{"id":631,"date":"2021-07-08T00:00:00","date_gmt":"2021-07-08T00:00:00","guid":{"rendered":"http:\/\/idlayr-com.stackstaging.com\/2021\/07\/08\/authenticator-app-2fa-security\/"},"modified":"2025-02-20T17:31:41","modified_gmt":"2025-02-20T17:31:41","slug":"autenticador-aplicacion-2fa-seguridad","status":"publish","type":"post","link":"https:\/\/idlayr.com\/es\/blog\/autenticador-aplicacion-2fa-seguridad\/","title":{"rendered":"\u00bfSon las aplicaciones de autenticaci\u00f3n el mejor m\u00e9todo 2FA para sus usuarios?"},"content":{"rendered":"<p>Las contrase\u00f1as por s\u00ed solas son d\u00e9biles. <a href=\"https:\/\/www.wired.com\/2014\/08\/passwords-microsoft\/\">Expertos<\/a> lo saben desde hace mucho tiempo, y el resto de nosotros nos estamos dando cuenta, a medida que aumentan las filtraciones de seguridad y los casos de <a href=\"https:\/\/idlayr.com\/es\/blog\/6-estadisticas-fraude-sim-swap\/\">fraude<\/a> ha saltado a los titulares. Como resultado, las empresas que registran a sus usuarios digitalmente reconocen ahora la necesidad de una forma de autenticaci\u00f3n de dos factores (2FA) -explicada a continuaci\u00f3n- para garantizar que los usuarios son quienes dicen ser.<br \/>\n\u200d<\/p>\n<p>Pero con tantas soluciones 2FA disponibles, puede resultar desalentador decidir cu\u00e1l es la mejor forma de autenticar a los usuarios reales. Las aplicaciones de autenticaci\u00f3n ofrecen una alternativa m\u00e1s s\u00f3lida a la autenticaci\u00f3n vulnerable por correo electr\u00f3nico y SMS, pero \u00bfson la opci\u00f3n adecuada para su verificaci\u00f3n?<br \/>\n\u200d<\/p>\n<p>En este blog, explicaremos los puntos fuertes y d\u00e9biles de los c\u00f3digos generados por aplicaciones en lo que se refiere a seguridad, accesibilidad y riesgo de compromiso, y los compararemos con el inicio de sesi\u00f3n sin contrase\u00f1a con autenticaci\u00f3n basada en SIM. (Tambi\u00e9n puedes ver un <a href=\"https:\/\/idlayr.com\/es\/casos-practicos\/autenticacion-de-usuarios\/\">comparaci\u00f3n de un vistazo<\/a>.) Para empezar, veamos por qu\u00e9 se desarrollaron los autenticadores.<\/p>\n<p>\u200d<\/p>\n<h3>\u00bfC\u00f3mo demuestra una aplicaci\u00f3n su identidad?<\/h3>\n<p>Para una seguridad robusta, es recomendado por muchas autoridades, como la autenticaci\u00f3n fuerte del cliente de UK Finance <a href=\"https:\/\/www.ukfinance.org.uk\/system\/files\/Strong%20Customer%20Authentication%20-%20Considerations%20for%20what%20can%20be%20used%20as%20a%20second%20factor%20alongside%20One%20Time%20Passcode%20%28OTP%29_0.pdf\">directrices<\/a>, para reforzar su m\u00e9todo o credencial de identidad inicial con uno de los tres factores para demostrar la identidad:<br \/>\n\u200d<\/p>\n<ul>\n<li><strong>Conocimientos <\/strong>(algo que sabes, por ejemplo, una contrase\u00f1a o una respuesta secreta)<\/li>\n<li><strong>Inherencia <\/strong>(algo que eres, por ejemplo, una huella dactilar o un esc\u00e1ner facial)<\/li>\n<li><strong>Posesi\u00f3n <\/strong>(algo que tienes, por ejemplo, un c\u00f3digo o un tel\u00e9fono m\u00f3vil).<br \/>\n\u200d<\/li>\n<\/ul>\n<p>Las contrase\u00f1as son un tipo de <strong>basado en el conocimiento <\/strong>seguridad, que es defectuosa porque el conocimiento puede ser compartido o robado. Y no todos los usuarios pueden (o quieren) compartir datos biom\u00e9tricos. <strong>inherencia <\/strong>informaci\u00f3n como su huella dactilar, por lo que para un segundo factor, la mayor\u00eda de las empresas recurren a <strong>posesi\u00f3n<\/strong>Normalmente se trata de un c\u00f3digo generado aleatoriamente conocido como OTP (contrase\u00f1a de un solo uso).