Protege tus datos con MFA y 2FA
Una de las formas más efectivas de proteger cuentas en línea y datos de personas maliciosas y software es la autenticación de múltiples factores (MFA). MFA requiere que las personas se identifiquen mediante múltiples factores de autenticación:
Algo que conoces, como una contraseña o un número PIN.
Algo que tienes, como un teléfono móvil, que puede recibir un código de verificación (como contraseñas de un solo uso) o tokens físicos como llaves USB o números de producto.
Algo que eres, como huellas dactilares y reconocimiento facial.
La autenticación de dos factores (2FA) es el tipo más común de autenticación multifactorial. Requiere dos identificadores para verificar la identidad del usuario (por ejemplo, una contraseña y un código de verificación). Estos códigos de verificación también se conocen como contraseñas de un solo uso(OTP), y pueden enviarse a través de una variedad de canales diferentes.
Suena complicado, pero el uso de varios tipos de autenticación multifactorial y de dos factores es más común en nuestra vida diaria de lo que podrías imaginar. ¿Alguna vez has recibido un mensaje de texto con un código de verificación después de ingresar tu contraseña para acceder a tus redes sociales? Eso es autenticación de multiples factores.
Prácticas recomendadas para MFA y 2FA
Aunque la autenticación multifactorial es una excelente forma de asegurar y proteger datos, requiere un paso adicional para los usuarios. Lo cual a menudo hace que los usuarios (tanto empleados como clientes) duden en adoptarlo.
Si deseas que los usuarios adopten nuevas medidas de seguridad, debes asegurarte de que sean fáciles de usar y no interfieran, o afecten negativamente, su experiencia actual. Minimiza la fricción del usuario para maximizar las tasas de adopción.
Adopción de MFA por parte de los clientes
Comencemos con tus clientes. Quieres evitar que los clientes se alejen con medidas de seguridad complicadas, pero también deseas mantenerlos seguros en tu cuidado. Configurar una cuenta y registrarse en tus servicios debe tener un umbral bajo, pero no puede ser demasiado fácil porque quieres evitar el spam y el uso malicioso. Es un delicado equilibrio entre implementar medidas de seguridad y mantener la facilidad de uso.
Entonces, ¿cómo mantienes tus medidas de seguridad amigables para los clientes? No hay una respuesta infalible (nunca la hay), pero hay algunas prácticas recomendadas que debes tener en cuenta para mejorar la experiencia del cliente.
Cómo mantener la MFA amigable para los clientes
Educa a tus clientes sobre los beneficios de la MFA. Si los clientes ven el valor de la protección de datos, estarán más dispuestos a dar ese paso adicional de seguridad en lugar de verlo como un paso adicional molesto que requiere esfuerzo.
Muestra tu compromiso con la seguridad de datos para generar confianza con tus clientes y animarlos a que también lo tomen en serio.
Combate la fatiga de nombres de usuario y contraseñas. Según NordPass, el usuario promedio de Internet tiene entre 70 y 80 contraseñas. ¡Eso es mucho que recordar! Ayuda a tus clientes creando un nombre de usuario fácil de recordar para tus servicios (por ejemplo, usa solo su dirección de correo electrónico como nombre de usuario).
Ten cuidado con los requisitos de contraseña. Es bueno alentar a los clientes a crear una contraseña que no sea fácil de descifrar, pero los requisitos deben ser justificables. Los clientes se rendirán si tienen que inventar una contraseña larga con 7 números inusuales, doce letras mayúsculas y un poco de polvo de hadas.
Ofrece a tus clientes la opción entre diferentes opciones o canales de autenticación. Los clientes son más propensos a adoptar tu estrategia de 2FA cuando pueden usar canales que ya conocen y en los que confían.
Dale a tus clientes un tiempo adecuado para ingresar su código de verificación o contraseña de un solo uso. Dependiendo de la conexión, el canal y las características demográficas, el proceso de verificación puede llevar un tiempo.
No esperes que los clientes adopten, compren o descarguen otra aplicación, software o dispositivo solo para verificar su identidad. No estarán dispuestos a hacerlo.
Permite que tus clientes "recuerden dispositivos de confianza" para minimizar la necesidad de iniciar sesión. Esto, por supuesto, se recomienda para casos de bajo riesgo. Cuando los datos sensibles están en riesgo, la verificación repetida es una necesidad.
Adopción de MFA por parte de los empleados
No solo tus clientes necesitan convencerse cuando se trata de adoptar medidas de seguridad; tus empleados también necesitarán estar a bordo. La mayor exasperación para los empleados es iniciar sesión en múltiples plataformas de software y dispositivos solo para poder hacer su trabajo. Es importante encontrar una forma de asegurar y proteger a tus empleados y sus datos, sin comprometer su tiempo y flujo de trabajo.
Cómo mantener la MFA amigable para los empleados
Sé transparente sobre tus medidas de seguridad. Explica a tus empleados por qué las medidas de seguridad son necesarias, cómo funcionan y por qué elegiste implementar estas medidas específicas. Tus empleados estarán más dispuestos a adoptar tu estrategia de seguridad cuando comprendan la necesidad.
Formas más sólidas de autenticación a través de aplicaciones autenticadoras de terceros en los teléfonos de tus empleados pueden funcionar como una segunda capa de seguridad sobre una contraseña sólida. Una aplicación autenticadora puede enviar una notificación a tus empleados, que solo tienen que hacer clic o tocar para aceptar. No más copiar y pegar códigos.
Usa el inicio de sesión único (SSO) para hacer que la autenticación multifactorial sea más fácil. SSO permite que tus empleados inicien sesión en múltiples aplicaciones y sitios web con un conjunto de credenciales. Esto optimizará su tiempo y mejorará su flujo de trabajo.
Configura tu propia política de seguridad sólida hoy mismo
Las medidas de seguridad son parte de cada empresa moderna. Cualquiera que haga negocios en línea debe adherirse a los estándares de seguridad y las regulaciones necesarias para mantener seguros a ellos mismos y a sus clientes. Las medidas de seguridad pueden ser un mal necesario, especialmente cuando interrumpen la experiencia del usuario o el flujo de trabajo de tus empleados. Si sigues las mejores prácticas anteriores, tu estrategia de seguridad debería estar equilibrada entre mantener tus datos y servicios protegidos mientras proteges la facilidad de uso para todos los involucrados.
¿Estás listo para comenzar a mejorar la experiencia que ofrece tu negocio con MFA? Habla con uno de nuestros expertos para obtener consejos e ideas para tu caso de uso específico o lee más sobre nuestra solución de Contraseña de un solo uso (OTP).