Autenticación multifactor (MFA)

Última actualización 24 sep 2026

En una frase

La autenticación multifactor usa al menos dos categorías diferentes para que comprometer un solo factor no baste para acceder.

Definición

MFA combina conocimiento, posesión o características biométricas. La autenticación de dos factores es una modalidad de MFA. Contraseña y llave física pueden cubrir dos categorías; dos preguntas de conocimiento siguen siendo una. La fuerza depende de la implementación.

Cómo funciona

Puede exigirse al ingresar, agregar una dirección de retiro o realizar acciones sensibles. Un autenticador puede combinar factores, como una credencial criptográfica del dispositivo desbloqueada por biometría. El servicio debe validar la combinación y gestionar registro, reemplazo y recuperación. Ver un desbloqueo biométrico en la aplicación no demuestra que el servidor exija MFA.

Aspectos importantes

La recuperación puede ser una entrada alternativa más débil y debe evaluarse junto al acceso normal. Protege los datos de recuperación y conserva la posibilidad de retirar autenticadores perdidos. Aún pueden robar sesiones, engañar para aprobar avisos o explotar canales débiles. Los métodos resistentes al phishing reducen algunos riesgos, no todos. MFA protege cuentas y acciones compatibles, pero no sustituye guardar bien las claves ni evita toda pérdida por transacciones autorizadas en blockchain.