<br \/>\n\u200d<\/p>\n<p>Pero, \u00bfcu\u00e1ndo una posesi\u00f3n no es una posesi\u00f3n? Se considera que el usuario posee la OTP, aunque sea digital, porque acaba de ser generada y enviada \"s\u00f3lo\" a \u00e9l. Sin embargo, cuando estos c\u00f3digos se env\u00edan por SMS o correo electr\u00f3nico, pueden ser robados f\u00e1cilmente por un mal actor. Los usuarios pueden ser enga\u00f1ados para que env\u00eden la OTP a un delincuente, como en las estafas de phishing, o los delincuentes pueden interceptar directamente la OTP con un ataque MITM (man-in-the-middle) o mediante <a href=\"https:\/\/idlayr.com\/es\/blog\/day-in-life-sim-swap-fraude\/\">cometer fraude de intercambio de SIM<\/a>.<br \/>\n\u200d<\/p>\n<p>Las aplicaciones Authenticator se desarrollaron espec\u00edficamente para abordar estas vulnerabilidades generando la OTP dentro del entorno (supuestamente) protegido de la aplicaci\u00f3n, e imponiendo una limitaci\u00f3n basada en el tiempo. Pero sigue habiendo un problema con esto...<\/p>\n<p>&nbsp;<\/p>\n<h3>\u00bfEs lo mismo una acci\u00f3n pasada que una comprobaci\u00f3n presente?<\/h3>\n<p>Las aplicaciones de autenticaci\u00f3n suelen funcionar as\u00ed:<br \/>\n\u200d<\/p>\n<ul>\n<li>El usuario crea una cuenta para el Servicio A con un nombre de usuario y una contrase\u00f1a<\/li>\n<li>Habilitan 2FA a trav\u00e9s de App B<\/li>\n<li>Abren la aplicaci\u00f3n B y se conectan al servicio A, utilizando ese nombre de usuario y contrase\u00f1a para demostrar inicialmente su identidad.<\/li>\n<li>La aplicaci\u00f3n B puede ahora generar una TOTP (contrase\u00f1a de un solo uso basada en el tiempo) que el usuario podr\u00e1 utilizar para autenticarse en el futuro en el servicio A.<br \/>\n\u200d<\/li>\n<\/ul>\n<p>Sin embargo, hay un fallo: <em>La aplicaci\u00f3n B no est\u00e1 conectada activamente con ninguna forma de identidad<\/em>. Lo \u00fanico que demuestra es que, en el pasado, el usuario autoriz\u00f3 la aplicaci\u00f3n utilizando el primer conjunto de credenciales.<br \/>\n\u200d<\/p>\n<p>El objetivo de las aplicaciones autenticadoras es demostrar que el usuario est\u00e1 en posesi\u00f3n de un dispositivo que previamente ha autorizado. Entonces, \u00bfqu\u00e9 ocurre si el dispositivo se pierde o lo roban? La mayor\u00eda de las contrase\u00f1as de los tel\u00e9fonos m\u00f3viles son f\u00e1ciles de adivinar, lo que significa que cualquiera con ese dispositivo podr\u00eda acceder r\u00e1pidamente a un TOTP, incluso si el usuario toma medidas para llamar a su operador y desactivar su SIM.<br \/>\n\u200d<\/p>\n<p>La falta de conexi\u00f3n entre la identidad y el dispositivo tambi\u00e9n significa que la tecnolog\u00eda podr\u00eda utilizarse contra una v\u00edctima: un atacante que conozca las credenciales de una v\u00edctima podr\u00eda configurar 2FA para esa cuenta en el propio tel\u00e9fono del atacante, bloqueando al usuario de forma remota.<\/p>\n<p>\u200d<\/p>\n<h3>\u00bfEs una aplicaci\u00f3n externa la mejor experiencia para el usuario?<\/h3>\n<p>Todos sabemos que cualquier fricci\u00f3n en la experiencia del usuario (UX) provoca su abandono, especialmente en la incorporaci\u00f3n. Desde el punto de vista de la experiencia de usuario, las aplicaciones de autenticaci\u00f3n suponen una gran exigencia: requieren que el usuario disponga de un smartphone con capacidad de almacenamiento y que dedique tiempo a descargar una aplicaci\u00f3n externa.<br \/>\n\u200d<\/p>\n<p>Esto excluye a muchos usuarios que, o bien no pueden descargarse una aplicaci\u00f3n, o no est\u00e1n dispuestos a dedicarle tiempo y esfuerzo, o no entienden el proceso. En efecto, supone una barrera para los usuarios de cierta edad o nivel de comodidad con la tecnolog\u00eda, los mismos usuarios que a menudo son los <a href=\"https:\/\/www.marketplace.org\/2019\/05\/16\/brains-losses-aging-fraud-financial-scams-seniors\/\">m\u00e1s vulnerables<\/a> a actores maliciosos.