Ante el preocupante crecimiento de las amenazas cibernéticas, resulta indispensable reforzar tus sistemas de seguridad informática, durante el 2022 en Chile se registró un aumento de intentos de ciberataques de un 138% respecto a 2021.

En este sentido, la autenticación de dos factores (2FA) y la autenticación de múltiples factores (MFA) representan eficientes herramientas de protección para evitar el ingreso no autorizado de terceros a las cuentas de tu empresa. Aunque ambas medidas se enfoquen en la autenticación de usuarios, existen diferencias importantes entre ellas, las cuales conocerás en este artículo.

¿Cómo utilizan las empresas MFA y 2FA?

Corresponden a tecnologías de seguridad que buscan reforzar los procesos de validación de cuentas en línea, ya sean personales o corporativas, con el objetivo de que solo los usuarios autorizados puedan ingresar.

Estos sistemas funcionan sobre la base de que un usuario pueda acceder a plataformas digitales restringidas a partir de:

  • Información que conoce: como una contraseña, nombre de usuario o PIN. 
  • Objeto de identificación: como un teléfono o tarjeta. 
  • Algo propio de la persona: como su voz, huella dactilar o rostro.

Mediante estos mecanismos se busca incrementar la seguridad de la información de una empresa a nivel digital.

¿Cómo funciona MFA?

La autenticación multifactor (MFA) implica un proceso de validación de identidad en el que tú como usuario debes superar tres o más capas de seguridad para acceder a una cuenta. Por ejemplo, se te puede requerir una contraseña, que respondas a una pregunta secreta y que ingreses un código de verificación enviado a tu celular.

Así, resulta más difícil para un hacker ingresar a tus cuentas privadas, ya que no solo necesita robar tus contraseñas, sino que también necesitará algún elemento de tu propiedad como tu celular o conocer algún dato de tu vida privada.

¿Cómo funciona 2FA?

La autenticación de dos factores (2FA) sigue la misma idea que la solución anterior, aunque establece de forma específica dos pasos para validar tu identidad, por lo que además de la contraseña debes superar otra capa de seguridad.  

Asimismo, esta herramienta, al igual que la autenticación de multifactor, permite generar alarmas que te avisen cuando se registran intentos de accesos sospechosos, facilitando la detección de intrusos que deseen ingresar a una de tus cuentas o sistemas restringidos.

¿Cuál es la diferencia entre estos sistemas de autenticación?

La diferencia fundamental entre MFA y 2FA se relaciona con el número de factores que demandan para verificar tu identidad. En primer lugar, la autenticación de dos fases, como su nombre lo indica, se limita a solicitar dos pasos para ingresar a una cuenta, mientras que la autenticación multifactor requiere por lo menos de tres factores.

MFA es más seguro que 2FA, pero esto no indica que sea el ideal para tu compañía, ya que ambos métodos se utilizan para diferentes propósitos:

  • MFA se usa en situaciones donde se requiere un nivel de seguridad más alto, como para proteger el acceso a información confidencial, transacciones financieras, entre otras. Por lo que suele utilizarse en infraestructura crítica o empresas que manejan información financiera, médica o gubernamental.
  • Por otro lado, 2FA se emplea en situaciones donde se necesita un nivel de seguridad adicional, pero no tan alto como el caso anterior. Se emplea en empresas que prestan servicios en línea o aplicaciones en la nube para proteger las cuentas de usuarios y prevenir el acceso no autorizado.

Principales maneras de autenticación

A continuación, puedes conocer algunos de los principales métodos de autenticación para acceder a una cuenta:

  1. Contraseña: este popular método representa un código secreto creado por el usuario que puede conformarse de letras, números y/o símbolos.
  2. SMS: esta alternativa se vincula con un mensaje o código enviado al correo, celular u otro dispositivo del usuario para que lo introduzca en el proceso de validación de identidad.
  3. Datos biométricos: este factor se relaciona con características inherentes al usuario, como su huella dactilar, rostro o voz.
  4. Token de seguridad: es un dispositivo portátil que genera contraseñas temporales y aleatorias para acceder a cuentas en línea.
  5. Certificado digital: es un archivo que representa la identidad digital de una persona en el mundo virtual, permitiéndole realizar múltiples trámites online.
  6. Preguntas secretas: mecanismo que implica responder a preguntas preestablecidas relacionadas con datos familiares, antecedentes personales o información de la cuenta a la que se busca ingresar el usuario.

Beneficios de los métodos de autenticación

Los diversos mecanismos para validar la identidad de un usuario permiten optimizar la seguridad de la información en tu empresa. Así, estas soluciones ofrecen múltiples beneficios, entre los que destacan:

Menores riesgos

Los métodos de autenticación reducen la posibilidad de que un ciberactor vulnere las capas de seguridad de cuentas y sistemas en línea de tu empresa, disminuyendo el riesgo de robo de datos o suplantación de identidad.

Protección de datos

Estos mecanismos permiten resguardar de forma óptima los datos de valor de tu empresa, ya sea, por ejemplo, de tus clientes o de cuentas bancarias, protegiéndote de fraudes, estafas o extorsiones.

