Autenticación de dos factores (2FA)

Última actualización 24 sep 2026

En una frase

La autenticación de dos factores verifica al usuario con dos categorías distintas de evidencia y reduce la dependencia de una sola contraseña.

Definición

Combina dos categorías: algo que sabes, tienes o eres. Contraseña más código de un autenticador registrado es un ejemplo. Dos contraseñas pertenecen a la misma categoría; agregar otra pantalla o pregunta no garantiza dos factores.

Cómo funciona

Tras verificar el primero, el servicio valida un código temporal, una llave física u otro autenticador. Un dispositivo puede combinar posesión con activación local por PIN o biometría. Un servicio cripto puede pedirlo al ingresar o retirar, pero protege su cuenta, no cambia las reglas de una clave privada ajena.

Aspectos importantes

La protección varía. El phishing en tiempo real puede robar códigos y el intercambio fraudulento de SIM puede comprometer los telefónicos. Las llaves correctamente vinculadas al sitio ofrecen mayor resistencia al phishing. Guarda códigos de recuperación, revisa el proceso de restablecimiento y retira autenticadores perdidos por canales confiables. Activar 2FA no revierte sesiones comprometidas ni transacciones maliciosas, y no protege activos controlados directamente por una frase semilla filtrada.