{"id":1628,"date":"2021-06-22T11:39:00","date_gmt":"2021-06-22T11:39:00","guid":{"rendered":"https:\/\/www.all4sec.es\/blog\/?p=1628"},"modified":"2021-07-15T07:12:52","modified_gmt":"2021-07-15T07:12:52","slug":"reticencias-a-la-autenticacion-fuerte","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/","title":{"rendered":"Reticencias a la autenticaci\u00f3n fuerte"},"content":{"rendered":"\n<h4 class=\"has-text-align-center wp-block-heading\">El robo de credenciales resulta una pr\u00e1ctica habitual en el mundo de Internet <\/h4>\n\n\n\n<p>Apenas sin esfuerzo, los ciberdelincuentes son capaces de acceder a las cuentas de usuarios utilizando t\u00e9cnicas de ingenier\u00eda social como el phishing, la explotaci\u00f3n de las claves compartidas o la reutilizaci\u00f3n de <em>passwords<\/em> en diferentes servicios.<\/p>\n\n\n\n<p>Seg\u00fan Microsoft, <a href=\"https:\/\/www.zdnet.com\/article\/microsoft-99-9-of-compromised-accounts-did-not-use-multi-factor-authentication\/\">el 99,9% de las cuentas de usuarios que son hackeadas no utilizan doble factor de autenticaci\u00f3n<\/a>. En el caso de cuentas corporativas, <strong>solo el 11% de ellas utilizan MFA &#8211;<em>Multi Factor Authentication.<\/em><\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-1-jac-alexandru-NmleJ9Rp8Zs-unsplash-1024x768.jpg\" alt=\"\" class=\"wp-image-1635\" width=\"195\" height=\"146\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-1-jac-alexandru-NmleJ9Rp8Zs-unsplash-1024x768.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-1-jac-alexandru-NmleJ9Rp8Zs-unsplash-300x225.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-1-jac-alexandru-NmleJ9Rp8Zs-unsplash-768x576.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-1-jac-alexandru-NmleJ9Rp8Zs-unsplash-1536x1152.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-1-jac-alexandru-NmleJ9Rp8Zs-unsplash-2048x1536.jpg 2048w\" sizes=\"(max-width: 195px) 100vw, 195px\" \/><\/figure><\/div>\n\n\n\n<p>En este escenario, la pregunta que nos hacemos es, <strong>\u00bfpor qu\u00e9 el uso de un doble factor de autenticaci\u00f3n no se encuentra m\u00e1s extendido?<\/strong>, <strong>\u00bfpor qu\u00e9 hay tantas reticencias?<\/strong><\/p>\n\n\n\n<p><a href=\"https:\/\/securityintelligence.com\/posts\/cisos-still-arent-adopting-enterprisewide-multifactor-authentication-whats-the-holdup\/\">Seg\u00fan los estudios realizados por algunas consultoras, las justificaciones \u2014que no certezas\u2014 que plantean los posibles usuarios son m\u00faltiples<\/a>. <\/p>\n\n\n\n<p>A continuaci\u00f3n, revisamos las que nos parecen m\u00e1s relevantes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Justificaci\u00f3n 1: \u201c<em>Soluciones costosas, concebidas solo para grandes compa\u00f1\u00edas<\/em>\u201d<\/strong><\/h3>\n\n\n\n<p>Es evidente que el despliegue de una soluci\u00f3n <strong>MFA <\/strong>a menudo implica la instalaci\u00f3n de un producto comercial de <strong><em>Gesti\u00f3n de Identidad<\/em> (<em>IdM<\/em>)<\/strong> que proporcione servicios avanzados de seguridad. A ello hemos de unir que <strong>algunos de estos productos utilizan como doble factor de autenticaci\u00f3n el env\u00edo de SMS que masivamente resultan caros<\/strong>.<\/p>\n\n\n\n<p>Sin embargo, no todos son as\u00ed. <strong>Existen soluciones econ\u00f3micas, accesibles incluso a las PYMES<\/strong>. Soluciones que no son complejas de desplegar.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-3-smartphone-4562985_1920-1024x340.jpg\" alt=\"\" class=\"wp-image-1637\" width=\"502\" height=\"166\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-3-smartphone-4562985_1920-1024x340.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-3-smartphone-4562985_1920-300x100.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-3-smartphone-4562985_1920-768x255.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-3-smartphone-4562985_1920-1536x510.