La autenticación de dos factores añade un segundo paso de verificación al inicio de sesión con nombre de usuario y contraseña. Ayuda a proteger los datos de trabajo en caso de que la contraseña sea robada, descubierta u obtenida a través de una página falsa: con solo el nombre de usuario y la contraseña, una persona ajena no podrá acceder a la cuenta. Es una de las medidas de protección de datos en Bitrix24 junto con el cifrado de conexiones, la protección de archivos y la protección proactiva.
Restringir el acceso a Bitrix24 por dirección IP
Por qué una sola contraseña no es suficiente
Incluso una contraseña compleja no garantiza la seguridad: los ciberdelincuentes utilizan métodos de descifrado, introducción automática de contraseñas robadas y técnicas de ingeniería social. Veamos tres escenarios comunes.
Phishing e ingeniería social. El usuario recibe un correo o mensaje con un enlace a una página que se parece al servicio corporativo real. Lo convencen de introducir el usuario y la contraseña, después de lo cual estos datos llegan al ciberdelincuente.
Phishing: qué es y cómo proteger la empresa
Phishing: preguntas frecuentes
Reutilización de la contraseña. Si el mismo par de usuario y contraseña se utiliza en varios servicios, los datos robados pueden comprobarse automáticamente en otros sitios, incluida la cuenta de trabajo.
Programa malicioso. Programa infostealerUn infostealer es un programa malicioso que recopila datos del dispositivo y los envía al ciberdelincuente. puede robar las contraseñas guardadas en el navegador, los datos de sesión y otros identificadores.
En todos estos casos, el problema no está necesariamente relacionado con la complejidad de la contraseña. Si una persona ajena conoce la contraseña, una sola etapa de verificación ya no es suficiente.
Cómo el segundo factor protege la cuenta
En un inicio de sesión normal basta con introducir correctamente el nombre de usuario y la contraseña. Si estos datos llegan a manos de un ciberdelincuente, podrá intentar acceder con la identidad del empleado.
Con la autenticación de dos factores activada, el inicio de sesión se realiza en dos etapas:
- El usuario introduce sus datos de acceso: el nombre de usuario y la contraseña.
- Bitrix24 solicita una confirmación a través de la aplicación móvil, por SMS o correo electrónico.
Sin la segunda confirmación no será posible acceder a la cuenta. Por ejemplo, si un empleado introdujo la contraseña en una página falsa, el ciberdelincuente obtendrá los datos de acceso e intentará utilizarlos para iniciar sesión. Bitrix24 enviará una solicitud al dispositivo de confianza del empleado. Si el empleado no confirma la solicitud, el inicio de sesión no se realizará.
Nueva autenticación en dos pasos en Bitrix24
Seguridad de Bitrix24: preguntas frecuentes
De esta forma, la autenticación de dos factores ayuda a proteger la cuenta frente al phishing, el descifrado de contraseñas y la comprobación automática de contraseñas filtradas: una sola contraseña ya no es suficiente para iniciar sesión.
No compartas con otras personas los códigos de un solo uso ni los códigos de recuperación y confirma el inicio de sesión solo cuando tú mismo lo hayas iniciado. Si la solicitud apareció inesperadamente, no la apruebes.