Definición
MFA combina conocimiento, posesión o características biométricas. La autenticación de dos factores es una modalidad de MFA. Contraseña y llave física pueden cubrir dos categorías; dos preguntas de conocimiento siguen siendo una. La fuerza depende de la implementación.
Cómo funciona
Puede exigirse al ingresar, agregar una dirección de retiro o realizar acciones sensibles. Un autenticador puede combinar factores, como una credencial criptográfica del dispositivo desbloqueada por biometría. El servicio debe validar la combinación y gestionar registro, reemplazo y recuperación. Ver un desbloqueo biométrico en la aplicación no demuestra que el servidor exija MFA.
Aspectos importantes
La recuperación puede ser una entrada alternativa más débil y debe evaluarse junto al acceso normal. Protege los datos de recuperación y conserva la posibilidad de retirar autenticadores perdidos. Aún pueden robar sesiones, engañar para aprobar avisos o explotar canales débiles. Los métodos resistentes al phishing reducen algunos riesgos, no todos. MFA protege cuentas y acciones compatibles, pero no sustituye guardar bien las claves ni evita toda pérdida por transacciones autorizadas en blockchain.