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-3-smartphone-4562985_1920.jpg 1920w\" sizes=\"(max-width: 502px) 100vw, 502px\" \/><\/figure><\/div>\n\n\n\n<p>Actualmente numerosas aplicaciones utilizan mecanismos <em><strong>PUSH OTP<\/strong> \u2014One Time Password\u2014<\/em> que no incrementan el coste operativo del servicio. Las aplicaciones se instalan en el terminal m\u00f3vil del usuario y este sirve de token de autenticaci\u00f3n. <strong>Algunos fabricantes llegan incluso a proporcionar estas aplicaciones de forma gratuitas para empresas que no superan un n\u00famero de empleados<\/strong>.<\/p>\n\n\n\n<p>De hecho, <strong>los ciudadanos podemos hacer uso de los sistemas MFA \u2014dobles factores de autenticaci\u00f3n instalados en nuestros tel\u00e9fonos m\u00f3viles\u2014 pr\u00e1cticamente sin coste<\/strong>. Las mismas aplicaciones que emplean las grandes compa\u00f1\u00edas, aunque en versi\u00f3n reducida. <\/p>\n\n\n\n<p>Se trata de sistemas que como m\u00ednimo proporcionan <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2019\/12\/02\/contrasenas-de-autenticacion-de-usuarios\/\">un segundo nivel de verificaci\u00f3n antes de autorizar el acceso<\/a> a cualquiera de las aplicaciones que habitualmente utilizamos \u2014redes sociales, cuentas correo electr\u00f3nico, etc. <strong>Si lo pensamos detenidamente, solo con este mecanismo dificultamos enormemente la acci\u00f3n de los ciberdelincuentes<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Justificaci\u00f3n 2: \u201c<em>Los sistemas MFA son solo para determinadas aplicaciones<\/em>\u201d<\/strong><\/h3>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-2-markus-spiske-nBwhHm69x4I-unsplash-683x1024.jpg\" alt=\"\" class=\"wp-image-1636\" width=\"175\" height=\"262\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-2-markus-spiske-nBwhHm69x4I-unsplash-683x1024.jpg 683w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-2-markus-spiske-nBwhHm69x4I-unsplash-200x300.jpg 200w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-2-markus-spiske-nBwhHm69x4I-unsplash-768x1152.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-2-markus-spiske-nBwhHm69x4I-unsplash-1024x1536.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-2-markus-spiske-nBwhHm69x4I-unsplash-1365x2048.jpg 1365w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-2-markus-spiske-nBwhHm69x4I-unsplash-scaled.jpg 1706w\" sizes=\"(max-width: 175px) 100vw, 175px\" \/><\/figure><\/div>\n\n\n\n<p>Muchos usuarios piensan que en realidad los MFA son solo necesarios para determinadas <strong>aplicaciones que se consideran importantes<\/strong> como cuentas bancarias, medios de pago, acceso a informaci\u00f3n sanitaria, conexiones VPN etc. Ahora bien, <strong>\u00bfpor qu\u00e9 pensamos que existen aplicaciones que no son importantes?<\/strong> <\/p>\n\n\n\n<p>Cuando utilizamos cuentas de Facebook, Twitter o Gmail como mecanismo de autenticaci\u00f3n para otras aplicaciones, \u00bfhemos considerado el papel que juegan esas cuentas?<\/p>\n\n\n\n<p><strong>La dependencia entre aplicaciones pueda estar a menudo oculta<\/strong>.<\/p>\n\n\n\n<p>Es evidente que los sistemas de SSO encuentran caminos alternativos para llegar a aplicaciones que quiz\u00e1s tambi\u00e9n deber\u00edan estar protegidas. Al final, pensado detenidamente, <strong><em>todas las aplicaciones que utilizamos deber\u00edan contar con un sistema eficiente de autenticaci\u00f3n<\/em><\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Justificaci\u00f3n 3: \u201c<em>Impactan en la operativa normal del negocio<\/em>\u201d<\/strong><\/h3>\n\n\n\n<p>Aquellos decisores que a\u00fan se muestran reticentes con los MFA argumentan que el impacto operativo en una compa\u00f1\u00eda puede ser importante. Y efectivamente, as\u00ed es. <strong>Estos sistemas introducen cambios en los procedimientos de trabajo<\/strong>. No nos enga\u00f1emos. <strong>Los MFA plantean pasos adicionales en la autenticaci\u00f3n<\/strong> de los usuarios y con ellos afectan a la operatividad.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-4-login-3938432_1920-1024x735.jpg\" alt=\"\" class=\"wp-image-1638\" width=\"280\" height=\"201\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-4-login-3938432_1920-1024x735.