¿Qué es lo primero que se te viene a la mente cuando alguien menciona mantener seguras tus cuentas en línea? Apostamos a que es tener una contraseña larga y complicada. Y esto se debe a que, durante muchos años, tener una contraseña fuerte fue la principal forma de proteger una cuenta.
Pero las contraseñas son vulnerables. Y cada vez que una empresa B2C es hackeada, hay una alta probabilidad de que tus datos de inicio de sesión hayan sido comprometidos y pronto estén disponibles para que los criminales los compren en la dark web. Ahí es donde entran medidas de seguridad como la Autenticación de Dos Factores.
¿Qué es la Autenticación de Dos Factores?
La Autenticación de Dos Factores (también conocida como 2FA o verificación en dos pasos) es la práctica de añadir una capa extra de seguridad a tus inicios de sesión. Permite que una aplicación vincule a tu usuario con un mecanismo de autenticación (por ejemplo, la app Google Authenticator o tu teléfono móvil). Cuando introduces tu contraseña para iniciar sesión, se genera un número que caduca rápidamente y que la aplicación reconoce para confirmar que tu inicio de sesión es válido.
La mayoría de las aplicaciones que manejan datos sensibles ofrecen soporte para 2FA, algunas de estas aplicaciones son de correo electrónico, almacenamiento en la nube, banca, aplicaciones empresariales, etc.


¿Por qué es importante la Autenticación de Dos Factores, y por qué las contraseñas no son suficientes?
Existe una amenaza de seguridad constante para cualquier organización que ofrezca servicios a través de internet, lo cual incluye a muchas empresas. Los ciberataques son cada vez más sofisticados, y uno exitoso hace posible que terceros roben largas listas de nombres de usuario y contraseñas. Con esta información, los terceros pueden acceder a estas cuentas e intentar apropiarse de ellas.
Este riesgo se ve agravado por el hecho de que muchas personas usan la misma contraseña en varias aplicaciones. Esto significa que cuando los atacantes obtienen acceso a la combinación de nombre de usuario y contraseña de alguien, pueden acceder a varias de las aplicaciones de esa persona.
Por lo tanto, una forma sencilla de prevenir este tipo de acceso no autorizado es activar la Autenticación de Dos Factores, particularmente en aplicaciones que contienen datos sensibles. Prevenir el acceso a tu cuenta puede ayudar a proteger tu información personal y evitar más filtraciones o pérdida de datos. Cuando tienes la 2FA activada y un tercero intenta acceder a tu cuenta usando tu nombre de usuario y contraseña, se le pedirá el número de 2FA que no tendrá, impidiendo así el acceso a tu cuenta.
¿Cuáles son los diferentes tipos de Autenticación de Dos Factores?
Aunque todos funcionan bajo más o menos la misma premisa, existen varios tipos diferentes de autenticación de dos factores disponibles:
2FA con app autenticadora: esto es cuando el usuario descarga una app autenticadora gratuita en su dispositivo móvil. Cuando el usuario intenta iniciar sesión, necesitará abrir la app y usar la contraseña única de un solo uso (OTP) proporcionada.
2FA por SMS o voz: esto es cuando se envía al usuario un código único por mensaje de texto a un dispositivo móvil. Alternativamente, recibirá una llamada a su número de teléfono con su código. El usuario luego debe introducir este código para completar su inicio de sesión.
2FA por notificación push: esto ocurre cuando se envía una notificación a la app correspondiente ya instalada en el teléfono del usuario (por ejemplo, la app de Gmail). Luego el usuario solo necesita aprobarla.
2FA con token/llave de hardware: esta es una de las primeras formas de 2FA, y ocurre cuando al usuario se le entrega un dispositivo que utiliza para recibir un código numérico para iniciar sesión.
Aprobación biométrica: esta es una incorporación relativamente nueva al mundo de la 2FA, donde el usuario proporciona un dato biométrico (por ejemplo, huella dactilar o imagen de reconocimiento facial) y esto se utiliza para comparar y confirmar su identidad al iniciar sesión.
Recuerda proteger tus códigos de recuperación
Los códigos de recuperación son códigos de un solo uso emitidos cuando configuras la 2FA. Recuerda guardar un registro de ellos, ya que te permitirán acceder a tu cuenta si tu dispositivo de autenticación (por ejemplo, tu teléfono móvil) se pierde o es robado.
¿Por qué no todo el mundo usa la Autenticación de Dos Factores?
La Autenticación de Dos Factores puede parecer algo obvio, pero preocupantemente, ‘Cómo desactivar la autenticación de dos factores’ es un término de búsqueda bastante popular en Google.
Dicho de forma sencilla, a la gente le gusta la comodidad. Las personas están acostumbradas a usar solo su contraseña al iniciar sesión en una cuenta, la cual en muchos casos está guardada en su ordenador o navegador. Así que tener que abrir una app o sacar una llave para iniciar sesión en su cuenta consume más tiempo.


Pero aunque la 2FA pueda añadir un paso más a tu proceso de inicio de sesión, en un mundo con un riesgo cada vez mayor de apropiación de cuentas, la seguridad que proporciona es invaluable. Cada vez más aplicaciones la ofrecen, y un gran número de empresas la están haciendo obligatoria para sus empleados. Esto es particularmente significativo en estos tiempos post-COVID, cuando trabajar desde casa e iniciar sesión de forma remota es ahora la norma en la mayoría de las empresas.
¿Cuál es la diferencia entre la Autenticación de Dos Factores y la Autenticación Multifactor?
La Autenticación de Dos Factores y la autenticación multifactor no son tan diferentes. Mientras que la 2FA usa solo otro dispositivo para autenticar el inicio de sesión de un usuario, la autenticación multifactor puede usar varios dispositivos o factores para autenticar. Algunas empresas con mucha información sensible, financiera o personal en riesgo pueden optar por la autenticación multifactor como una medida adicional.
Cómo saber si has formado parte de una filtración de datos
No importa si tu contraseña es compleja o larga, o si tienes contraseñas diferentes para diferentes cuentas. La verdad es que si tu contraseña ha formado parte de una filtración de datos, entonces tu cuenta está en riesgo.
haveibeenpwned.com es una herramienta útil que te ayuda a comprobar si tu correo electrónico y contraseña han formado parte alguna vez de una filtración de datos. Google también ofrece una funcionalidad similar que te permite verificar si alguna de tus contraseñas almacenadas en el gestor de contraseñas de Chrome forma parte de una filtración de datos expuesta.
¿Ofrece Red Sift Autenticación de Dos Factores en sus productos?
¡Por supuesto! Si quieres activar la 2FA en tu aplicación OnDMARC puedes ir a Mi Cuenta (arriba a la derecha), desplazarte hacia abajo hasta Seguridad y hacer clic en Activar autenticación de dos factores. También puedes consultar nuestro artículo paso a paso.
¿No eres cliente de OnDMARC pero quieres probarlo? ¿Por qué no te registras a continuación para tu prueba gratuita?




