<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.cefiros.net/blogs/tag/2fa/feed" rel="self" type="application/rss+xml"/><title>CEFIROS - Blog #2FA</title><description>CEFIROS - Blog #2FA</description><link>https://www.cefiros.net/blogs/tag/2fa</link><lastBuildDate>Mon, 27 Apr 2026 06:09:14 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Superar los límites de seguridad de SSO con el MFA]]></title><link>https://www.cefiros.net/blogs/post/superar-los-límites-de-seguridad-de-sso-con-el-mfa</link><description><![CDATA[&nbsp; &nbsp; A veces se confunden los conceptos &quot;SSO&quot; y &quot;MFA&quot;, o al menos no se entiende el valor añadido de combinar estos dos ti ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_38FXOly7RPO3mkt4LXS8pA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_Y6EEBub6S7mQGHZuZfxbTA" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_3v33T-afSZWZOx-N3DTigw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_3v33T-afSZWZOx-N3DTigw"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_GDtZLoSjX_z5s_tALR6lEw" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_GDtZLoSjX_z5s_tALR6lEw"] .zpimage-container figure img { width: 200px ; height: 44.13px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_GDtZLoSjX_z5s_tALR6lEw"] .zpimage-container figure img { width:200px ; height:44.13px ; } } @media (max-width: 767px) { [data-element-id="elm_GDtZLoSjX_z5s_tALR6lEw"] .zpimage-container figure img { width:200px ; height:44.13px ; } } [data-element-id="elm_GDtZLoSjX_z5s_tALR6lEw"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-small zpimage-tablet-fallback-small zpimage-mobile-fallback-small hb-lightbox " data-lightbox-options="
                type:fullscreen,
                theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Logos/Logo_inWebo.png" width="200" height="44.13" loading="lazy" size="small" data-lightbox="true"/></picture></span></figure></div>
</div><div data-element-id="elm_A3dDu8ljSI-vUWBDlDhZRA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><p style="text-align:left;"><span style="color:inherit;font-weight:400;"><span style="font-size:14px;">&nbsp; &nbsp;</span><span style="font-size:16px;"><span style="font-size:14px;text-align:center;">A veces se confunden los conceptos &quot;SSO&quot; y &quot;MFA&quot;, o al menos no se entiende el valor añadido de combinar estos dos tipos de soluciones. El inicio de sesión (SSO) permite a los usuarios acceder a diferentes aplicaciones con una única autenticación. La autenticación multifactorial (MFA) añade una capa de seguridad a la autenticación para verificar la identidad del usuario.&nbsp;</span></span></span><br></p><p style="text-align:left;"><span style="color:inherit;font-size:14px;"><br></span></p><p style="text-align:center;"><img src="/Captura%20INWEBO.PNG" style="width:688.38px !important;height:241px !important;max-width:100% !important;"><span style="color:inherit;font-size:14px;"><br></span></p><p style="text-align:left;"><span style="background-color:rgb(45, 11, 11);"><br></span></p><div><div style="margin-bottom:20.8438px;font-size:16px;"><h2 style="text-align:left;font-weight:700;"><span style="font-size:16px;color:rgb(11, 25, 45);background-color:rgba(45, 11, 11, 0);">Entender qué es el SSO y cómo funciona</span></h2><h2 style="font-size:26px;font-weight:700;"><div style="margin-bottom:20.8438px;font-size:16px;"><div style="margin-bottom:20.8438px;"><p style="text-align:left;"><span style="font-weight:400;"><span style="background-color:rgba(108, 121, 139, 0);color:rgb(108, 121, 139);font-size:14px;">&nbsp; El inicio de sesión único (SSO) es un método de autenticación que permite a un usuario utilizar un único conjunto de credenciales de acceso para iniciar la sesión, normalmente utilizado al principio de la jornada laboral. En la mayoría de los casos, este conjunto de datos de acceso consiste en un ID de usuario y una contraseña. Esto permite al usuario acceder a varias aplicaciones y sitios web sin tener que perder el tiempo iniciando sesión de nuevo en cada uno de ellos. Una especie de &quot;super login&quot;.</span><br></span></p><p style="text-align:left;"><span style="font-size:14px;background-color:rgba(108, 121, 139, 0);font-weight:400;"><span style="color:rgb(108, 121, 139);">Cuando un usuario se registra en un servicio SSO, el servicio crea un&nbsp;</span><span style="color:rgb(52, 73, 94);"><a href="https://www.inwebo.com/es/authentication-token/" title="&nbsp;token de autenticación" target="_blank" rel="">token de autenticación</a></span><span style="color:rgb(108, 121, 139);">&nbsp;que recordará que el usuario ha sido verificado. De este modo, cualquier aplicación o sitio web asociado al que el usuario necesite conectarse más tarde, lo comprobará con el servicio SSO, que enviará el token del usuario para confirmar su identidad y concederle el acceso. En otras palabras, después del &quot;superinicio de sesión&quot; es la solución SSO la que conectará al usuario con otras aplicaciones en su nombre.