<br \/>\n\u200d<\/p>\n<p>Incluso si el usuario hace el esfuerzo de descargar y registrarse en un software externo, tendr\u00e1 que cambiar de aplicaci\u00f3n para recuperar su c\u00f3digo cada vez. Adem\u00e1s, como los c\u00f3digos son sensibles al tiempo y el proceso requiere ir y venir entre dos servicios, es inevitable que los usuarios tecleen mal los c\u00f3digos.<br \/>\n\u200d<\/p>\n<p>En definitiva, se trata de una experiencia de usuario larga y frustrante, por lo que no es realista esperar una alta adopci\u00f3n de 2FA si s\u00f3lo se admite la autenticaci\u00f3n basada en aplicaciones.<\/p>\n<p>\u200d<\/p>\n<h3>La alternativa: Autenticaci\u00f3n basada en SIM<\/h3>\n<p>\u200dLa buena noticia es que existe un nuevo m\u00e9todo de verificaci\u00f3n que es nativo para m\u00f3viles, universal, proporciona una mejor experiencia de usuario y est\u00e1 dise\u00f1ado para mantener alejados a los actores maliciosos. Lo llamamos autenticaci\u00f3n basada en SIM.<br \/>\n\u200d<\/p>\n<p>El funcionamiento es sencillo: el usuario introduce su n\u00famero de tel\u00e9fono m\u00f3vil en su aplicaci\u00f3n o sitio web, que se comunica instant\u00e1neamente con el MNO (operador de red m\u00f3vil) para verificar que ese n\u00famero es efectivamente el vinculado a la tarjeta SIM del dispositivo m\u00f3vil. No se procesa ni almacena ning\u00fan dato del usuario.<br \/>\n\u200d<\/p>\n<p>Dado que no hay contrase\u00f1a ni c\u00f3digo de por medio, es un factor de posesi\u00f3n poderoso y presente, que no puede ser comprometido por malos actores. IDlayr tambi\u00e9n puede comprobar activamente la actividad de intercambio de SIM para mitigar el riesgo de fraude de intercambio de SIM.<br \/>\n\u200d<\/p>\n<p>El usuario s\u00f3lo tiene que esperar un par de segundos, se verifica su identidad y puede continuar: no hay que cambiar de aplicaci\u00f3n, ni largas esperas, ni memorizar c\u00f3digos, ni molestias. A diferencia de las aplicaciones, no supone ninguna comodidad con la tecnolog\u00eda por parte del usuario. El resultado es una experiencia de autenticaci\u00f3n invisible y sin esfuerzo, con una seguridad reforzada que parece m\u00e1gica.<\/p>\n<p>\u200d<\/p>\n<h3>C\u00f3mo empezar<\/h3>\n<p>Los productos de \u200dIDlayr se integran f\u00e1cilmente en cualquier arquitectura de aplicaci\u00f3n cliente-servidor mediante API restful y SDK para iOS, Android, React Native y Mobile Web.<br \/>\n\u200d<\/p>\n<p>Los desarrolladores pueden encontrar todo lo que necesitan para empezar en nuestro<a href=\"https:\/\/developer.tru.id\/docs\"> documentaci\u00f3n<\/a>que incluye gu\u00edas de integraci\u00f3n para todos nuestros productos. Simplemente<a href=\"https:\/\/idlayr.com\/es\/inscribase-en\/\"> inscr\u00edbete<\/a> para iniciar la integraci\u00f3n y realizar pruebas gratuitas hoy mismo, o bien <a href=\"mailto:hello@idlayr.com\">Contacto Ventas<\/a> para descubrir c\u00f3mo IDlayr puede ayudar a su empresa.<\/p>","protected":false},"excerpt":{"rendered":"<p>No todos los m\u00e9todos de autenticaci\u00f3n m\u00f3vil son iguales. Las aplicaciones de autenticaci\u00f3n mejoran la seguridad en algunos aspectos, pero siguen siendo tan seguras como su m\u00e9todo de inicio de sesi\u00f3n, y crean varios problemas de UX. Descubre hasta qu\u00e9 punto son fiables los c\u00f3digos generados por aplicaciones, para que puedas elegir la mejor opci\u00f3n para tus necesidades de seguridad.<\/p>","protected":false},"author":16,"featured_media":355,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,61],"tags":[],"class_list":["post-631","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-authentication","category-ux"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.6 (Yoast SEO v28.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Are authenticator apps the best 2FA method for your users?<\/title>\n<meta name=\"description\" content=\"Authenticator apps offer stronger 2FA than email or SMS OTP, but poor user experience. Compare authenticator apps to SIM-based passwordless authentication.