Autenticación Multifactor (MFA) y sus Métodos
Combinar factores para dificultar el acceso indebido
La autenticación multifactor, o MFA, exige que un usuario confirme su identidad mediante al menos dos factores distintos antes de conceder acceso, típicamente una contraseña combinada con un código temporal generado por una aplicación, una notificación push a un dispositivo registrado, o una llave física de seguridad. Su importancia práctica es enorme porque estudios de la industria muestran que MFA bloquea la gran mayoría de los intentos de acceso no autorizado con credenciales robadas, ya que aunque un atacante consiga la contraseña filtrada de un usuario en una brecha de otro servicio, no podrá completar el segundo factor sin acceso físico al dispositivo de esa persona. Un matiz importante es que no todos los métodos de MFA ofrecen el mismo nivel de protección, las notificaciones push simples son vulnerables a ataques de fatiga donde el atacante bombardea al usuario con solicitudes hasta que este aprueba una por error, mientras que métodos basados en verificación de número o llaves físicas resisten mucho mejor ese tipo de manipulación.