EN - FR - DE - ES - IT - PT -

LexiconDream

🪪 Autenticación

El proceso de verificar la identidad de un usuario o sistema.

Autenticación

La autenticación demuestra que eres quien dices ser. El método clásico consiste en nombre de usuario y contraseña, pero también es el más débil. Las contraseñas se reutilizan, se roban mediante phishing y se descifran. La autenticación multifactor añade un segundo factor: algo que posees, como un teléfono o una llave de seguridad, o algo que eres, como una huella dactilar. Con la autenticación multifactor, una contraseña robada por sí sola no es suficiente.

Los factores se dividen en tres categorías. El conocimiento es algo que sabes, como una contraseña o un PIN. La posesión es algo que tienes, como un teléfono o una tarjeta inteligente. La inherencia es algo que eres, como un rostro o una huella dactilar. La autenticación fuerte combina al menos dos de diferentes categorías. Una contraseña más un código de mensaje de texto es mejor que una contraseña sola, pero los códigos SMS pueden ser interceptados mediante el intercambio de SIM. Las aplicaciones de autenticación y las claves de seguridad de hardware resisten ese ataque. Las claves de acceso van más allá, reemplazando por completo las contraseñas con credenciales criptográficas vinculadas a un dispositivo. Su adopción está creciendo, pero de forma desigual. La mayoría de las filtraciones aún comienzan con una credencial comprometida. La MFA bloquea la gran mayoría de esos intentos.

Factores de autenticación

La autenticación no es autorización. Primero debes demostrar quién eres. Después viene lo que tienes permitido hacer.

Comments

No comments yet. Be the first to share a thought.

Leave a comment