Modulario by AMCEF
Demo
📖 Glosario · Seguridad y compliance

2FA / dvojfaktorová autentifikácia

Two-Factor Authentication (2FA) / Multi-Factor Authentication (MFA)

Mecanismo de seguridad que exige dos factores independientes para verificar la identidad — habitualmente contraseña + código de un solo uso o passkey.

¿Qué es el 2FA?

El 2FA (Two-Factor Authentication) o autenticación de dos factores es un mecanismo de seguridad que exige dos factores independientes para verificar la identidad del usuario al iniciar sesión. Ejemplo habitual: introduce su contraseña (factor 1) y a continuación confirma el acceso a través de una aplicación en el teléfono (factor 2).

MFA (Multi-Factor Authentication) es el término más amplio — utiliza 2 o más factores. En la práctica, los conceptos 2FA y MFA se usan indistintamente.

Las tres categorías de factores:

CategoríaEjemplos
Algo que sabeContraseña, PIN
Algo que tieneTeléfono con autenticador, token hardware
Algo que esHuella dactilar, reconocimiento facial

El verdadero 2FA combina dos factores de categorías distintas.

Cuándo se utiliza

En 2026, el 2FA es de facto obligatorio para:

  • Cuentas de administrador en cualquier sistema
  • Email (especialmente corporativo)
  • ERP / CRM / banca
  • Servicios en la nube (AWS, Azure, GitHub)
  • VPN

Microsoft señala que el 2FA bloquea el 99,9 % de los ataques automatizados. Sin 2FA, una contraseña comprometida es acceso directo al sistema.

Tipos de 2FA según nivel de seguridad

TipoSeguridadRecomendación 2026
Passkey (FIDO2/WebAuthn)Máxima✅ Por defecto para cuentas críticas
Token hardware (YubiKey)Muy alta✅ Para administradores
TOTP mediante aplicaciónAlta✅ Por defecto para la mayoría
Notificación pushAlta (con number matching)✅ Para empresas con SSO
SMS OTPBaja❌ Obsoleto, sustituir

Los SMS están obsoletos — son vulnerables al ataque SIM swap y a las debilidades del protocolo SS7. El NIST recomienda no usar SMS para 2FA desde 2017.

Códigos de recuperación y acceso de emergencia

Al activar el 2FA, cada servicio proporciona 8-10 códigos de recuperación de un solo uso. Debe guardarlos en un lugar seguro (gestor de contraseñas) — ante la pérdida del teléfono son la única vía de regreso a la cuenta.

Términos relacionados

  • SSO — el Single Sign-On se combina con frecuencia con el 2FA
  • GDPR — el 2FA forma parte de las “medidas adecuadas” según el art. 32

En Modulario

Modulario soporta:

  • TOTP compatible con todas las aplicaciones autenticadoras (Google Authenticator, Microsoft Authenticator, 1Password, Authy)
  • Passkey / WebAuthn desde 2025
  • Tokens hardware mediante el estándar WebAuthn
  • SSO a través de SAML 2.0 / OIDC (Azure AD, Google Workspace, Okta, Keycloak, Auth0)
  • Obligatoriedad del 2FA a nivel de administrador — obligatorio para todos o selectivo por rol
  • Códigos de recuperación con almacenamiento seguro
  • Audit log de todos los eventos de inscripción, éxito y fallo del 2FA

La configuración del 2FA forma parte del módulo Personas — el administrador establece las políticas para toda la empresa o para roles seleccionados.

Para una guía detallada sobre la implantación del 2FA, consulte el artículo Autenticación de dos factores (2FA): por qué y cómo implantarla y el pilar Ciberseguridad de los datos empresariales.

Módulos Modulario relacionados

¿Está implementando 2FA / dvojfaktorová autentifikácia en su empresa?

Modulario cubre la mayoría de los procesos B2B de forma modular — implemente solo lo que necesita ahora y crezca gradualmente. Reserve una consulta gratuita.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Reservar consulta