</span></span></p><blockquote style="margin-bottom:30px;font-size:18px;"><p style="text-align:left;"><span style="font-weight:400;"><span style="font-size:14px;color:rgb(108, 121, 139);background-color:rgba(108, 121, 139, 0);">Por lo tanto, es esencial que esta &quot;superconexión&quot; que hace posible una solución SSO esté protegida por una solución adicional y complementaria llamada MFA</span><span style="font-size:14px;background-color:rgba(108, 121, 139, 0);"><span style="color:rgb(0, 0, 0);">&nbsp;</span><a href="https://www.inwebo.com/es/mfa-authentification-multifacteurs/"><span style="color:rgb(0, 0, 0);">(</span></a><span style="color:rgb(11, 39, 45);"><a href="https://www.inwebo.com/es/mfa-authentification-multifacteurs/" target="_blank" rel="">autenticación</a></span><span style="color:rgb(0, 0, 0);"><a href="https://www.inwebo.com/es/mfa-authentification-multifacteurs/" target="_blank" rel=""> multifactor</a></span><span style="color:rgb(0, 0, 0);">)</span></span></span><span style="font-size:14px;color:rgb(0, 0, 0);background-color:rgba(108, 121, 139, 0);"><span style="font-weight:400;">.</span><br></span></p></blockquote></div></div></h2><h2 style="text-align:left;font-weight:700;"><span style="font-size:16px;color:rgb(11, 25, 45);">Cuidado con los límites de seguridad del SSO</span></h2><h2 style="color:inherit;font-size:26px;font-weight:700;"><div style="color:inherit;"><div style="margin-bottom:20.8438px;font-size:16px;"><div><p style="text-align:left;"><span style="font-size:14px;">&nbsp;&nbsp;<span style="font-weight:400;">Ciertamente, el SSO es un &quot;regalo&quot; para los usuarios: poder acceder a todas sus aplicaciones y datos sin necesidad de iniciar una sesión adicional. Pero este valor añadido en términos de productividad viene acompañado de riesgos de seguridad adicionales y, por tanto, de la necesidad de un entorno más seguro.</span></span></p><p style="text-align:left;"><span style="font-size:14px;font-weight:400;">Imagina que una persona malintencionada accede a las credenciales SSO de un usuario. Esto significa que todas las demás aplicaciones y recursos a los que el usuario tiene acceso están comprometidos. Es como poner todos los huevos en la misma cesta.</span></p></div></div></div></h2><h2 style="text-align:left;font-weight:700;"><span style="font-size:16px;color:rgb(11, 25, 45);">Obtenga lo mejor de ambos mundos combinando SSO y MFA</span></h2><h2 style="font-size:26px;font-weight:700;"><div><div style="margin-bottom:20.8438px;font-size:16px;"><div><p style="color:inherit;text-align:left;"><span style="font-size:14px;font-weight:400;">&nbsp; Si usted es una organización que está &quot;poniendo todos los huevos en la misma cesta&quot; utilizando una solución SSO, es imperativo que proteja esa cesta y asegure el acceso. La solución no es eliminar el SSO, sino cerrar sus brechas de seguridad sin comprometer la experiencia del usuario.</span></p><p style="text-align:left;"><span style="font-size:14px;font-weight:400;"><span style="color:inherit;">Por lo tanto, es esencial completar la estrategia de autenticación y utilizar mecanismos de autenticación más robustos que la simple combinación de nombre de usuario y contraseña. De hecho, el SSO implica tener cuidado de proteger y asegurar el acceso y las identidades (información de identificación) combinándolo con una solución de autenticación fuerte (o autenticación multifactorial&nbsp;</span><span style="color:rgb(11, 25, 45);"><a href="https://www.inwebo.com/es/mfa-authentification-multifacteurs/" target="_blank" rel="">MFA</a></span><span style="color:inherit;">).</span></span></p><blockquote style="color:inherit;margin-bottom:30px;font-size:18px;"><p style="text-align:left;"><span style="font-size:14px;font-weight:400;">Según Microsoft, MFA bloquea más del 99,9% de los ataques de compromiso de cuentas.</span></p></blockquote></div></div></div></h2><h2 style="text-align:left;font-weight:700;"><span style="font-size:16px;color:rgb(11, 25, 45);">¿Cuáles son las ventajas de combinar SSO + MFA?</span></h2><h2 style="text-align:left;font-weight:700;line-height:1;"><span style="font-size:14px;color:rgb(108, 121, 139);">&nbsp;&nbsp;<span style="font-weight:400;">Combinar el SSO y MFA en una estrategia de autenticación empresarial es una buena práctica que tiene muchos beneficios en términos de experiencia de usuario, seguridad y gestión de TI.