Saltar al contenido
Seguridad y privacidad

Autenticación de dos factores (2FA): definición y explicación

En resumen

La autenticación de dos factores protege un inicio de sesión con dos pruebas independientes, normalmente una contraseña más un código o dispositivo. Aunque roben la contraseña, la cuenta sigue protegida.

¿Cómo funciona Autenticación de dos factores (2FA)?

Con 2FA, una contraseña sola ya no basta para iniciar sesión. Tras introducir la contraseña (factor 1: conocimiento), el servicio exige una segunda prueba independiente (factor 2: posesión o biometría). Los segundos factores habituales son un código por SMS, un código de un solo uso de una app autenticadora, una confirmación push en el smartphone o un rasgo biométrico como la huella dactilar. Lo importante es la independencia de los factores: un atacante que solo conoce la contraseña no avanza sin acceso al segundo elemento. Muchos servicios ofrecen 2FA de forma opcional, mientras que otros ya la exigen, como las apps bancarias o cuentas en la nube sensibles. Variantes modernas como los passkeys sustituyen el modelo clásico de contraseña más código por claves criptográficas vinculadas directamente al dispositivo, eliminando prácticamente el riesgo de phishing. La 2FA protege sobre todo contra credential stuffing, filtraciones de datos y ataques de phishing donde las credenciales caen en manos equivocadas. La configuración suele hacerse una vez en los ajustes de la cuenta, y después el segundo factor se confirma en cada nuevo inicio de sesión o nuevo dispositivo.

Ventajas de Autenticación de dos factores (2FA)

  • Protege aunque roben la contraseña
  • Dificulta el phishing
  • Configuración rápida en ajustes
  • Varios métodos disponibles
  • Aumenta la confianza en cuentas sensibles

Desventajas de Autenticación de dos factores (2FA)

  • Paso adicional en cada inicio de sesión
  • Los códigos SMS son vulnerables al SIM swapping
  • Problemático si se pierde el dispositivo
  • No todos los servicios lo ofrecen

Preguntas frecuentes

Los passkeys y las apps autenticadoras se consideran más seguros que los códigos SMS, ya que no pueden interceptarse mediante SIM swapping. Las llaves de seguridad físicas como los tokens FIDO2 ofrecen actualmente la mayor protección.

Guías con Autenticación de dos factores (2FA)

Aún no hay guías vinculadas a este término.

Términos relacionados