que el usuario conoce. Este factor suele ser su nombre de usuario y contraseña. Otros factores de conocimiento, como un PIN, una frase de contraseña o una pregunta de seguridad, se pueden usar junto con el nombre de usuario y la contraseña.
- Posesión es algo que el usuario posee. Como a menudo se trata de su teléfono inteligente, se puede enviar un código al teléfono mediante SMS o generar mediante una aplicación generadora de códigos MFA. Los dispositivos token de seguridad también son comunes: estos pequeños dispositivos se conectan a una computadora para proporcionar autenticación o mostrar un código de un solo uso que el usuario introduce.
- Los factores inherentes son algo que el usuario es, por lo que muchos tipos de MFA utilizan identificación biométrica. Los escaneos de huellas digitales o del rostro son los tipos más comunes, pero algunos sistemas pueden usar reconocimiento de voz o escaneos de retina para la identificación.
En muchos casos, los usuarios solo deben proporcionar autenticación adicional la primera vez que inician sesión mediante un dispositivo específico. Después de una autenticación correcta, el sitio establece una cookie en el navegador web que indica al sitio web que la MFA se realizó correctamente y que solo se requieren el nombre de usuario y la contraseña. Cambiar de dispositivo o de navegador web hará que se realice otra comprobación de MFA.
Pon a prueba tu conocimiento