Glosario
Verificación en dos pasos (2SV)
El nombre de Google para la autenticación multifactor: un segundo paso tras la contraseña, desde códigos y solicitudes hasta llaves de seguridad.
La verificación en dos pasos (2SV) es la autenticación multifactor de Google: después de la contraseña, el usuario demuestra que posee un segundo factor. Puede ser un código, una solicitud en el teléfono, una llave de seguridad o una llave de acceso (passkey). Los administradores pueden exigir la 2SV y métodos concretos por unidad organizativa o grupo.
No todos los métodos valen lo mismo. Los códigos y las solicitudes pueden retransmitirse con kits de phishing adversary-in-the-middle. Las llaves de seguridad y las llaves de acceso, no. En los registros, vigile 2sv_disable y acciones de administración como TURN_OFF_2_STEP_VERIFICATION. Los atacantes desactivan la 2SV para mantener el acceso.