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-4-login-3938432_1920-300x215.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-4-login-3938432_1920-768x551.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-4-login-3938432_1920-1536x1102.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-4-login-3938432_1920.jpg 1920w\" sizes=\"(max-width: 280px) 100vw, 280px\" \/><\/figure><\/div>\n\n\n\n<p>Y ciertamente <em>no podemos negar que <strong>en ocasiones resultan lentos<\/strong><\/em>. Algo desmotivador si durante un d\u00eda se accede continuamente uno o varios servicios.<\/p>\n\n\n\n<p>Ahora bien, la pregunta que quiz\u00e1s deber\u00edamos plantearnos es si ese sacrificio merece la pena en beneficio de la seguridad. Actualmente <em>existen <strong>sistemas MFA adaptativos<\/strong> <strong>que solo se activan cuando se detectan comportamientos sospechosos y que agilizan esos procesos, reduciendo sensiblemente los tiempos de acceso hasta hacerlos pr\u00e1cticamente irrelevantes<\/strong><\/em>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Justificaci\u00f3n 4: \u201c<em>Deber\u00eda ser una opci\u00f3n para los empleados o solo para usuarios privilegiados<\/em>\u201d<\/strong><\/h3>\n\n\n\n<p>Aquellos que comiencen a dudar sobre qu\u00e9 otros argumentos podr\u00edan dar, se escudar\u00e1n en que quiz\u00e1s deber\u00eda dejarse que los empleados decidieran sobre su uso o incluso que los MFA deber\u00edan utilizarse solo en usuarios privilegiados.<\/p>\n\n\n\n<p>Respecto a la primera propuesta, la respuesta inmediata es que <strong><em>la seguridad no debe ser una opci\u00f3n<\/em>. Si se plantea con esa mentalidad, el fracaso estar\u00e1 garantizado<\/strong>. Un sistema MFA debe implantarse tratando de que afecte lo menos posible a los usuarios, cierto, pero <strong>dejar que el usuario decida cuando utilizarlo convierte a la ciberseguridad en un simple \u201c<em>checkbox<\/em>\u201d que podemos activar o desactivar a nuestra conveniencia. Y eso resulta extremadamente peligroso.<\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-6-jukan-tateisi-bJhT_8nbUA0-unsplash-1024x576.jpg\" alt=\"\" class=\"wp-image-1640\" width=\"331\" height=\"186\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-6-jukan-tateisi-bJhT_8nbUA0-unsplash-1024x576.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-6-jukan-tateisi-bJhT_8nbUA0-unsplash-300x169.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-6-jukan-tateisi-bJhT_8nbUA0-unsplash-768x432.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-6-jukan-tateisi-bJhT_8nbUA0-unsplash-1536x864.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-6-jukan-tateisi-bJhT_8nbUA0-unsplash-2048x1152.jpg 2048w\" sizes=\"(max-width: 331px) 100vw, 331px\" \/><\/figure><\/div>\n\n\n\n<p>Por otra parte, <strong>la afirmaci\u00f3n de que los perfiles de la mayor\u00eda de los empleados no implican riesgos de seguridad para una organizaci\u00f3n porque no tienen acceso a informaci\u00f3n sensible es tan arriesgada como la anterior<\/strong>. Y lo preocupante es que se trata de una idea muy extendida.<\/p>\n\n\n\n<p>La mayor\u00eda desconoce que <strong>los <em>ciberdelincuentes comienzan su escalada de privilegios precisamente por las cuentas de esos otros usuarios, hasta alcanzar sus verdaderos objetivos<\/em><\/strong>; porque una vez dentro de la organizaci\u00f3n los caminos hacia la informaci\u00f3n cr\u00edtica pueden llegar a ser m\u00faltiples. Por eso, tampoco este planteamiento resulta demasiado veros\u00edmil y nos conduce a una \u00faltima reticencia.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Justificaci\u00f3n 5: \u201c<em>Los sistemas MFA no son una soluci\u00f3n completa<\/em>\u201d<\/strong><\/h3>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-7-bernard-hermant-rfpSOlH1JlQ-unsplash-683x1024.jpg\" alt=\"\" class=\"wp-image-1641\" width=\"143\" height=\"214\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-7-bernard-hermant-rfpSOlH1JlQ-unsplash-683x1024.jpg 683w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-7-bernard-hermant-rfpSOlH1JlQ-unsplash-200x300.jpg 200w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-7-bernard-hermant-rfpSOlH1JlQ-unsplash-768x1152.