TIP México SisProv - Sistema de Colaboración con Proveedores
 
 
 
Doble Factor de Autenticación o 2FA: ¿qué es? ¿para qué sirve? y ¿qué métodos existen?
 
Vamos a explicarte qué es y para qué sirve el Doble Factor de Autenticación, que también puede llamarse simplemente 2FA por sus siglas en inglés (Double Factor of Authentication).
La idea es que a partir de ahora, cuando escuches hablar de este término puedas saber bien a qué nos referimos, y sepas que es una forma de mantener seguros tus accesos a las aplicaciones.
 
¿Qué es el Doble Factor de Autenticación?
 
La 2FA es la adición de un segundo método para identificarte en una cuenta de usuario en alguna aplicación.
Esto significa añadir un paso más en el proceso de escribir tu nombre de usuario o correo y contraseña, que normalmente es el paso único que sueles necesitar para entrar en una cuenta.
El Doble Factor de Autenticación es un sistema para confirmar que realmente eres tú quien está accediendo a una cuenta. A veces, puede haber filtraciones de contraseñas en Internet, o puedes tener como contraseña alguna de uso muy común permitiendo que alguien puede adivinarla. Por eso, cuando escribas tu nombre y contraseña correcto, adquiere relevancia tener una manera de confirmar que quien lo está escribiendo eres tú.
Una manera de hacerlo es añadir un segundo paso en el proceso de identificarte en algún sistema. De esta manera, cuando escribas correctamente tu nombre de usuario o correo electrónico junto a la contraseña, el sistema donde estás identificándote te pedirá un segundo paso de autenticación.
Hay varias maneras de realizar la autenticación en dos pasos, pero todas ellas tienen algo en común: se busca un método inequívoco para que sólo tú puedas realizarlo.
Este método buscará que introduzcas un código o realices una confirmación, de forma que se pueda saber que tú eres quien está intentando iniciar la sesión.
 
¿Para qué sirve?
 
El Doble Factor de Autenticación sirve para evitar que otras personas puedan acceder a tu cuenta, incluso en el caso de que hayan conseguido averiguar la contraseña que utilizas de alguna manera.
De esta forma, incluso si te roban las credenciales siempre quedará ese segundo paso en el que tú tienes que verificar el inicio de sesión.
Esta verificación puede hacerse con contraseñas o códigos temporales, mediante un correo electrónico, SMS o alguna aplicación para este propósito que tengas en tu smartphone.
De esta manera, a algún ente que quiera hacer uso de tus cuentas no le será posible ingresar esta segunda autenticación, a no ser que te hayan robado tu smartphone.
 
 
 
¿Qué métodos de verificación en dos pasos hay?
 
Ahora, vamos a decirte los métodos de verificación en dos pasos más populares y utilizados. Como verás, seguramente algunos ya los conozcas, mientras que otros pueden ser más útiles o menos frecuentes.
Verificación por SMS: Tras escribir tu nombre y contraseña, se te envía una contraseña temporal por SMS para que la escribas. Es un método rápido y que no necesita de apps adicionales, aunque necesitarás darle tu número de teléfono al sistema y si te roban la SIM de tu smartphone pueden entrar a tus cuentas.
Verificación por correo electrónico: Tras escribir tu nombre y contraseña, se te envía una contraseña temporal por correo electrónico. Es algo fácil puesto que no necesitas nada más, aunque es muy vulnerable si alguien te hackea el correo o cuando estás en un equipo y dejas el correo abierto.
Pregunta de seguridad: Tras escribir tu nombre y contraseña, tendrás que responder a una pregunta de seguridad cuyas respuestas hayas configurado antes. Puede ser peligroso cuando las respuestas pueden saberlas gente que te conoce o sabe de ti a través de Internet, adicional que tienes que configurar las respuestas previamente y no son cambiantes.
Aplicaciones de autenticación: este es el próximo método que usarás al acceder a nuestras aplicaciones; tras escribir tu nombre y contraseña, tendrás que verificar tu identidad con un código temporal que se te genera en alguna aplicación en tu smartphone y genera claves dinámicas como el segundo factor de autenticación que tengas configurada. Este es uno de los métodos más confiables y seguros, existe una amplia variedad de aplicaciones como: las más populares Microsoft Authenticator, Google Authenticator y Duo, que son fáciles de configurar.
 
 
Códigos en la propia aplicación: Algunas aplicaciones móviles de servicios como Facebook también tienen función de generar códigos para cuando inicies sesión en nuevos dispositivos.
Esperamos que esta información te haya sido de introducción a la forma en que pronto te autenticaras en nuestras aplicaciones, TIP México siempre busca generar mejoras y mantener seguro el acceso a tu información.