DefiniciónMFA (autenticación multifactor) es el método de inicio de sesión que exige dos o más factores de categorías distintas, como algo que usted sabe (contraseña), algo que tiene (token o celular) y algo que es (biometría), para confirmar la identidad de quien accede.
Cómo funciona
Una contraseña sola puede adivinarse, reutilizarse desde una filtración o capturarse por phishing. MFA agrega una prueba de otra naturaleza, de modo que la contraseña robada, por sí sola, no alcanza para entrar. Los factores se dividen en tres categorías:
- Conocimiento: contraseña, PIN o respuesta secreta.
- Posesión: aplicación autenticadora, llave de seguridad física, tarjeta o celular que recibe un código.
- Inherencia: huella digital, reconocimiento facial u otra característica biométrica.
Dos contraseñas no forman MFA, porque son del mismo tipo de factor. El término 2FA (autenticación de dos factores) es el caso particular de MFA con exactamente dos factores.
No todo MFA es igual
Los códigos por SMS son mejores que ningún segundo factor, pero son el método más débil: pueden interceptarse o desviarse mediante el cambio fraudulento de SIM. Las notificaciones push sufren la llamada fatiga de MFA, en la que el atacante envía aprobaciones en secuencia hasta que la persona acepta una. La CISA recomienda priorizar métodos resistentes al phishing, como llaves y passkeys basadas en FIDO2/WebAuthn, que vinculan la autenticación al sitio legítimo.
En la práctica
MFA debe ser obligatorio primero donde el impacto es mayor: correo electrónico, acceso remoto, VPN, consolas de nube, cuentas administrativas y sistemas financieros. Reduce mucho el riesgo de credenciales robadas, pero no lo elimina: las cookies de sesión capturadas por malware pueden evitar el inicio de sesión. Por eso MFA funciona mejor combinado con la gestión de accesos privilegiados (PAM), el monitoreo de inicios de sesión anómalos y una estrategia Zero Trust.
Network Secure apoya la evaluación y la definición de controles de acceso, incluido MFA, en programas de GRC.
Preguntas frecuentes
¿Cuál es la diferencia entre MFA y 2FA?
2FA usa exactamente dos factores; MFA usa dos o más. Todo 2FA es un tipo de MFA.
¿Es seguro el MFA por SMS?
Es mejor que solo la contraseña, pero es el método más débil, porque el código puede interceptarse o desviarse. Siempre que sea posible, prefiera una aplicación autenticadora o llaves FIDO2/passkeys, que resisten el phishing.