Ahorro de costos

Mediante estas soluciones, tu empresa puede ahorrar cuantiosas sumas de dinero vinculadas a robos y pérdidas económicas derivadas de ataques cibernéticos. Se estima que el costo de los ciberataques es de alrededor de 7.700 millones de dólares al año a nivel global.

Optimiza la protección de datos de tu negocio con la ayuda de Touch

Como puedes ver, el uso de herramientas de autenticación resulta de gran importancia a la hora de incrementar los niveles de seguridad de tus cuentas corporativas y de tus clientes online.

En esta línea, Touch, un ecosistema alojando en la nube que te permite integrar y optimizar los canales de comunicación con tus clientes, incluye entre sus características esenciales un sistema de autenticación 2FA, con el fin de impedir que terceros puedan ingresar a las cuentas de usuario.

Si te interesa centralizar la comunicación con tus clientes en una sola plataforma de forma segura, entonces considera la incorporación de esta solución en tu equipo.

¿Te interesa saber más?

Descubre el futuro de tu industria Completa el formulario y desbloquea las soluciones más avanzadas en IoT, Cloud Ciberseguridad y TI  especialmente diseñadas para ti. ¡No esperes más, da el siguiente paso hacia la innovación ahora!

Política de privacidad de datos

Fecha de actualización: Noviembre 2022

Infórmate acerca de nuestra política de privacidad y de cómo cuidamos tu información en Entel. El cuidado de tu información personal es importante para Entel; por ello resguardamos tus datos personales y nos sujetamos a la legislación nacional vigente en esta materia. Los datos personales corresponden a cualquier información relacionada a una persona y que la identifica o hace identificable. A continuación, te informamos los tratamientos que podríamos realizar con tus datos personales.

1. Sobre Entel

Las empresas EMPRESA NACIONAL DE TELECOMUNICACIONES S.A., Rol Único Tributario N° 92.580.000-7, y ENTEL PCS TELECOMUNICACIONES S.A., Rol Único Tributario N° 96.806.980−2 (conjuntamente, “Entel”) resguardaremos tus datos personales y nos sujetaremos a la legislación nacional aplicable y a las regulaciones de esta Política de Privacidad.

2. Principios de la Política

  • Legalidad o Licitud: El tratamiento de datos personales sólo puede efectuarse cuando existe autorización legal o consentimiento del titular.
  • Finalidad: Los datos personales deben utilizarse sólo para los fines para los cuales hubieren sido recolectados.
  • Proporcionalidad: Los datos personales deben ser recolectados y tratados solo en la medida que resulten necesarios en relación con los fines del tratamiento.
  • Minimización de datos: Solo se deben solicitar y recolectar aquellos datos estrictamente necesarios para cumplir los fines para los cuales hubieren sido recolectados.
  • Temporalidad: Los datos personales se deben conservar durante el tiempo necesario, considerando la finalidad o alguna exigencia legal.
  • Calidad: El dato personal debe ser exacto, completo, actualizado y responder con veracidad a la situación real de su titular.
  • Responsabilidad: Entel es legalmente responsable del cumplimiento de los principios, obligaciones y deberes de conformidad a la ley.
  • Seguridad: El tratamiento de datos personales se debe realizar mediante medidas de seguridad adecuadas y suficientes, para evitar tratamientos no autorizados y prevenir pérdida, deterioro, filtración o destrucción.
  • Confidencialidad: Entel se obliga a guardar reserva y confidencialidad de los datos personales.

3. Compromisos Entel

Utilizaremos tus datos personales cuando su tratamiento sea necesario para la ejecución del contrato, para los fines para los cuáles hemos solicitado tu consentimiento o para el cumplimiento de obligaciones legales.

Siempre solicitaremos solo los datos estrictamente necesarios. En virtud del artículo 4° de la Ley N° 19.628, no requeriremos tu consentimiento cuando los datos provengan de fuentes accesibles al público, sean de carácter económico, financiero, bancario o comercial, se contengan en listados relativos a una categoría de personas (por ejemplo, profesión, títulos educativos, dirección o fecha de nacimiento) o sean necesarios para comunicaciones comerciales de respuesta directa o comercialización o venta directa de bienes o servicios.

Nos comprometemos a guardar reserva y confidencialidad de tus datos personales. Sin perjuicio de ello, podremos comunicar datos personales ante requerimientos judiciales o de la administración del Estado que cumplan los requisitos legales, revisando previamente los antecedentes y solicitando aclaraciones cuando corresponda.

Realizaremos los mayores esfuerzos para que los datos personales almacenados sean exactos, completos y actualizados en relación con los fines de su tratamiento. Deberán ser modificados o eliminados cuando dejen de cumplir su finalidad. Podrás modificar gratuitamente tu información personal en: (i) Mi Entel (sitio privado), (ii) APP Entel, (iii) sucursales de Entel, o (iv) call centers.

4. Para qué y cómo usamos tus datos

a) Ejecución del servicio

Celebración y ejecución del contrato: Llevaremos registro de tus llamadas, SMS, navegación y uso de datos para darte conectividad y acceso a nuestras redes y servicios, facturar, monitorear calidad y resolver reclamos o consultas.

