Por qué usar la verificación en dos pasos

¿Es usted más tonto que un mono?  La concienciación sobre la necesaria seguridad informática en las empresas y la entrada en vigor de políticas como la GDPR, ha terminado poco a poco con esa pereza mental que llevaba a muchos usuarios a proteger su información con 1234. Sí, ahora tu contraseña es alfanumérica, con caracteres de aquí a Teruel, simbolitos especiales que no encuentras en el teclado y completamente aleatoria. Pero, ¿es suficiente una buena contraseña?

La contraseña no lo es todo

Aunque es importante tener una buena contraseña, también es importante cómo se utiliza. Por ejemplo:

Por no hablar de métodos de recuperación de contraseña que, con un poco de ingeniería social, pueden pasarte una mala jugada. ¿Qué sabe o qué puede averiguar el potencial ladrón sobre ti? Si tus preguntas de recuperación incluyen datos como el nombre de tu gato – del que no paras de subir fotos y vídeos cuquis a Instagram – puede que tu titánica contraseña no sea suficiente para proteger tus datos.

Doble autenticación

La doble autenticación nació para solucionar este problema. Con el sistema usuario-contraseña, utilizamos datos que – a priori – sólo nosotros sabemos. El problema es que, como hemos visto más arriba, el hecho de que sólo tengamos nosotros esa información es en teoría –  y en teoría, Marge, funciona hasta el comunismo.

Por eso en el sistema de doble autenticación se utiliza algo que sabes (contraseña) y algo que tienes. Puede ser tu móvil, otra cuenta o un token físico.

¿Debería implantarlo en mi empresa?

La respuesta es un rotundo sí. Hay dos factores muy importantes:

 

Bueno, ¿y cómo implanto eso?

¡Buenas noticias! La mayoría de las soluciones profesionales ya incluyen la doble autenticación, sólo es necesario activarla. Por ejemplo, en keykumo, sólo trabajamos con aquellas que cumplen GDPR (y por ello tienen doble factor o MFA). Por ejemplo:

¿Necesitas ayuda para saber si tu empresa tiene soluciones que permitan doble autenticación? ¿Necesitas soluciones con doble autenticación? Escríbenos y te ayudamos.

 

Related posts

Diferencias entre CRM y ERP

by eor
3 años ago

Sobre el ataque masivo de ransomware

by eor
7 años ago

Vulnerabilidad crítica en Windows antiguos

by eor
5 años ago