Skip to content

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

MFA resistente al phishing

Autenticación vinculada al sitio real y al dispositivo, como las llaves FIDO2/WebAuthn u Okta FastPass, que una página falsa o una ráfaga de push no pueden burlar.

El MFA resistente al phishing usa autenticadores cuya respuesta está vinculada criptográficamente al sitio legítimo y, normalmente, a un dispositivo: llaves de seguridad y autenticadores de plataforma FIDO2/WebAuthn, tarjetas inteligentes u Okta FastPass. Una página de phishing que hace de proxy no puede reenviar la respuesta, y no hay ningún push que el atacante pueda bombardear, lo que frustra tanto el phishing adversary-in-the-middle como la fatiga MFA. Okta Security recomienda estos autenticadores para los administradores en sus publicaciones sobre cross-tenant impersonation y sobre secuestro de sesión. No protege el proceso de recuperación: un restablecimiento de factores concedido por un helpdesk engañado sigue entregando la cuenta.

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.