Autenticación en dos pasos (2FA)
Actualizado el 2026-09-30 · Por el equipo de ZuteSIP (ZuteSIP Inc.)
Respuesta breve: La autenticación en dos pasos (2FA, o de dos factores) es un método de inicio de sesión que exige dos tipos de prueba distintos, normalmente algo que sabes (una contraseña) y algo que tienes (un teléfono o una app de autenticación). Aunque se filtre la contraseña, un atacante sigue necesitando el segundo factor para entrar.
La 2FA ya es estándar en cuentas de email, banca y mensajería. El segundo factor puede ser un código por SMS o voz, un código de una app de autenticación, una notificación push o una llave de seguridad física.
Cómo funciona
Después de introducir la contraseña, el servicio pide un segundo factor. Con una app de autenticación, ambas partes calculan un código basado en el tiempo a partir de un secreto compartido (RFC 6238). Con SMS, el servicio envía un código de un solo uso a tu número de teléfono registrado.
La NIST SP 800-63B considera el SMS un autenticador restringido, así que las apps de autenticación o las llaves de seguridad suelen ser opciones más sólidas cuando están disponibles.
Comparación de opciones de segundo factor
| Segundo factor | Cómo funciona | Nota |
|---|---|---|
| App de autenticación | Ambas partes calculan un código basado en el tiempo a partir de un secreto compartido (RFC 6238) | En general, más robusta cuando está disponible |
| Código por SMS | El servicio envía un código de un solo uso por SMS a tu número | NIST SP 800-63B considera el SMS un autenticador restringido |
| Llave de seguridad | Una llave de seguridad usada como segundo factor | En general, más robusta cuando está disponible |
Cómo se aplica a ZuteSIP
Tu propia cuenta de ZuteSIP admite la autenticación en dos pasos, y el panel guarda un registro de auditoría de los inicios de sesión para que puedas revisar los accesos. Además, cada número de ZuteSIP recibe SMS entrantes ilimitados, así que puedes usarlo para recibir códigos 2FA de otros servicios.
Términos relacionados
- ✓ OTP (contraseña de un solo uso)
- ✓ Verificación por SMS
- ✓ Número móvil
Preguntas frecuentes
¿La 2FA es lo mismo que la MFA?
¿Es segura la 2FA por SMS?
¿ZuteSIP admite 2FA en mi cuenta?
Fuentes
- NIST: SP 800-63B Digital Identity Guidelines, Authentication (a septiembre de 2026)
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (a septiembre de 2026)