Autenticación de dos factores
La autenticación de dos factores (2FA) verifica la identidad usando dos tipos diferentes de factores: conocimiento (contraseña, PIN), posesión (smartphone, llave de seguridad) o biométrico (huella, rostro). Combinar dos tipos diferentes previene el acceso no autorizado incluso si un factor se compromete.
Los códigos QR simplificaron dramáticamente la adopción de 2FA. En la configuración TOTP, los servicios muestran la clave secreta como código QR que los usuarios escanean con apps de autenticación, eliminando la entrada manual de claves de 32 caracteres.
Los códigos QR también sirven como mecanismos de autenticación. El inicio de sesión de escritorio de LINE y WhatsApp muestra un código QR que se escanea con el smartphone. Sin embargo, el "quishing" (phishing con códigos QR) presenta riesgos: los atacantes muestran códigos QR falsos para secuestrar sesiones de autenticación.