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-7-bernard-hermant-rfpSOlH1JlQ-unsplash-1024x1536.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-7-bernard-hermant-rfpSOlH1JlQ-unsplash-1365x2048.jpg 1365w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-7-bernard-hermant-rfpSOlH1JlQ-unsplash-scaled.jpg 1707w\" sizes=\"(max-width: 143px) 100vw, 143px\" \/><\/figure><\/div>\n\n\n\n<p>Y lo cierto es que efectivamente as\u00ed es.&nbsp; De hecho, no pretende serlo, entre otras cosas porque no existe la seguridad completa. Sin embargo, <strong>se trata de un mecanismo esencial que reduce la superficie de ataque de los ciberdelincuentes<\/strong>. Y decimos \u201creduce\u201d porque las soluciones MFA tambi\u00e9n tienen riesgos, principalmente de ingenier\u00eda social. A cambio, <em>afronta, a trav\u00e9s una soluci\u00f3n sencilla y razonablemente robusta, uno de los problemas de ciberseguridad m\u00e1s extendidos<\/em>. M\u00e1s a\u00fan, <strong><em>los<\/em> <em>MFA son un elemento b\u00e1sico de lo que actualmente viene a llamarse la <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2020\/09\/25\/zero-trust-a-traves-del-metodo-kipling\/\">seguridad Zero Trust<\/a><\/em><\/strong><em>.<\/em><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>El dif\u00edcil equilibrio entre seguridad y comodidad<\/strong><\/h3>\n\n\n\n<p>Llegados a este punto, algunos argumentar\u00e1n, como justificaci\u00f3n final, que &#8220;<em>en realidad las contrase\u00f1as son una soluci\u00f3n suficientemente equilibrada entre seguridad y comodidad, y que no necesitan nada m\u00e1s<\/em>&#8220;. Incluso que, si fuera el caso, la tecnolog\u00eda deber\u00eda evolucionar hacia sistemas sin contrase\u00f1as, tal y como persigue la<strong> <em><a href=\"https:\/\/fidoalliance.org\/what-is-fido\/\">FIDO Alliance<\/a><\/em><\/strong>. <\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-8-brett-jordan-D44kHt8Ex14-unsplash-1024x768.jpg\" alt=\"\" class=\"wp-image-1642\" width=\"294\" height=\"221\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-8-brett-jordan-D44kHt8Ex14-unsplash-1024x768.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-8-brett-jordan-D44kHt8Ex14-unsplash-300x225.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-8-brett-jordan-D44kHt8Ex14-unsplash-768x576.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-8-brett-jordan-D44kHt8Ex14-unsplash-1536x1152.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-8-brett-jordan-D44kHt8Ex14-unsplash-2048x1536.jpg 2048w\" sizes=\"(max-width: 294px) 100vw, 294px\" \/><\/figure><\/div>\n\n\n\n<p>Sin embargo, hasta que llegue ese momento, quiz\u00e1s deber\u00edamos pensar que, <strong>en esta nueva normalidad que nos ha tocado vivir y en la que la conexi\u00f3n remota a servicios se conforma como la nueva forma de relaci\u00f3n social o laboral, <em>los sistemas MFA pueden ser esa soluci\u00f3n equilibrada que contribuya a reducir los riesgos que trae consigo la gesti\u00f3n de la identidad<\/em>. Y eso aplica tanto a empresas como <strong>a personas<\/strong><\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n","protected":false},"excerpt":{"rendered":"<p>El robo de credenciales resulta una pr\u00e1ctica habitual en el mundo de Internet. Apenas sin esfuerzo, los ciberdelincuentes son capaces de acceder a las cuentas de los usuarios utilizando t\u00e9cnicas de ingenier\u00eda social como el phishing. Sin embargo, en este contexto, una herramienta de enorme utilidad como la doble  autenticaci\u00f3n no est\u00e1 siendo suficientemente utilizada, \u00bfpor qu\u00e9 encuentra tantas reticencias?