¿Qué es la autenticación de dos factores?

En el mundo actual de creciente delincuencia digital y fraude en Internet, muchas personas estarán muy familiarizadas con la importancia de la seguridad en línea, los inicios de sesión, los nombres de usuario y las contraseñas, pero si les hace la pregunta “¿Qué es la autenticación de dos factores?” Lo más probable es que no sepan qué es o cómo funciona, a pesar de que pueden usarlo todos los días.

La autenticación de dos factores , o 2FA, es una capa adicional de protección utilizada para garantizar la seguridad de las cuentas en línea más allá de solo un nombre de usuario y contraseña.

¿Como funciona?

La autenticación de dos factores, también conocida como 2FA, verificación de dos pasos o TFA (como acrónimo), es una capa adicional de seguridad que se conoce como “autenticación de múltiples factores” que requiere no solo una contraseña y un nombre de usuario, sino también algo que solo, y solo que ese usuario tiene sobre ellos, es decir, una información que solo ellos deberían conocer o tener a la mano de inmediato, como un token físico.

El uso de un nombre de usuario y contraseña junto con una información que solo el usuario conoce hace que sea más difícil para los intrusos potenciales obtener acceso y robar los datos personales o la identidad de esa persona.

Históricamente, la autenticación de dos factores no es un concepto nuevo, pero su uso se ha vuelto mucho más frecuente con la era digital en la que vivimos. Recientemente, en febrero de 2011, Google anunció la autenticación de dos factores, en línea para sus usuarios, seguida de MSN y Yahoo.

u o idioma hindi, puedes ver el video a continuación.
¡Espero que esto te ayude!
Gracias 🙂

Hay muchas formas de autenticar a alguien (determinar si realmente son quienes dicen ser), pero se dividen en tres categorías:

  1. Cosas que sabes. Los ejemplos son una contraseña, una combinación, un apretón de manos secreto.
  2. Cosas que tienes Algunos ejemplos son una tarjeta de identificación de algún tipo, una llave, un anillo decodificador secreto.
  3. Algo sobre tu ser físico (biometría). Ejemplos son su huella digital, la apariencia general de su rostro, impresión de voz, ADN.

La autenticación de dos factores requiere dos formas de autenticación, cada una de una categoría diferente arriba. Un ejemplo común es requerir una contraseña (algo que conozca) junto con un llavero que genera números en una secuencia conocida pero difícil de adivinar (algo que tiene).

La autenticación 2FA o de dos factores es una verificación en dos pasos con una capa adicional de seguridad que requiere no solo un nombre de usuario y contraseña, sino también algo que el usuario tiene en ellos como un teléfono móvil.

Un ejemplo de cómo implementar 2FA es con una OTP o una contraseña de un solo uso. Un OTP o One Time Password es una solución utilizada para proteger servicios basados ​​en web, credenciales privadas y datos. Estos pueden enviarse al teléfono del usuario a través de SMS o mensajes Push. Las OTP minimizarán el riesgo de intentos de inicio de sesión fraudulentos y, por lo tanto, el riesgo de robo de datos. Las OTP vienen en todas las formas y tamaños, pero siempre agregan una capa adicional de autenticación.

También puede agregar una capa adicional de seguridad con una aplicación como CM Authenticator. Cuando un usuario intenta iniciar sesión en su entorno, el segundo factor de autenticación se presentará en su teléfono móvil para verificar su intento. El usuario puede aprobar o rechazar esta solicitud de forma instantánea y segura a través de la aplicación CM Authenticator en su teléfono inteligente. Si no hay una aplicación disponible, se recibe un SMS. Una vez que el intento ha sido aprobado, el usuario puede proceder de manera segura.

La autenticación de dos factores o de múltiples factores (MFA) es una capa adicional de seguridad.

Su adición a su nombre de usuario / contraseña.

Un excelente ejemplo de autenticación de dos factores es su tarjeta de cajero automático. Una combinación correcta de tarjeta y PIN solo puede permitir la transacción.

También puede tener otro nivel de autenticación al obtener una OTP en su móvil como texto o como una llamada para realizar la transacción.

Además, puede usar un dispositivo de hardware que genera un nuevo código cada 60 segundos. Puede usar ese código con su contraseña.

Estos métodos son útiles ya que incluso si una persona obtiene su único método de autenticación, digamos tarjeta ATM, tendrá que autenticarse con un método más para realizar la transacción.

Con la computación en la nube llegando a la corriente principal, el uso de MFA se está volviendo más importante. Puedes leer mi artículo sobre AMF donde hablo sobre asesinatos y robos en el mundo de las nubes. Y cómo puedes salvaguardarte.

Esto generalmente se usa como un término para describir el uso de múltiples identificadores de autenticación. Los identificadores de autenticación más comunes son una contraseña (lo que sabes) o datos biométricos (lo que eres). El segundo factor más común es un token de hardware o software One Time Pad (TOTP) basado en el tiempo.

Una contraseña de un solo uso (OTP) y una autenticación de dos factores es una cadena de caracteres numéricos o alfanuméricos generados automáticamente que autentica al usuario para una sola transacción o sesión.

Una OTP es más segura que una contraseña estática, especialmente una contraseña creada por el usuario, que generalmente es débil. Las OTP pueden reemplazar la información de inicio de sesión de autenticación o pueden usarse además de ella, para agregar otra capa de seguridad.

Los tokens OTP generalmente muestran un número. El número caduca cada 30 o 60 segundos, dependiendo de cómo esté configurado el token.

Para saber más sobre OTP, haga clic aquí http://www.alcodes.com/otp-sms#w

En pocas palabras, es una capa adicional de seguridad que se agrega para verificar realmente que usted es el que inicia sesión.

Por lo general, se hace con que tenga que ingresar un código enviado a su teléfono o correo electrónico.

(Como suponen, solo usted sabrá su contraseña y tendrá su teléfono con usted)