{"id":3612,"date":"2014-06-09T11:23:00","date_gmt":"2014-06-09T11:23:00","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3612"},"modified":"2020-02-26T17:23:06","modified_gmt":"2020-02-26T15:23:06","slug":"que-es-la-doble-verificacion","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/que-es-la-doble-verificacion\/3612\/","title":{"rendered":"\u00bfQu\u00e9 es la verificaci\u00f3n en dos pasos? \u00bfD\u00f3nde deber\u00edas usarla?"},"content":{"rendered":"<p>Hemos grabado <a href=\"https:\/\/www.kaspersky.com\/blog\/podcast-two-factor-authentication\/\" target=\"_blank\" rel=\"noopener nofollow\">podcasts<\/a> al respecto. Lo hemos discutido detenidamente en varios screencasts (que por cortes\u00eda est\u00e1n integrados m\u00e1s abajo). Lo hemos mencionado de forma indirecta en incontables art\u00edculos. Pero nunca le hemos dedicado un art\u00edculo que de forma exclusiva explique lo que es este factor de la verificaci\u00f3n en dos pasos, c\u00f3mo funciona y d\u00f3nde deber\u00edas usarlo.<\/p>\n<p><strong>\u00bfQu\u00e9 es la verificaci\u00f3n en dos pasos?<\/strong><\/p>\n<p>La verificaci\u00f3n en dos pasos es una funci\u00f3n ofrecida por varios proveedores de servicios online. Dicha funci\u00f3n a\u00f1ade una capa adicional de seguridad al proceso de acceso a la cuenta, al pedir al usuario que aporte dos formas de autentificarse. La primera \u2013 en general- es l contrase\u00f1a. El segundo factor puede consistir en un sinf\u00edn de sistemas o procesos. Quiz\u00e1s la forma de autentificaci\u00f3n m\u00e1s popular es a trav\u00e9s de un c\u00f3digo recibido por SMS o email. La teor\u00eda general detr\u00e1s de la doble verificaci\u00f3n es que, para poder acceder, tienes que saber algo y tambi\u00e9n poseer algo. De este modo, para poder entrar en la red virtual privada de tu compa\u00f1\u00eda, podr\u00edas necesitar una contrase\u00f1a y un pendrive.<\/p>\n<div class=\"pullquote\">La doble verificaci\u00f3n no es la panacea para impedir el secuestro de cuentas, pero es una barrera formidable contra todo aquello que intente comprometer una cuenta que est\u00e1 protegida por este sistema.<\/div>\n<p>La verificaci\u00f3n en dos pasos no es la panacea para prevenir el secuestro de cuentas, pero es una barrera formidable para cualquier cosa que intente comprometer una cuenta protegida con este sistema. Todos sabemos que las contrase\u00f1as son muy deficientes: las d\u00e9biles son f\u00e1ciles de memorizar y de averiguar; las fuertes son dif\u00edciles de averiguar pero tambi\u00e9n de recordar. En consecuencia, las personas <a href=\"https:\/\/www.kaspersky.es\/blog\/dos-millones-de-contrasenas-robadas-la-tuya-tambien\/\" target=\"_blank\" rel=\"noopener\">que ya son de por s\u00ed malas creando contrase\u00f1as<\/a>, usan las mismas una y otra vez. La doble verificaci\u00f3n por lo menos implica que un hacker tenga que descifrar tu clave y adem\u00e1s tener acceso a tu segundo factor de autentificaci\u00f3n, lo cual generalmente significar\u00eda robar tu tel\u00e9fono m\u00f3vil o comprometer tu cuenta de correo electr\u00f3nico.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>\u00bfQu\u00e9 es la doble verificaci\u00f3n y cu\u00e1ndo deber\u00edas activarla? #seguridad #contrase\u00f1a<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FE3sv&amp;text=%C2%BFQu%C3%A9+es+la+doble+verificaci%C3%B3n+y+cu%C3%A1ndo+deber%C3%ADas+activarla%3F+%23seguridad+%23contrase%C3%B1a+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>La costumbre de cambiar la contrase\u00f1a, de moda tiempo atr\u00e1s, no ha terminado de calar entre los usuarios. Por esto, un buen sistema de doble verificaci\u00f3n es pr\u00e1cticamente la mejor protecci\u00f3n que puedes tener. El segundo beneficio de los sistemas de doble verificaci\u00f3n, sobre todo aquellos que implican recepci\u00f3n de c\u00f3digos por email o SMS, es que te hacen saber cu\u00e1ndo alguien ha adivinado tu clave. Como ya he dicho mil veces, si recibes una clave de doble autentificaci\u00f3n en tu dispositivo m\u00f3vil o en tu cuenta de correo electr\u00f3nico y no estabas intentando acceder a la cuenta asociada, suele ser una se\u00f1al obvia de que alguien ha adivinado tu clave y est\u00e1 intentando entrar en tu cuenta. Si esto ocurriera, cambia tu clave.<\/p>\n<p><strong>\u00bfCon que criterios debo activar la verificaci\u00f3n en dos pasos?<\/strong><\/p>\n<p>El criterio m\u00e1s sencillo para decidir d\u00f3nde y cu\u00e1ndo activar la doble verificaci\u00f3n es: si el servicio en cuesti\u00f3n lo ofrece y consideras que la cuenta tiene valor, act\u00edvalo. Entonces, \u00bfPinterest? No lo s\u00e9. Tal vez. Si tuviera una cuenta de Pinterest probablemente no estar\u00eda dispuesto a afrontar el engorro de insertar dos verificadores cada vez que me quiera conectar.