Principal » bancario » Autenticación de dos factores (2FA)

Autenticación de dos factores (2FA)

bancario : Autenticación de dos factores (2FA)
¿Qué es la autenticación de dos factores (2FA)?

La autenticación de dos factores (2FA) es una segunda capa de seguridad para proteger una cuenta o sistema. Los usuarios deben pasar por dos niveles de seguridad antes de obtener acceso a una cuenta o sistema. 2FA aumenta la seguridad de las cuentas en línea al requerir dos tipos de información del usuario, como una contraseña o PIN, una cuenta de correo electrónico, una tarjeta de cajero automático o una huella digital, antes de que el usuario pueda iniciar sesión. El primer factor es la contraseña; El segundo factor es el artículo adicional.

Comprensión de la autenticación de dos factores (2FA)

2FA está diseñado para evitar que usuarios no autorizados obtengan acceso a una cuenta con nada más que una contraseña robada. Los usuarios pueden estar en mayor riesgo de contraseñas comprometidas de lo que creen, particularmente si usan la misma contraseña en más de un sitio web. La descarga de software y hacer clic en los enlaces de los correos electrónicos también pueden exponer a una persona al robo de contraseñas.

A pesar de los pequeños inconvenientes de un proceso de inicio de sesión más largo, los expertos en seguridad recomiendan habilitar 2FA siempre que sea posible: cuentas de correo electrónico, administradores de contraseñas, aplicaciones de redes sociales, servicios de almacenamiento en la nube, servicios financieros, plataformas de blogs y más. Los titulares de cuentas de Apple, por ejemplo, pueden usar 2FA para garantizar que solo se pueda acceder a las cuentas desde dispositivos confiables. Si un usuario intenta iniciar sesión en su cuenta de iCloud desde una computadora diferente, necesitará la contraseña, pero también un código de varios dígitos que Apple enviará a uno de los dispositivos del usuario, como su iPhone.

2FA no solo se aplica a contextos en línea. 2FA también está en funcionamiento cuando un consumidor debe ingresar su código postal antes de usar su tarjeta de crédito en una bomba de gas o cuando un usuario debe ingresar un código de autenticación de un llavero RSA SecurID para iniciar sesión de forma remota en el sistema de un empleador.

Si bien 2FA mejora la seguridad, no es infalible. Los hackers que adquieren los factores de autenticación aún pueden obtener acceso no autorizado a las cuentas. Las formas comunes de hacerlo incluyen ataques de phishing, procedimientos de recuperación de cuentas y malware. Los hackers también pueden interceptar mensajes de texto utilizados en 2FA. Los críticos argumentan que los mensajes de texto no son una verdadera forma de 2FA ya que no son algo que el usuario ya tiene, sino algo que el usuario envía, y el proceso de envío es vulnerable. En cambio, los críticos argumentan que este proceso debería llamarse verificación en dos pasos. Algunas compañías, como Google, usan este término. Aún así, incluso la verificación en dos pasos es más segura que la protección con contraseña sola. Aún más fuerte es la autenticación de múltiples factores, que requiere más de dos factores antes de que se otorgue el acceso a la cuenta.

Comparar cuentas de inversión Nombre del proveedor Descripción Divulgación del anunciante × Las ofertas que aparecen en esta tabla son de asociaciones de las cuales Investopedia recibe una compensación.

Términos relacionados

Comprensión de los tokens de seguridad Un token de seguridad es un dispositivo portátil que autentica electrónicamente la identidad de una persona almacenando información personal. más Número de autenticación de transacción (TAN) Un número de autenticación de transacción es un código que se usa una sola vez para validar transacciones en línea. más Sistema electrónico de pago de impuestos federales (EFTPS) El Sistema electrónico de pago de impuestos federales (EFTPS), ofrecido por el Departamento del Tesoro de EE. UU., permite el pago de impuestos en línea o por teléfono. más Fraude de hombre en el medio El fraude de hombre en el medio es un delito en el que un tercero no autorizado obtiene datos confidenciales que se envían a través de Internet. más Biometría La biometría es un tipo de seguridad digital que se utiliza para evitar infracciones de datos mediante el uso de características individuales como las huellas digitales. más Ransomware Ransomware es una táctica de extorsión cibernética que utiliza software malicioso para mantener como rehén al sistema informático de un usuario hasta que se paga un rescate. más enlaces de socios
Recomendado
Deja Tu Comentario