¿Qué es una aplicación autenticadora?
Aprende qué es una aplicación autenticadora y cómo protege tus cuentas. Incluye una explicación detallada de cómo funciona y una guía paso a paso para usar una aplicación autenticadora.
Aprende qué es una aplicación autenticadora y cómo protege tus cuentas. Incluye una explicación detallada de cómo funciona y una guía paso a paso para usar una aplicación autenticadora.
Una aplicación autenticadora es una herramienta de seguridad que genera códigos de verificación basados en el tiempo utilizando algoritmos criptográficos (como TOTP o HOTP) para añadir una capa extra de protección a tus cuentas.
Las filtraciones de contraseñas ocurren todo el tiempo, y confiar solo en contraseñas ya no es seguro. Es por eso que los principales sitios web y aplicaciones ahora ofrecen Autenticación de Dos Factores (2FA) o Autenticación Multi-Factor (MFA). Las aplicaciones autenticadoras son una herramienta 2FA popular que genera códigos de verificación dinámicos para proteger tus cuentas junto con tus contraseñas.
Una aplicación autenticadora funciona compartiendo una clave secreta única con el servidor donde se aloja tu cuenta. Cuando configuras por primera vez el 2FA, el servicio genera esta clave secreta y la muestra como un código QR. Una vez que escaneas este código con tu aplicación autenticadora, tanto tu aplicación como el servicio ahora poseen la misma clave secreta, y solo ellos la conocen.
Usando esta clave secreta compartida junto con el tiempo actual, ambos lados pueden generar de manera independiente el mismo código de verificación de 6 dígitos a través de algoritmos estandarizados (típicamente TOTP - Contraseña de un solo uso basada en tiempo). Cuando intentas iniciar sesión, el servicio compara el código que ingresas desde tu aplicación autenticadora con el código que generó - si coinciden, se te concede acceso.
El proceso de configuración es sencillo:
Las aplicaciones autenticadoras ofrecen una seguridad impresionante. Según la investigación de Google, bloquean el 99.9% de los ataques automatizados, lo que es un 50% más efectivo que la verificación por SMS. Veamos por qué son tan seguras:
Imagina el desafío de ingresar:
Comparación de validez de códigos:
Piénsalo como una bóveda con una combinación que cambia constantemente:
Lo que sabes (contraseña) + Lo que tienes (aplicación autenticadora) + Matemáticas basadas en el tiempo = Protección casi inquebrantable
Aprendamos cómo usar una aplicación autenticadora a través de un ejemplo práctico.
Demostraremos el proceso utilizando el servicio de autenticación de Logto.
Inicia sesión o regístrate en Logto Cloud, y crea tu primer inquilino según la guía de incorporación.
Ve a Consola > Autenticación multifactor, y activa los factores de autenticación OTP de aplicación autenticadora y Código de respaldo y elige "Se requiere que los usuarios siempre usen MFA al iniciar sesión" como política de verificación en 2 pasos, luego haz clic en Guardar cambios.


Aún en la página de Experiencia de inicio de sesión de la Consola de Logto, haz clic en el botón "Vista previa en vivo" en la parte superior derecha de la sección Vista previa de inicio de sesión". Luego serás redirigido a la página de inicio de sesión de la aplicación demo.
Haz clic en el botón crear una cuenta en la página de inicio de sesión, e ingresa tu nombre de usuario y contraseña para crear una cuenta, y luego verás una pantalla que muestra un código QR.

Abre tu aplicación autenticadora y escanea el código QR. Luego verás una pantalla que muestra un código de 6 dígitos.
Ingresa el código de 6 dígitos para confirmar la vinculación, y luego serás redirigido a una página de código de respaldo. Recuerda guardar el código de respaldo en un lugar seguro.
Haz clic en el botón Continuar, ¡y has iniciado sesión correctamente en la aplicación demo!
Cuando hayas iniciado sesión exitosamente en la aplicación demo, haz clic en el botón Cerrar sesión en la vista previa en vivo para cerrar la sesión en la aplicación demo y regresar a la página de inicio de sesión de la aplicación demo.
Intenta iniciar sesión en la aplicación demo con tu nombre de usuario y contraseña, y verás que necesitas ingresar un código de 6 dígitos para iniciar sesión.
Abre tu aplicación autenticadora, ingresa el código de 6 dígitos mostrado relacionado con logto.app, ¡y habrás iniciado sesión correctamente en la aplicación demo!
Las aplicaciones autenticadoras son seguras, pero necesitas usarlas correctamente para obtener la mejor protección:
Al añadir cuentas a tu aplicación autenticadora:
No te preocupes si pierdes tu aplicación autenticadora. Al configurar el 2FA, los servicios proporcionan códigos de respaldo: estos son códigos de emergencia de un solo uso que debes almacenar de forma segura fuera de línea o en un gestor de contraseñas.
Las aplicaciones autenticadoras populares ofrecen funciones de respaldo:
Si todo falla, puedes contactar al soporte al cliente para obtener ayuda.