El software de autenticación multifactor (MFA) asegura las cuentas de los usuarios al requerir que prueben su identidad de dos o más maneras antes de otorgar acceso a cuentas, información sensible, sistemas o aplicaciones. Además de un único factor de autenticación, como ingresar un nombre de usuario y contraseña, se solicita a los usuarios que proporcionen un segundo factor de autenticación para validar quién dicen ser. Ejemplos de factores de autenticación incluyen contraseñas de un solo uso (OTPs) para SMS, correo electrónico o llamada telefónica, tokens de software, tokens de hardware, que comúnmente son pequeñas unidades USB o tarjetas de acceso, notificaciones push en una aplicación de software a un dispositivo móvil, factores biométricos y autenticación contextual o basada en riesgos.
Las empresas utilizan herramientas de MFA con fines de seguridad para confirmar que un usuario es quien dice ser antes de acceder a información o aplicaciones privilegiadas. Este software puede ayudar a las empresas a prevenir el robo interno o la pérdida de datos, así como el acceso externo de partes no autorizadas. Las herramientas de MFA son tradicionalmente utilizadas por empresas, pero también pueden ser utilizadas por individuos que desean mejorar la seguridad en sus dispositivos personales o cuentas en línea.
El software de autenticación basada en riesgos es una forma de MFA, pero logra la autenticación a través de diferentes medios al tener en cuenta factores como la geolocalización del usuario, dirección IP, reputación de la dirección IP, tiempo desde la última autenticación, estado del dispositivo, gestión del dispositivo y otros factores para determinar la autenticación y el riesgo del usuario. El software de autenticación sin contraseña es también una forma de MFA, que elimina las contraseñas como un factor de autenticación, confiando en cambio en factores adicionales para autenticar a un usuario.
El software de MFA puede venderse como una solución puntual, donde puede integrarse con las cuentas de usuario de una empresa, o puede venderse como parte de una solución compuesta, típicamente en productos de identidad, como software de gestión de identidad y acceso (IAM) basado en la fuerza laboral o soluciones de gestión de identidad y acceso del cliente (CIAM).
Para calificar para la inclusión en la categoría de Autenticación Multifactor (MFA), un producto debe:
Utilizar un método de autenticación secundario como OTPs, notificación push móvil, token de software, token de hardware, factores biométricos, o más
Solicitar autenticación de un usuario
Permitir MFA activado para nuevos usuarios y dispositivos