 ##  [Autenticación Multifactor](/es/node/44857) 

 Definición

Un control de seguridad que exige dos o más factores independientes — típicamente algo que sabes (contraseña), algo que tienes (token, tarjeta inteligente) y/o algo que eres (biometría) — para verificar una identidad antes de conceder acceso a sistemas o datos.

 

 

 

 

 

 





## Principio

Principio

Reducir la probabilidad de que la compromisión de una sola credencial o canal permita acceso no autorizado exigiendo múltiples pruebas de identidad independientes.

 

 

 

 

 





## Demostración

Demostración

Un sistema de expedientes policiales que obliga a un agente a introducir una contraseña, presentar un token físico y confirmar una huella dactilar antes de acceder a archivos sensibles.

 

 

 

 

## Aplicación incorrecta

Aplicación incorrecta

Considerar los códigos SMS de un solo uso y una contraseña como factores totalmente independientes cuando ambos dependen del mismo dispositivo móvil o número, o imponer factores que lleven al personal a soluciones inseguras.

 

 

 

 

 





## Consecuencia

Consecuencia

Una MFA bien desplegada reduce materialmente el secuestro de cuentas, el movimiento lateral y el acceso no autorizado a datos, y facilita el cumplimiento normativo y la auditoría.

 

 

 

 

## Inversión

Inversión

Autenticación de un solo factor (por ejemplo, solo contraseña) que es más vulnerable a phishing, fuerza bruta o reutilización entre sistemas, incrementando el riesgo de compromiso.

 

 

 

 

 





## Límite

Límite

Se aplica a mecanismos de autenticación y no a políticas de autorización; no elimina los riesgos de endpoints comprometidos, ingeniería social que elude factores o flujos de verificación mal implementados.

 

 

 

 

 





## Tensión semántica

Tensión semántica

Existe tensión entre los flujos orientados a la experiencia denominados two-step verification y el requisito de seguridad de MFA de contar con clases de factores independientes; a menudo los términos se usan de forma intercambiable.

 

 

 

 

 





## Síntesis

Síntesis

La autenticación multifactor en el ámbito policial es un control aplicado que superpone pruebas independientes de identidad para reducir brechas por credenciales, equilibrando usabilidad operativa y necesidades de investigación.