<br>\nSin embargo, tu banca electr\u00f3nica, tus cuentas de correo electr\u00f3nico primarias y secundarias ( <a href=\"https:\/\/www.kaspersky.es\/blog\/un-enfoque-holistico-sobre-la-seguridad-informatica\/\" target=\"_blank\" rel=\"noopener\">sobre todo en el caso de una direcci\u00f3n de correo electr\u00f3nico dedicada para la recuperaci\u00f3n de cuentas<\/a>), tus redes sociales de valor (Facebook y Twitter tal vez), y sin duda tu <a href=\"https:\/\/www.kaspersky.es\/blog\/novedades-sobre-el-sistema-de-doble-verificacion-de-apple\/\" target=\"_blank\" rel=\"noopener\">AppleID o iCloud<\/a> o sea cual sea la cuenta que controla tu dispositivo Android, en caso de tenerlo, deber\u00edan estar todos protegidos por un segundo factor de verificaci\u00f3n.<\/p>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/APLl2fPAH2g?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n<p style=\"text-align: center\"><em>\u00c9chale un vistazo a este v\u00eddeo donde se muestra c\u00f3mo establecer el sistema de doble verificaci\u00f3n para iCloud. <\/em><\/p>\n<p>Obviamente tambi\u00e9n debes considerar ese segundo factor para cualquier cuenta de \u00e1mbito profesional. Si gestionas p\u00e1ginas web, deber\u00edas plantearte proteger tu cuenta en tu servidor de registro, sea WordPress o GoDaddy o NameCheap o cualquier otro, con la verificaci\u00f3n en dos pasos. Recomendamos asimismo activarla para cualquier cuenta que lleve asociada datos de tarjetas de cr\u00e9dito o d\u00e9bito: PayPal , eBay, eTrade y dem\u00e1s. Nuevamente, tu decisi\u00f3n para activar, o no, la doble verificaci\u00f3n debe basarse en cuantificar las consecuencias por perder el acceso a una cuenta que ofrece este servicio.<\/p>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/zzqK_3JOnKM?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n<p style=\"text-align: center\"><em><br>\nEste video muestra c\u00f3mo activar la doble verificaci\u00f3n en Facebook<\/em><\/p>\n<p><strong>\u00bfHay otras alternativas a la verificaci\u00f3n en dos pasos?<\/strong><\/p>\n<p>Hasta ahora hemos hablado de la doble verificaci\u00f3n como una clave enviada a tu dispositivo m\u00f3vil o cuenta de correo electr\u00f3nico y como un pendrive, frecuentemente utilizado para accesos a una RPV en conjunto con una clave.<\/p>\n<p>Tambi\u00e9n hay generadores de c\u00f3digos, como SecurID de RSA, que normalmente se usan en contextos corporativos. Hasta ahora, \u00e9stas son los sistemas principales de verificaci\u00f3n en dos pasos. Sin embargo, tambi\u00e9n hay otros.<\/p>\n<p>Los n\u00fameros de autentificaci\u00f3n para transacciones (TAN) son una forma un tanto anticuada de verificaci\u00f3n en dos pasos. Fueron populares en Europa y nunca llegue a utilizar uno, pero tengo entendido que tu banco te enviaba un listado de TAN (en papel) y cada vez que realizabas una transacci\u00f3n online deb\u00edas introducir una de esas TAN para verificar la transacci\u00f3n. Los cajeros autom\u00e1ticos son otro ejemplo cl\u00e1sico para verificaci\u00f3n por dos factores. Lo que conoces es el PIN, lo que posees es la tarjeta correspondiente.<\/p>\n<p>Del papel al futuro, ha habido mucho revuelo durante los \u00faltimos a\u00f1os sobre la verificaci\u00f3n en dos pasos biom\u00e9trica. Algunos sistemas requieren de una clave y una huella dactilar, un escaneado del iris, el reconocimiento del <a href=\"https:\/\/www.kaspersky.es\/blog\/el-latido-del-corazon-sera-nuestra-nueva-contrasena\/\" target=\"_blank\" rel=\"noopener\">latido del coraz\u00f3n<\/a> u otra medida biol\u00f3gica.<br>\nLos dispositivos vestibles tambi\u00e9n est\u00e1n ganando importancia. Algunos sistemas requieren llevar una pulsera u otro accesorio con un tipo de chip emisor de radiofrecuencia incrustado. He le\u00eddo informes sobre investigaciones sobre tatuajes electromagn\u00e9ticos que podr\u00edan ser utilizados como un segundo factor de verificaci\u00f3n.<\/p>\n<p>Tanto Google como Facebook disponen de generadores de c\u00f3digos port\u00e1tiles, que permiten al usuario crear su propia clave de un solo uso en vez de tener que usar un c\u00f3digo recibido por SMS o email.<\/p>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/5owZhCOge00?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n<p style=\"text-align: center\">\u00a0<em><br>\nEste video muestra c\u00f3mo activar la doble verificaci\u00f3n en Gmail<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Habilitar la verificaci\u00f3n en dos pasos hace que sea mucho m\u00e1s complicado para un atacante comprometer tus cuentas online, pero \u00bfqu\u00e9 es y cu\u00e1ndo deber\u00edas usarlo? <\/p>\n","protected":false},"author":42,"featured_media":3613,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[823,123,61],"class_list":{"0":"post-3612","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-verificacion-en-dos-pasos","9":"tag-contrasenas","10":"tag-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/que-es-la-doble-verificacion\/3612\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/verificacion-en-dos-pasos\/","name":"\/ verificaci\u00f3n en dos pasos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3612"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3612\/revisions"}],"predecessor-version":[{"id":21589,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3612\/revisions\/21589"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3613"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}