Significado de Autenticación en dos pasos
Sustantivo femenino compuesto. Calco del inglés two-factor authentication; en español se recomienda «autenticación en dos pasos» o «verificación en dos pasos», reservando la sigla 2FA para contextos técnicos.
La autenticación en dos pasos es un método de seguridad que exige dos verificaciones distintas e independientes para confirmar la identidad de un usuario, normalmente una contraseña y un código temporal.
Se distingue de la autenticación multifactor, un concepto más amplio que puede exigir más de dos verificaciones y combinar distintos tipos de factores: algo que la persona sabe, algo que tiene o algo que es.
Qué es la autenticación en dos pasos
El objetivo de la autenticación en dos pasos es reducir el riesgo de que una cuenta quede expuesta si la contraseña se filtra o se adivina: aunque alguien consiga esa contraseña, necesitaría además el segundo factor para acceder a la cuenta. Los sistemas de seguridad clasifican los factores de autenticación en tres categorías: algo que la persona sabe, como una contraseña; algo que tiene, como un teléfono o una llave física; y algo que es, como una huella dactilar.
En la autenticación en dos pasos, los dos factores deben pertenecer a categorías distintas: una contraseña seguida de una pregunta de seguridad no cuenta como dos pasos reales, porque ambas pertenecen a la categoría de «algo que se sabe».
La estudia la ciberseguridad, y su implantación se ha vuelto habitual en servicios bancarios, correo electrónico y redes sociales como medida para dificultar el acceso no autorizado a una cuenta.
Origen de la expresión autenticación en dos pasos
Calco del inglés two-factor authentication, de donde procede también la sigla 2FA. «Autenticación» viene del latín authenticus, «genuino, garantizado», a través del francés; el añadido «en dos pasos» describe simplemente el procedimiento de verificación en dos etapas sucesivas.
El concepto de exigir más de una prueba de identidad es anterior a la informática, pero su aplicación a los servicios en línea se extendió sobre todo a medida que crecían las filtraciones masivas de contraseñas, lo que llevó a muchos servicios a ofrecer esta capa adicional de seguridad como opción, y en algunos casos como requisito.
Tipos de segundo factor en la autenticación en dos pasos
| Tipo | En qué consiste | Ejemplo |
|---|---|---|
| Código por SMS | Se envía un código temporal al teléfono del usuario por mensaje de texto. | Recibir un código de seis dígitos al iniciar sesión. |
| Aplicación de autenticación | Una aplicación genera códigos temporales que cambian cada pocos segundos. | Una app instalada en el teléfono que muestra el código vigente. |
| Llave física de seguridad | Un dispositivo físico que se conecta o se acerca al equipo para confirmar la identidad. | Una llave USB de seguridad. |
| Notificación push | Una alerta en el teléfono que el usuario debe aprobar manualmente. | Aceptar el acceso desde una notificación en el móvil. |
| Biometría | Verificación mediante una característica física de la persona. | Huella dactilar o reconocimiento facial. |
Ejemplos de uso de autenticación en dos pasos
Activó la autenticación en dos pasos en su correo electrónico tras leer sobre un caso de robo de contraseñas.
Al iniciar sesión desde un dispositivo nuevo, la aplicación pidió un código de autenticación en dos pasos además de la contraseña.
El banco exige autenticación en dos pasos para autorizar cualquier transferencia por encima de cierto importe.
Perdió el acceso a su cuenta porque cambió de teléfono sin desactivar antes la autenticación en dos pasos.
La empresa obligó a todo el personal a habilitar la autenticación en dos pasos en las herramientas internas.
Sinónimos y palabras relacionadas
Sinónimos: verificación en dos pasos, 2FA (sigla del inglés two-factor authentication).
Antónimos: no tiene antónimos propiamente dichos; por contraste, la autenticación de un solo factor usa únicamente la contraseña.
No es lo mismo que:
- Contraseña: es un solo factor de autenticación; la autenticación en dos pasos añade uno más.
- Autenticación multifactor: es un concepto más amplio que puede combinar más de dos verificaciones de distintos tipos.
- Cifrado: protege el contenido de los datos, pero no confirma por sí solo la identidad de quien accede a ellos.
Preguntas frecuentes sobre la autenticación en dos pasos
¿Es segura la autenticación en dos pasos por SMS?
Añade una protección real frente al robo simple de contraseñas, aunque se considera menos segura que una aplicación de autenticación o una llave física, porque el número de teléfono puede ser objeto de ataques específicos.
¿Se puede evitar o saltar la autenticación en dos pasos?
Ningún sistema es infalible, pero la autenticación en dos pasos reduce de forma notable el riesgo de acceso no autorizado, ya que obliga a comprometer dos elementos independientes en lugar de solo la contraseña.
¿Por qué se recomienda activarla?
Porque una contraseña filtrada, reutilizada o adivinada deja de ser suficiente para entrar en la cuenta: el atacante necesitaría también el segundo factor, algo mucho más difícil de conseguir a distancia.