Guía completa para configurar la autenticación multifactor en tu móvil

Última actualización: 20 junio, 2026
  • La MFA añade capas de seguridad combinando contraseñas con factores biométricos o dispositivos físicos.
  • Existen diversas herramientas de implementación que van desde aplicaciones TOTP hasta configuraciones de acceso condicional en entornos corporativos.
  • La correcta gestión de cuentas de emergencia evita el bloqueo total del acceso en caso de pérdida del dispositivo móvil.

autenticación multifactor

Seguro que has oído hablar de que las contraseñas ya no son suficientes para mantener a raya a los ciberdelincuentes. Y es que, seamos sinceros, la seguridad de una sola fase es un coladero en los tiempos que corren, especialmente con lo sofisticados que se han vuelto los ataques de phishing y el robo de credenciales.

Para solucionar este marrón, ha llegado la autenticación multifactor o MFA, que básicamente consiste en no confiar solo en lo que sabes (tu clave), sino también en algo que tienes a mano, como tu smartphone, o en algo que eres, como tu huella dactilar. Vamos a ver cómo poner esto en marcha para que duermas tranquilo.

Conceptos básicos: ¿De qué va todo esto?

La MFA, también llamada 2FA o autenticación en dos pasos, es un sistema que te pide varias pruebas de identidad antes de dejarte entrar en una cuenta. No basta con la contraseña; necesitas un segundo factor que valide que eres tú quien intenta acceder. Estos factores se dividen normalmente en tres categorías: conocimiento (contraseñas o PIN), posesión (un móvil, un token físico o un código SMS) e inherencia (biometría como el rostro o la huella).

Configuración de MFA en entornos de Microsoft 365

Si trabajas en una organización que usa Microsoft, hay un par de caminos dependiendo de cómo esté gestionada la seguridad de tu empresa. Los inquilinos creados después de octubre de 2019 suelen traer valores predeterminados de seguridad ya activados, lo que facilita las cosas, pero puede ser un poco rígido.

Seguridad Android para evitar hackers y apps falsas
Related article:
Seguridad en dispositivos Android: cómo blindar tu móvil contra intrusos y aplicaciones maliciosas

Gestión de valores predeterminados

Para revisar si tienes esto activo, debes entrar en el Centro de administración de Microsoft Entra y dirigirte a la pestaña de Propiedades. Si ves que la organización está protegida por valores predeterminados, el sistema te obligará a usar MFA. Si necesitas más flexibilidad, puedes desactivarlos para pasar a un sistema de Acceso Condicional, que es mucho más granular y potente, aunque requiere licencias P1 o P2.

Implementación de Acceso Condicional

Si decides ir por el camino profesional del acceso condicional, no puedes simplemente apagar lo anterior y ya está. Primero debes desactivar los valores predeterminados y luego crear plantillas de base segura, como la de requerir MFA para todos los usuarios, para no dejar huecos de seguridad durante la transición.

El truco de las cuentas de emergencia

Aquí es donde mucha gente mete la pata. Es fundamental configurar al menos dos cuentas de administrador de emergencia que estén excluidas de la MFA. ¿Por qué? Porque si el móvil del administrador principal se rompe o se pierde, y no hay una cuenta de rescate, te quedas fuera de tu propio sistema sin posibilidad de entrar.

Pasos prácticos para activar MFA en el dispositivo móvil

Independientemente de la plataforma, el proceso suele seguir una lógica similar. Tomemos como ejemplo la configuración en entornos universitarios o corporativos estándar:

  • Descarga de la App: Lo primero es instalar una aplicación como Microsoft Authenticator o cualquier generador de códigos TOTP (Time-based One-Time Password).
  • Vinculación de la cuenta: Accedes a la web de configuración de seguridad de tu servicio (por ejemplo, aka.ms/mfasetup), eliges el método de aplicación de autenticación y escaneas el código QR que aparece en pantalla con tu móvil.
  • Verificación final: Una vez escaneado, la app empezará a generar códigos. Debes introducir uno de esos códigos en la web para confirmar que la sincronización es correcta.

Llevando la seguridad al siguiente nivel: Passwordless

Si quieres olvidarte de escribir contraseñas infinitas, puedes configurar el inicio de sesión sin contraseña. Si tu terminal lo permite, lo ideal es usar Passkeys. En caso de que no, la opción de autenticación passwordless de Microsoft Authenticator permite aprobar la entrada con un simple toque y el desbloqueo biométrico de tu teléfono, lo cual es mucho más cómodo y seguro que el método tradicional.

MFA en otros sistemas y redes

La seguridad no se queda solo en el correo electrónico; debe extenderse a todo el ecosistema digital de la empresa.

Sistemas Operativos y Aplicaciones

En Windows, puedes apoyarte en Windows Hello para usar biometría. En el mundo de Linux, la cosa es más técnica y se suele implementar mediante Google Authenticator PAM, que añade una capa de verificación mediante módulos de autenticación transferibles.

Emulación de tokens FIDO2
Related article:
Emulación de tokens FIDO2: usa tu móvil como llave de seguridad

Infraestructura de Red y VPN

Para quienes gestionan redes, es vital que el acceso a routers, firewalls (como los de Fortinet o Cisco) y especialmente las conexiones VPN requieran un segundo factor. Integrar herramientas como Duo Security asegura que nadie entre en la red interna solo con una contraseña robada.

Evitando los errores comunes y bucles de configuración

A veces, la experiencia de usuario deja mucho que desear y es fácil acabar en un bucle frustrante. Por ejemplo, en algunos sistemas como UniFi, es posible que la app te dé un código pero no esté claro dónde introducirlo. La clave es siempre buscar la sección de Mi Seguridad en el portal web antes de activar la app, asegurándose de que el correo electrónico esté configurado como método de respaldo para evitar bloqueos accidentales. Comparte la información y ayuda a otros a conocer del tema.