Modelos de Autenticación y Factores de Verificación
Algo que sabes, tienes o eres, según cada caso
Los modelos de autenticación se construyen alrededor de tres tipos de factores de verificación, algo que el usuario sabe, como una contraseña o un PIN, algo que tiene, como un token físico o el teléfono donde recibe un código, y algo que es, referido a características biométricas como la huella o el reconocimiento facial, y la combinación de dos o más de estos factores es lo que da robustez real a un sistema de autenticación. Comprender esta clasificación importa en la práctica porque permite diseñar controles proporcionados al riesgo, usando un solo factor para acciones de bajo impacto y exigiendo combinaciones más fuertes para operaciones sensibles como transferencias bancarias o acceso a sistemas administrativos. Un matiz relevante es que no todos los factores tienen la misma resistencia frente a ataques, por ejemplo un código enviado por SMS puede interceptarse mediante técnicas de intercambio de SIM, mientras que una llave de seguridad física o un token criptográfico resisten ese tipo de ataque de forma mucho más efectiva.