Acerca de la autenticación de dos factores (2FA)
La autenticación de dos factores (2FA) es un mecanismo de seguridad que requiere dos formas de verificación para acceder a una cuenta. Después de ingresar una contraseña, los usuarios deben pasar la verificación secundaria mediante código SMS, autenticación TOTP, passkey o biometría. Para mejorar la seguridad de la cuenta, 2FA está habilitado por defecto una vez que vinculas tu teléfono, autenticación TOTP o passkey a tu cuenta.
¿Por qué es necesaria la 2FA?
1. Limitaciones de las contraseñas tradicionales: Los sistemas de contraseñas tradicionales dependen de información estática, como caracteres o gestos, que son vulnerables al phishing, ataques de fuerza bruta y filtraciones de bases de datos.
2. Ventajas de 2FA: Incluso si una contraseña se ve comprometida, un atacante todavía necesitaría superar la segunda capa de seguridad (como tu teléfono o huella digital), mejorando significativamente la seguridad.
Métodos 2FA compatibles con CoinEx
1. Códigos de verificación por SMS
| Características |
|
| Escenarios | Ideal para inicios de sesión rápidos, particularmente para usuarios acostumbrados a la verificación por SMS. |
| Notas |
|
| Ver todo |
Qué hacer si no puedo recibir códigos de verificación por SMS Cómo vincular el número de móvil (Web|App) |
2. TOTP (Contraseña de un solo uso basada en tiempo)
| Descripción | TOTP (Contraseña de un solo uso basada en tiempo) es una contraseña dinámica que se genera cada 30 o 60 segundos. |
| Características |
|
| Herramientas recomendadas |
|
| Gestión de claves | La clave (Clave secreta) es una combinación alfanumérica de 16 caracteres utilizada para vincular la autenticación TOTP. |
|
Tomando el Autenticador de Google como ejemplo:
| |
|
Nota: CoinEx no hace copias de seguridad de las claves TOTP de los usuarios. Si olvidas o pierdes la clave, no podrás volver a vincular el Autenticador de Google. Para la seguridad de tu cuenta y activos, guarda tu clave secreta de las siguientes maneras:
| |
| Explore More |
3. Passkeys
| Descripción | Un passkey es una tecnología de autenticación sin contraseña basada en el estándar internacional FIDO (Fast Identity Online). Admite verificación biométrica o con clave de hardware sin necesidad de introducir ningún código de verificación. |
| Características |
|
| Configuración |
|
| Escenarios |
|
| Ver todo |
Comparación de métodos 2FA
| Método | Seguridad | Comodidad | Escenarios | Notas |
|---|---|---|---|---|
| Código SMS | Media | Alta | Inicios de sesión rápidos | Debe mantener teléfono/señal disponible |
| TOTP | Alta | Media | Uso diario y anti-phishing | Debe hacer copia de seguridad de la clave de 16 caracteres |
| Passkey | Extremadamente alta | Alta | Sin contraseña + biometría/USB | Debe ser compatible con dispositivos FIDO |