Autenticación multifactor en oposiciones de informática
La MFA exige dos o más factores para acceder a una cuenta. No sustituye la contraseña: la complementa.
Idea clave para el examen
La autenticación multifactor (MFA o 2FA) exige dos o más pruebas de identidad para acceder. Si roban la contraseña, el segundo factor bloquea el acceso.
Definición sencilla
La autenticación multifactor (MFA, Multi-Factor Authentication) o autenticación de dos factores (2FA) es un método de seguridad que exige dos o más pruebas de identidad para acceder a una cuenta.
Los tres tipos de factores son: algo que sabes (contraseña o PIN), algo que tienes (móvil, llave de seguridad) y algo que eres (huella, reconocimiento facial).
La MFA no sustituye la contraseña: la complementa. Si un atacante roba la contraseña, no puede acceder sin el segundo factor.
En Microsoft 365, la MFA se puede configurar con la app Microsoft Authenticator, código SMS, llamada telefónica o llave de seguridad FIDO2.
Esquema visual
Ejemplo práctico
Para entrar en tu cuenta de Microsoft 365 introduces la contraseña (factor 1: algo que sabes) y luego recibes un código en el móvil que debes escribir (factor 2: algo que tienes).
Factor 1: algo que sabes → contraseña, PIN
Factor 2: algo que tienes → móvil app Authenticator, SMS
Factor 3: algo que eres → huella, cara
MFA en M365:
App Authenticator
Código SMS
Llamada telefónica
Llave FIDO2 Errores habituales
- Pensar que MFA sustituye la contraseña: no, la complementa.
- Confundir MFA con solo cambiar de contraseña: cambiar contraseña sigue siendo un solo factor.
- Creer que la MFA protege de todo: si el atacante tiene ambos factores, sigue accediendo.
También debes conocer
Siguiente paso útil
Si quieres preparar estos conceptos con explicaciones guiadas, ejercicios y tests, puedes pedirme información del curso de informática para oposiciones.