

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) pertenece al Departamento de Seguridad Nacional (DHS) de los Estados Unidos. Se encarga de reducir los riesgos cibernéticos y físicos.
En su sitio web oficial, CISA ofrece consejos de ciberseguridad para evitar caer en fraudes y robos de identidad, además de información sobre programas, medidas y avances. Uno de los más recomendados es la utilización de la Autenticación Multifactor (MFA).
¿Qué es y cómo funciona la Autenticación Multifactor que recomienda CISA?
Es una barrera que brinda seguridad adicional al confirmar la identidad cuando se inicia sesión en las cuentas personales a través de la confirmación a través de un segundo factor, como ingresar un código enviado por SMS o generado en una aplicación de autenticación como:
- Google Authenticator.
- Microsoft Authenticator.
- Proton Authenticator.
- Twilio Authy.
- 2FAS.
Esto hace que incluso si un ciberdelincuente consigue tu contraseña, no podrá cumplir con el segundo paso para acceder a tus cuentas.
¿Para qué sirve y por qué es importante?
Activar la MFA para las cuentas y aplicaciones que ofrezcan la opción habilita a proteger con una capa extra de seguridad:
- Información bancaria.
- Compras en línea.
- Redes sociales.
- Correo electrónico.
- Empresas.
- Tu identidad.
Es importante porque permite añadir una capa adicional de seguridad a las barreras ya existentes como las contraseñas.

¿Cómo activar la Autenticación Multifactor para proteger cuentas y aplicaciones?
Para proteger las cuentas y aplicaciones con MFA se deben seguir los siguientes pasos, de acuerdo a CISA:
- 1- Ir a configuración en el perfil de la cuenta, puede encontrarse como:
- Configuración de la cuenta.
- Perfil.
- Preferencias.
- Privacidad.
- 2- Seleccionar Configuración de seguridad, puede aparecer como:
- Seguridad.
- Contraseña y seguridad.
- Similar.
- 3- Buscar y activar la autenticación multifactor, que puede encontrarse como:
- Autenticación de dos factores.
- Autenticación en dos pasos.
- Similar.
- 4- Confirma tu elección de método entre las opciones que da cada plataforma:
- Recibir un código numérico por mensaje de texto u correo electrónico.
- Usar una aplicación de autenticación, que generan un código nuevo cada 30 segundos.
- Biometría.
Otra medida de seguridad para complementar la Autenticación Multifactor
La utilización de contraseñas sencillas como seguidillas de números o la información de identificación común, como fechas de nacimiento y nombres de mascotas, no son seguras para proteger cuentas importantes información personal.
No obstante, CISA reconoce que puede ser “imposible” crear una contraseña diferente para cada cuenta que sea única y segura. Por ello, recomienda el uso de un gestor de contraseñas, para complementar la autenticación multifactor.
Las recomendaciones son:
- Que sean largas.
- Que sean aleatorias.
- Que sean únicas.














