Factores de autenticación
Algo que sabe, tiene o es
Factores de autenticación es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué es la autenticación?
La autenticación consiste en demostrar que usted es quien afirma ser.
La autenticación sólida se basa en combinar distintos factores, cada uno de ellos un tipo de prueba diferente.
Los tres tipos de factores
Los factores de autenticación se dividen en tres categorías:
- Algo que sabe (una contraseña o un PIN)
- Algo que tiene (un teléfono o una llave de seguridad)
- Algo que es (una huella dactilar o el rostro)
Factores de conocimiento
Los factores de conocimiento son secretos que usted recuerda: contraseñas, PIN y preguntas de seguridad.
Son económicos y conocidos, pero se pueden obtener mediante phishing, adivinar o reutilizar fácilmente en distintos sitios.
Factores de posesión
Los factores de posesión son objetos que usted tiene físicamente:
- Un teléfono que recibe un código o una notificación push
- Una llave de seguridad de hardware
- Una tarjeta inteligente
Un atacante debe robar el dispositivo para utilizarlo.
Factores de inherencia
Los factores de inherencia son datos biométricos: huellas dactilares, rostro, iris o voz.
Son prácticos y difíciles de olvidar, pero no se pueden cambiar si se ven comprometidos, por lo que es mejor utilizarlos como uno de varios factores.
Qué hace que sea multifactor
La autenticación multifactor (MFA) requiere factores de categorías diferentes.
Una contraseña más un PIN no constituyen MFA, porque ambos son factores de conocimiento. Una contraseña más un código enviado al teléfono sí lo constituye.
Por qué un solo factor no es suficiente
Las contraseñas por sí solas son el eslabón más débil: se reutilizan, se obtienen mediante phishing y se filtran en brechas de seguridad.
Añadir un segundo factor significa que una contraseña robada ya no basta para iniciar sesión.
Dos factores frente a multifactor
La autenticación de dos factores (2FA) es MFA con exactamente dos factores.
MFA es el término más amplio y puede requerir dos o más factores. En la práctica, la mayoría de los sistemas para consumidores utilizan 2FA.
Segundos factores habituales
Segundos factores habituales, de menor a mayor fortaleza:
- Códigos SMS (vulnerables al intercambio de SIM)
- Códigos de aplicaciones autenticadoras (TOTP)
- Aprobaciones push
- Llaves de seguridad de hardware (las más seguras)
Autenticación adaptativa
Los sistemas modernos utilizan autenticación adaptativa (basada en riesgo): solo se requieren factores adicionales cuando el inicio de sesión parece arriesgado.
Entre las señales se incluyen un dispositivo nuevo, una ubicación inusual o un desplazamiento imposible.
Ubicación y comportamiento
Algunos sistemas consideran la ubicación (un lugar en el que se encuentra) o el comportamiento (el ritmo de escritura) como señales adicionales.
Por lo general, son datos de riesgo y no factores independientes, pero refuerzan la decisión general.
Comprobación rápida
¿Cuál de estas combinaciones reúne los requisitos de una verdadera autenticación multifactor?
Resumen
Ha aprendido las tres categorías de factores de autenticación: algo que sabe, algo que tiene y algo que es.
- La MFA verdadera combina factores de categorías diferentes.
- Los segundos factores van desde los débiles SMS hasta las sólidas llaves de hardware.
- La autenticación adaptativa añade factores solo cuando el riesgo es alto.
A continuación, veremos cómo funcionan los algoritmos de contraseñas de un solo uso.
Preguntas frecuentes
¿La lección «Factores de autenticación» es gratis?
Sí — el texto completo de «Factores de autenticación» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Factores de autenticación»?
Algo que sabe, tiene o es Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Factores de autenticación»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Factores de autenticación
- TOTP y HOTP
- Claves push y de hardware
- Riesgos de elusión de MFA