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/idlayr.com\/es\/blog\/autenticador-aplicacion-2fa-seguridad\/\" \/>\n<meta property=\"og:locale\" content=\"es_MX\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Are authenticator apps the best 2FA method for your users?\" \/>\n<meta property=\"og:description\" content=\"Authenticator apps offer stronger 2FA than email or SMS OTP, but poor user experience. Compare authenticator apps to SIM-based passwordless authentication.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/idlayr.com\/es\/blog\/autenticador-aplicacion-2fa-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"IDlayr\" \/>\n<meta property=\"article:published_time\" content=\"2021-07-08T00:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-02-20T17:31:41+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/647774a25500c05dc44f3dd1_keys.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"798\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Paul McGuire\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Are authenticator apps the best 2FA method for your users?\" \/>\n<meta name=\"twitter:creator\" content=\"@theidlayr\" \/>\n<meta name=\"twitter:site\" content=\"@theidlayr\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Paul McGuire\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/\"},\"author\":{\"name\":\"Paul McGuire\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/#\\\/schema\\\/person\\\/2e2005b12b1c34d317856764476870e9\"},\"headline\":\"Are authenticator apps the best 2FA method for your users?\",\"datePublished\":\"2021-07-08T00:00:00+00:00\",\"dateModified\":\"2025-02-20T17:31:41+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/\"},\"wordCount\":1092,\"publisher\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/idlayr.com\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/647774a25500c05dc44f3dd1_keys.jpeg\",\"articleSection\":[\"Authentication\",\"UX\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/\",\"url\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/\",\"name\":\"Are authenticator apps the best 2FA method for your users?\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/idlayr.com\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/647774a25500c05dc44f3dd1_keys.jpeg\",\"datePublished\":\"2021-07-08T00:00:00+00:00\",\"dateModified\":\"2025-02-20T17:31:41+00:00\",\"description\":\"Authenticator apps offer stronger 2FA than email or SMS OTP, but poor user experience. Compare authenticator apps to SIM-based passwordless authentication.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/#primaryimage\",\"url\":\"https:\\\/\\\/idlayr.com\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/647774a25500c05dc44f3dd1_keys.jpeg\",\"contentUrl\":\"https:\\\/\\\/idlayr.com\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/647774a25500c05dc44f3dd1_keys.jpeg\",\"width\":1200,\"height\":798,\"caption\":\"Photo by Florian Berger on Unsplash\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/blog\\\/authenticator-app-2fa-security\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/idlayr.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Are authenticator apps the best 2FA method for your users?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/#website\",\"url\":\"https:\\\/\\\/idlayr.com\\\/\",\"name\":\"IDlayr\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/idlayr.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/#organization\",\"name\":\"IDlayr\",\"url\":\"https:\\\/\\\/idlayr.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/idlayr.com\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/header-device-binding.png\",\"contentUrl\":\"https:\\\/\\\/idlayr.com\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/header-device-binding.png\",\"width\":660,\"height\":524,\"caption\":\"IDlayr\"},\"image\":{\"@id\":\"https:\\\/\\\/idlayr.