<\/p>\n","protected":false},"author":3,"featured_media":1639,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2,18,58,20,46],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Reticencias a la autenticaci\u00f3n fuerte - all4sec.es MFA<\/title>\n<meta name=\"description\" content=\"Reticencias a la autenticaci\u00f3n fuerte: Por qu\u00e9 los usuarios son reticentes a utilizar mecanismo MFA en sus cuentas online\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Reticencias a la autenticaci\u00f3n fuerte - all4sec.es MFA\" \/>\n<meta property=\"og:description\" content=\"Reticencias a la autenticaci\u00f3n fuerte: Por qu\u00e9 los usuarios son reticentes a utilizar mecanismo MFA en sus cuentas online\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2021-06-22T11:39:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-07-15T07:12:52+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"2560\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Juanjo Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Juanjo Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/\",\"name\":\"Reticencias a la autenticaci\u00f3n fuerte - all4sec.es MFA\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg\",\"datePublished\":\"2021-06-22T11:39:00+00:00\",\"dateModified\":\"2021-07-15T07:12:52+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\"},\"description\":\"Reticencias a la autenticaci\u00f3n fuerte: Por qu\u00e9 los usuarios son reticentes a utilizar mecanismo MFA en sus cuentas online\",\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg\",\"width\":2560,\"height\":2560},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Reticencias a la autenticaci\u00f3n fuerte\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\",\"name\":\"Juanjo Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"caption\":\"Juanjo Galan\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Reticencias a la autenticaci\u00f3n fuerte - all4sec.es MFA","description":"Reticencias a la autenticaci\u00f3n fuerte: Por qu\u00e9 los usuarios son reticentes a utilizar mecanismo MFA en sus cuentas online","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/","og_locale":"es_ES","og_type":"article","og_title":"Reticencias a la autenticaci\u00f3n fuerte - all4sec.es MFA","og_description":"Reticencias a la autenticaci\u00f3n fuerte: Por qu\u00e9 los usuarios son reticentes a utilizar mecanismo MFA en sus cuentas online","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/","og_site_name":"all4sec.es","article_published_time":"2021-06-22T11:39:00+00:00","article_modified_time":"2021-07-15T07:12:52+00:00","og_image":[{"width":2560,"height":2560,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg","type":"image\/jpeg"}],"author":"Juanjo Galan","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Juanjo Galan","Tiempo de lectura":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/","name":"Reticencias a la autenticaci\u00f3n fuerte - all4sec.es MFA","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg","datePublished":"2021-06-22T11:39:00+00:00","dateModified":"2021-07-15T07:12:52+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9"},"description":"Reticencias a la autenticaci\u00f3n fuerte: Por qu\u00e9 los usuarios son reticentes a utilizar mecanismo MFA en sus cuentas online","breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2021\/06\/MFA-5-jason-dent-3wPJxh-piRw-unsplash-scaled.jpg","width":2560,"height":2560},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2021\/06\/22\/reticencias-a-la-autenticacion-fuerte\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"Reticencias a la autenticaci\u00f3n fuerte"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9","name":"Juanjo Galan","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","caption":"Juanjo Galan"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/1628"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=1628"}],"version-history":[{"count":25,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/1628\/revisions"}],"predecessor-version":[{"id":1689,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/1628\/revisions\/1689"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/1639"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=1628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=1628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=1628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}