<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>2fa on Locodigital</title><link>https://locodigital.com.br/es/tags/2fa/</link><description>Recent content in 2fa on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 15 Jul 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/2fa/index.xml" rel="self" type="application/rss+xml"/><item><title>2FA con TOTP: cómo activarlo en Gmail, Instagram y WhatsApp</title><link>https://locodigital.com.br/es/tecnologia/2fa-con-totp-como-activarlo-en-gmail-instagram-y-whatsapp/</link><pubDate>Wed, 15 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/2fa-con-totp-como-activarlo-en-gmail-instagram-y-whatsapp/</guid><description>&lt;p&gt;Más de 23 mil millones de credenciales circulan hoy en foros de cibercriminales. La mayoría corresponde a usuarios con una contraseña razonable, pero sin ninguna capa adicional de protección. Si el servidor del servicio que usas se ve comprometido, o si tu contraseña aparece en un &lt;a href="https://locodigital.com.br/es/tecnologia/credential-stuffing-que-es-como-proteger-cuentas/"&gt;ataque de credential stuffing&lt;/a&gt;, la contraseña sola no protege tu cuenta. Para eso existe justamente el 2FA, y en concreto el TOTP.&lt;/p&gt;
&lt;h2&gt;Qué es TOTP y cómo funciona&lt;/h2&gt;
&lt;h3&gt;¿Qué es exactamente TOTP?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;TOTP (Time-based One-Time Password) es un método de autenticación que genera un código de 6 dígitos cada 30 segundos, calculado localmente en tu celular a partir de una clave secreta, sin necesidad de internet ni SMS.&lt;/strong&gt; El algoritmo (RFC 6238) usa HMAC-SHA1 combinando esa clave con la marca de tiempo actual. Como el servidor y la app parten de la misma clave y del mismo horario, llegan al mismo código, y cualquier código generado es válido solo durante una ventana de 30 segundos.&lt;/p&gt;</description></item><item><title>MFA Fatigue: el ataque que hace que tu 2FA trabaje en tu contra</title><link>https://locodigital.com.br/es/tecnologia/mfa-fatigue-push-bombing-ataque-burla-2fa/</link><pubDate>Wed, 27 May 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/mfa-fatigue-push-bombing-ataque-burla-2fa/</guid><description>&lt;p&gt;En abril de 2025, Marks &amp;amp; Spencer, una de las mayores cadenas minoristas del Reino Unido, se quedó con el e-commerce fuera de línea durante cinco días consecutivos. La causa no fue un zero-day sofisticado ni una vulnerabilidad desconocida. El grupo Scattered Spider llamó al centro de atención al cliente de la empresa, se hizo pasar por un empleado, consiguió un restablecimiento de contraseña, y a partir de ahí fue solo cuestión de tiempo. Pérdida estimada por el Cyber Monitoring Centre: entre 270 y 440 millones de libras. Todo empezó con una llamada de teléfono y una notificación de MFA aprobada por error.&lt;/p&gt;</description></item></channel></rss>