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/theidlayr\"],\"description\":\"IDlayr provides Silent Network Authentication (SNA) to replace SMS OTP for banks, payment platforms, and consumer apps.\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/idlayr.com\\\/#\\\/schema\\\/person\\\/2e2005b12b1c34d317856764476870e9\",\"name\":\"Paul McGuire\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63110ead4492c8a9236c7f167563cddc19d09704b07b5281905e451a3d326ece?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63110ead4492c8a9236c7f167563cddc19d09704b07b5281905e451a3d326ece?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63110ead4492c8a9236c7f167563cddc19d09704b07b5281905e451a3d326ece?s=96&d=mm&r=g\",\"caption\":\"Paul McGuire\"},\"description\":\"Paul McGuire is CEO of IDlayr. He has spent over two decades at the intersection of mobile, telecoms, and digital identity. He works directly with banks, payment platforms, and large consumer apps deploying Silent Network Authentication to replace SMS OTP, eliminating ATO and SIM Swap fraud risk. He has held senior leadership roles across mobile and technology businesses in the USA and internationally.\",\"jobTitle\":\"CEO\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"\u00bfSon las aplicaciones de autenticaci\u00f3n el mejor m\u00e9todo 2FA para sus usuarios?","description":"Las aplicaciones de autenticaci\u00f3n ofrecen una 2FA m\u00e1s fuerte que el correo electr\u00f3nico o SMS OTP, pero una experiencia de usuario pobre. Compara las aplicaciones de autenticaci\u00f3n con la autenticaci\u00f3n sin contrase\u00f1a basada en SIM.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/idlayr.com\/es\/blog\/autenticador-aplicacion-2fa-seguridad\/","og_locale":"es_MX","og_type":"article","og_title":"Are authenticator apps the best 2FA method for your users?","og_description":"Authenticator apps offer stronger 2FA than email or SMS OTP, but poor user experience. Compare authenticator apps to SIM-based passwordless authentication.","og_url":"https:\/\/idlayr.com\/es\/blog\/autenticador-aplicacion-2fa-seguridad\/","og_site_name":"IDlayr","article_published_time":"2021-07-08T00:00:00+00:00","article_modified_time":"2025-02-20T17:31:41+00:00","og_image":[{"width":1200,"height":798,"url":"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/647774a25500c05dc44f3dd1_keys.jpeg","type":"image\/jpeg"}],"author":"Paul McGuire","twitter_card":"summary_large_image","twitter_title":"Are authenticator apps the best 2FA method for your users?","twitter_creator":"@theidlayr","twitter_site":"@theidlayr","twitter_misc":{"Escrito por":"Paul McGuire","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/#article","isPartOf":{"@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/"},"author":{"name":"Paul McGuire","@id":"https:\/\/idlayr.com\/#\/schema\/person\/2e2005b12b1c34d317856764476870e9"},"headline":"Are authenticator apps the best 2FA method for your users?","datePublished":"2021-07-08T00:00:00+00:00","dateModified":"2025-02-20T17:31:41+00:00","mainEntityOfPage":{"@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/"},"wordCount":1092,"publisher":{"@id":"https:\/\/idlayr.com\/#organization"},"image":{"@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/#primaryimage"},"thumbnailUrl":"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/647774a25500c05dc44f3dd1_keys.jpeg","articleSection":["Authentication","UX"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/","url":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/","name":"\u00bfSon las aplicaciones de autenticaci\u00f3n el mejor m\u00e9todo 2FA para sus usuarios?","isPartOf":{"@id":"https:\/\/idlayr.