Glosario

MFA (Doble Factor de Autenticación)

Un segundo paso de verificación además de la contraseña (un código, una app, una huella) para que robar una clave no baste para entrar en una cuenta.

MFA son las siglas de Multi-Factor Authentication, aunque en español se habla más de “doble factor” o “verificación en dos pasos”. La idea de fondo es simple: para entrar en una cuenta no basta con saber la contraseña, hace falta demostrar algo más.

Ese “algo más” suele ser uno de estos tres tipos de factor: algo que sabes (la contraseña), algo que tienes (el móvil, una app generadora de códigos, una llave física) o algo que eres (tu huella, tu cara). MFA combina al menos dos de ellos.

¿Por qué importa tanto? Porque las contraseñas se filtran, se reutilizan y se roban con phishing constantemente. Si un atacante consigue la tuya pero no tiene tu móvil desbloqueado al lado, se queda fuera igualmente. Es, con diferencia, una de las medidas con más impacto por el esfuerzo que cuesta activarla.

En Los 3 mitos de ciberseguridad lo señalamos como la respuesta directa a la mentalidad de “ya tenemos antivirus”: el antivirus protege el dispositivo, pero MFA protege la puerta de entrada a tus cuentas, que hoy es donde más ataques suceden de verdad.