</span></span></h2><div><span style="font-size:14px;"><h4 style="text-align:left;font-weight:700;"><ul><li style="text-align:left;"><span style="font-size:16px;font-weight:400;color:rgb(11, 25, 45);">Negocios</span><br></li></ul></h4><div><p style="color:inherit;text-align:left;"><span style="font-weight:700;">Mayor seguridad.</span>&nbsp;El uso de SSO limita la &quot;zona de ataque&quot; de los ciberdelincuentes y el MFA viene como respaldo para aumentar el nivel de seguridad de esta zona.</p><p style="color:inherit;text-align:left;"><span style="font-weight:700;">Más ágil y productivo.</span>&nbsp;SSO + MFA es una forma de impulsar la agilidad y la productividad, ya que ofrece a los empleados un acceso casi inmediato a miles de aplicaciones de forma muy segura.</p><div><ul><li style="text-align:left;"><span style="font-size:16px;font-weight:400;color:rgb(11, 25, 45);">Experiencia del usuario</span><br></li></ul><div><p style="text-align:left;"><span style="font-weight:700;">Se acabaron los problemas con las contraseñas.</span>&nbsp;El uso de una solución sin contraseña MFA además de su solución SSO es la &quot;guinda del pastel&quot; en términos de experiencia de usuario.</p><p style="color:inherit;text-align:left;"><span style="font-weight:700;">Una experiencia de inicio de sesión más rápida y fluida.</span>&nbsp;SSO ofrece una experiencia de inicio de sesión más rápida y algunas soluciones de MFA pueden simplificar la experiencia de &quot;superinicio de sesión&quot; que hace posible SSO.</p><div><ul><li style="text-align:left;"><span style="color:rgb(11, 25, 45);"><span style="font-size:16px;">Gestión y administración de TI</span><br></span></li></ul><div><p style="text-align:left;"><span style="font-weight:700;">Gestión y auditoría simplificadas.</span>&nbsp;El SSO puede utilizarse para configurar los derechos de acceso de un usuario, por ejemplo, en función de su función, departamento y/o nivel de antigüedad. Además, cuando un empleado deja la empresa, es más fácil eliminar sus privilegios de acceso.</p><p style="color:inherit;text-align:left;"><span style="font-weight:700;">Menos solicitudes al servicio de asistencia.</span>&nbsp;El SSO reduce significativamente el número de usuarios finales que llaman al servicio de asistencia por un problema de inicio de sesión. Y si se elige la solución adecuada MFA, se puede pasar a la ausencia de contraseña, lo que reduce aún más la actividad del equipo de asistencia informática.</p><p style="color:inherit;text-align:left;"><br></p><div style="color:inherit;"><h2 style="text-align:left;font-weight:700;"><span style="font-size:16px;">No todas las soluciones MFA aseguran su SSO de la misma manera</span></h2></div></div></div></div></div></div></span></div></div></div><span style="font-size:14px;color:inherit;text-align:justify;"><div style="text-align:left;"><span style="color:inherit;">&nbsp; No todas las soluciones de autenticación fuerte (MFA) son iguales, ya que las tecnologías utilizadas suelen ser muy diferentes. Hay varios criterios a tener en cuenta a la hora de evaluar la seguridad y la experiencia del usuario que prometen las diferentes soluciones.</span></div></span><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"></blockquote><span style="color:inherit;text-align:justify;font-size:14px;"><div style="text-align:left;"><span style="color:inherit;">Mientras que algunas soluciones de autenticación que dicen ser &quot;multifactor&quot; son en realidad sólo herramientas &quot;+1FA&quot; que añaden un único factor adicional a una contraseña existente, hay MFA nativamente de 2 factores y&nbsp;</span><a href="https://www.inwebo.com/es/passwordless/" style="color:rgb(52, 73, 94);">sin contraseña</a><span style="color:inherit;">.</span></div><div style="text-align:left;"><span style="color:inherit;"><br></span></div></span><span style="color:inherit;font-size:14px;text-align:left;"><div style="text-align:left;"><span style="color:inherit;">InWebo</span></div></span></div>
</div><div data-element-id="elm_-Rd23C6sRr634Gbjnl1-Gw" data-element-type="button" class="zpelement zpelem-button "><style> [data-element-id="elm_-Rd23C6sRr634Gbjnl1-Gw"].zpelem-button{ border-radius:1px; } </style><div class="zpbutton-container zpbutton-align-center "><style type="text/css"></style><a class="zpbutton-wrapper zpbutton zpbutton-type-primary zpbutton-size-md zpbutton-style-none " href="https://www.inwebo.com/es/sso-single-sign-on-security-mfa-authentication/" target="_blank"><span class="zpbutton-content">Ver noticia en el blog de InWebo</span></a></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 20 Apr 2022 11:49:40 +0200</pubDate></item></channel></rss>