MFA (autenticación multifactor) exige pruebas de categorías distintas, por ejemplo algo que la persona sabe, posee o es, antes de conceder acceso. Dos pasos de la misma categoría pueden no ofrecer la misma resistencia. MFA reduce el impacto de contraseñas robadas, pero los métodos difieren: códigos y notificaciones pueden sufrir phishing o fatiga, mientras opciones resistentes al phishing vinculan la autenticación al servicio. La implantación debe cubrir cuentas privilegiadas, recuperación, nuevos dispositivos, excepciones, pérdida del factor y revocación. Un soporte débil puede eludir el control más fuerte. Registros y alertas ayudan a detectar abuso sin asumir que cada rechazo es ataque. Las pruebas incluyen alta, acceso, recuperación y baja. MFA complementa privilegio mínimo y gestión de sesión; no vuelve seguro el dispositivo automáticamente.
Glosario IT
MFA (Autenticación multifactor)
Hablemos
¿Listo para que tu tecnología evolucione contigo?
30 minutos con un consultor. Sin compromiso, sin venta dura. Una conversación honesta para entender qué necesitas y qué podemos hacer juntos.