Cada vez vemos más claramente el problema de depender únicamente de las contraseñas. Todos sabemos que no son perfectas. Se reutilizan, pueden adivinarse, obtenerse mediante phishing o quedar expuestas en filtraciones de datos, sin importar qué tan seguras pensemos que son.

Ahí es donde entra la 2FA (autenticación de dos factores). Añade una segunda capa de seguridad al proceso de inicio de sesión, incluso si alguien consigue tu contraseña.

Entonces, ¿qué es la 2FA?

La 2FA significa que necesitas dos cosas para iniciar sesión:

  1. Algo que sabes: tu contraseña
  2. Algo que tienes: normalmente un código generado por tu teléfono o una aplicación de autenticación

De esta manera, aunque un hacker consiga tu contraseña, todavía no podrá iniciar sesión sin el segundo factor de verificación.

Algunos ejemplos comunes

  • Un mensaje de texto con un código de 6 dígitos (2FA mediante SMS)
  • Un código generado por una aplicación como Google Authenticator o Authy
  • Una llave de seguridad física, como una YubiKey
  • Una notificación en tu teléfono que te permite aprobar el inicio de sesión

Sí, la 2FA puede ser un poco molesta, pero vale la pena dar ese paso adicional para mantener tus cuentas seguras.

¿Por qué vale la pena?

Sí, es un paso adicional, pero es una de las defensas más importantes contra el acceso no autorizado a tu cuenta. Sin 2FA, una contraseña robada puede darle a un atacante acceso completo. Con 2FA, también necesitará acceso a tu segundo factor de verificación.

Es especialmente importante activar la 2FA en:

  • Cuentas de correo electrónico, como Gmail, Outlook o Rackspace
  • Cuentas de administrador de WordPress
  • Procesadores de pagos, como Stripe o PayPal
  • Redes sociales y cuentas de Google Business

Si alguna vez has pensado: “Soy demasiado pequeño para ser un objetivo”, piénsalo de nuevo. Los bots no discriminan. Muchos de ustedes probablemente ya han tenido que lidiar con intentos automatizados de probar información de tarjetas de crédito robadas en sus sitios web.

La 2FA no ayudará con ese tipo de ataques porque no necesariamente implican que alguien esté intentando iniciar sesión en tu cuenta. Pero sí puede detener muchos intentos de acceso no autorizado.

¿Y qué pasa con MFA y las passkeys?

También puedes encontrarte con el término MFA, que significa autenticación multifactor. Como su nombre indica, MFA puede utilizar más de dos factores para verificar tu identidad.

También es posible que hayas empezado a ver las passkeys, o llaves de acceso. Las passkeys son una tecnología más reciente que utiliza claves criptográficas para permitirte iniciar sesión sin introducir una contraseña. Por ejemplo, puedes utilizar una passkey almacenada en tu teléfono para iniciar sesión en tu computadora y luego confirmar el acceso desde tu teléfono.

Dependiendo del dispositivo y del servicio, puedes confirmar el inicio de sesión mediante tu huella digital, reconocimiento facial o el PIN de tu dispositivo.

Las passkeys están diseñadas para ser más resistentes al phishing que las contraseñas y muchos métodos tradicionales de inicio de sesión. También pueden funcionar en varios dispositivos, dependiendo de cómo se almacene y sincronice la passkey.

¿Tienes problemas con tu código de 2FA?

¿Alguna vez has tenido problemas con el autenticador de 2FA de tu teléfono? Puede que no sea el momento adecuado.

Sí, literalmente.

Algunas aplicaciones de autenticación generan códigos basándose en la hora actual. Revisa la hora de tu computadora y de tu teléfono para asegurarte de que coincidan. Si uno de los dispositivos tiene la hora desajustada, puede afectar la validez de tu código de 2FA y hacer que un código perfectamente correcto sea rechazado.

Una cosa más

No todos los métodos de 2FA ofrecen el mismo nivel de protección. La 2FA mediante SMS, por ejemplo, generalmente es menos segura que utilizar una aplicación de autenticación o una llave de seguridad física.

Pero incluso una segunda capa de protección imperfecta es mejor que depender únicamente de una contraseña. Si una cuenta importante te ofrece la opción de activar 2FA o MFA, aprovéchala.

Tu yo del futuro probablemente te lo agradecerá.

¿Quiere agregar 2FA a su sitio pero no sabe cómo? ¡Escríbeme a sales@coolhuntersgt.net para ayuda!