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/#primaryimage"},"image":{"@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/#primaryimage"},"thumbnailUrl":"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/647774a25500c05dc44f3dd1_keys.jpeg","datePublished":"2021-07-08T00:00:00+00:00","dateModified":"2025-02-20T17:31:41+00:00","description":"Las aplicaciones de autenticaci\u00f3n ofrecen una 2FA m\u00e1s fuerte que el correo electr\u00f3nico o SMS OTP, pero una experiencia de usuario pobre. Compara las aplicaciones de autenticaci\u00f3n con la autenticaci\u00f3n sin contrase\u00f1a basada en SIM.","breadcrumb":{"@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/#primaryimage","url":"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/647774a25500c05dc44f3dd1_keys.jpeg","contentUrl":"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/647774a25500c05dc44f3dd1_keys.jpeg","width":1200,"height":798,"caption":"Photo by Florian Berger on Unsplash"},{"@type":"BreadcrumbList","@id":"https:\/\/idlayr.com\/blog\/authenticator-app-2fa-security\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/idlayr.com\/"},{"@type":"ListItem","position":2,"name":"Are authenticator apps the best 2FA method for your users?"}]},{"@type":"WebSite","@id":"https:\/\/idlayr.com\/#website","url":"https:\/\/idlayr.com\/","name":"IDlayr","description":"","publisher":{"@id":"https:\/\/idlayr.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/idlayr.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/idlayr.com\/#organization","name":"IDlayr","url":"https:\/\/idlayr.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/idlayr.com\/#\/schema\/logo\/image\/","url":"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/header-device-binding.png","contentUrl":"https:\/\/idlayr.com\/wp-content\/uploads\/2023\/12\/header-device-binding.png","width":660,"height":524,"caption":"IDlayr"},"image":{"@id":"https:\/\/idlayr.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/theidlayr"],"description":"IDlayr provides Silent Network Authentication (SNA) to replace SMS OTP for banks, payment platforms, and consumer apps."},{"@type":"Person","@id":"https:\/\/idlayr.com\/#\/schema\/person\/2e2005b12b1c34d317856764476870e9","name":"Paul McGuire","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/63110ead4492c8a9236c7f167563cddc19d09704b07b5281905e451a3d326ece?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/63110ead4492c8a9236c7f167563cddc19d09704b07b5281905e451a3d326ece?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/63110ead4492c8a9236c7f167563cddc19d09704b07b5281905e451a3d326ece?s=96&d=mm&r=g","caption":"Paul McGuire"},"description":"Paul McGuire is CEO of IDlayr. He has spent over two decades at the intersection of mobile, telecoms, and digital identity. He works directly with banks, payment platforms, and large consumer apps deploying Silent Network Authentication to replace SMS OTP, eliminating ATO and SIM Swap fraud risk. He has held senior leadership roles across mobile and technology businesses in the USA and internationally.","jobTitle":"CEO"}]}},"_links":{"self":[{"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/posts\/631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/comments?post=631"}],"version-history":[{"count":5,"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/posts\/631\/revisions"}],"predecessor-version":[{"id":1907,"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/posts\/631\/revisions\/1907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/media\/355"}],"wp:attachment":[{"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/media?parent=631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/categories?post=631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/idlayr.com\/es\/wp-json\/wp\/v2\/tags?post=631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}