Volver al glosario
    Credenciales e identidadGlosario de ciberseguridad

    Autenticación multifactor (MFA)

    Verificación de identidad con dos o más factores independientes. Vuelve insuficiente la contraseña robada, aunque no es invulnerable.

    Definición completa

    La autenticación multifactor (MFA) exige dos o más pruebas independientes de identidad antes de conceder acceso: algo que la persona sabe (contraseña), algo que tiene (teléfono, llave física) o algo que es (biometría). Su efecto práctico es que la contraseña robada deja de ser suficiente.

    Es una de las medidas con mejor relación costo beneficio de toda la seguridad corporativa, pero no todos los factores protegen igual: los códigos por SMS pueden interceptarse, y las notificaciones de aprobación abren la puerta a la fatiga de MFA, donde el atacante bombardea a la víctima hasta que acepta. Las llaves físicas y las passkeys resisten mejor el phishing.

    La MFA tampoco cubre todo: el secuestro de sesión roba la cookie posterior al inicio de sesión y los ataques de intermediario capturan el código en tiempo real. Por eso se combina con monitoreo de credenciales y entrenamiento del comportamiento.

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.