Mejora y monitoreo de servicios: Utilizamos información agregada de tráfico para optimizar recursos y mejorar la calidad del servicio.

b) Envío de comunicaciones comerciales, promocionales o publicitarias

Podemos enviarte comunicaciones –generales o personalizadas– sobre productos y servicios de Entel o de terceros, de acuerdo con tus intereses. No compartiremos tus datos con terceros para fines distintos a los autorizados. Podremos contratar empresas de marketing para el envío, quienes deberán usarlos exclusivamente para comunicaciones en nombre de Entel. Siempre podrás poner término al envío siguiendo las instrucciones de cada comunicación.

Si autorizas el tratamiento de datos directamente a un tercero para recibir sus productos o servicios, ese tercero será el responsable del tratamiento.

c) Mejorar la experiencia de consumo y otras finalidades

Análisis de datos (big data y no big data): Usamos datos obtenidos lícitamente (personales o no) para encontrar patrones y tendencias, aplicando técnicas para evitar la identificación de personas cuando corresponda. Estos análisis se utilizan para:

  • Estudios de mercado y análisis estadístico sobre uso de red, productos y servicios, y preferencias.
  • Desarrollar y personalizar campañas de marketing.
  • Detección de fraude y seguridad de redes y servicios.
  • Entregar informes y análisis estadísticos agregados a terceros (sector público o privado) sin identificar personas.

Cookies: Utilizamos cookies para recordar información y personalizar la experiencia, así como para rastrear actividad en línea y permitir que terceros ofrezcan publicidad. Puedes revisar la política de cookies en este enlace: Política de Cookies de Entel.

Comunicación de datos personales: Para prestar servicios y para las finalidades anteriores, cuando sea necesario, podremos comunicar tus datos a:

  • Empresas del grupo Entel.
  • Proveedores y socios comerciales (encargados del tratamiento).
  • Organismos del Estado, en cumplimiento de la legislación vigente.

Antes de transferir datos personales a terceros, adoptaremos las medidas adecuadas conforme a la legislación aplicable para proteger tus datos.

5. Cómo recopilamos tu información

Podemos recopilar información personal desde diversas fuentes, según el canal y el tipo de interacción:

  • Cuando compras productos o contratas servicios.
  • Al utilizar nuestra red y servicios.
  • Al registrarte en nuestro sitio web para recibir información.
  • Al descargar y/o utilizar la App Entel.
  • Al contactarnos a través de nuestros canales comerciales.
  • Al participar en concursos, sorteos o encuestas.

6. Qué datos podemos almacenar

  • Nombre, dirección, RUT, teléfono móvil y correo electrónico informados por ti (actualizables en Mi Entel).
  • Información de medios de pago utilizados (sin acceso a claves secretas).
  • Datos de tráfico en nuestra red (números llamados, duración, cantidad de datos, etc.; no accedemos al contenido de llamadas o mensajes).
  • Datos obtenidos por nuestros canales de atención (call centers, soporte, correos, etc.).
  • Datos de geolocalización (previo consentimiento) para ofrecer servicios personalizados.
  • Información de tu cuenta Mi Entel y APP Entel (usuarios y contraseñas) para monitoreo y mejora de servicios.
  • Información de facturación (montos, fechas de pago, suspensión, contratación, deudas, etc.).

7. Por cuánto tiempo almacenamos tus datos

Mantendremos tus datos solo por el tiempo necesario para la prestación de los servicios, su cobro y facturación, hasta su total ejecución y cumplimiento, salvo exigencias legales distintas.

Los rangos autorizados de direcciones IP y los números IP de conexiones de abonados se almacenan por un máximo de un año, conforme al artículo 222 del Código Procesal Penal.

8. Cómo protegemos tu información

Podemos entregarte una clave personal para acceder a tu sitio privado Mi Entel. Esta clave es estrictamente confidencial y de tu exclusivo conocimiento y responsabilidad.

Adoptamos medidas y controles para evitar accesos no autorizados y pérdidas de información personal. Nuestras plataformas y sistemas de almacenamiento siguen estándares internacionales y normativa vigente, resguardando integridad, confidencialidad, disponibilidad y resiliencia. Además, velamos por la calidad de los datos y por un uso responsable que resguarde los derechos y la privacidad de las personas.

Entel nunca solicitará por comunicaciones datos personales o claves secretas. Si tienes dudas, contáctanos antes de entregar información.

9. Tus derechos

  • Acceso: Solicitar confirmación y acceso a tus datos personales tratados por Entel.
  • Rectificación: Solicitar rectificación si tu información es inexacta, desactualizada o incompleta.
  • Cancelación: Solicitar eliminación cuando los datos ya no sean necesarios para la prestación del servicio ni para obligaciones legales.
  • Oposición: Oponerte, en ciertas circunstancias y sin afectar obligaciones contractuales, al tratamiento de tus datos. Para comunicaciones publicitarias, la oposición se ejerce por cada canal de envío.

Para ejercer estos derechos: (i) accede a tu sitio privado Mi Entel; (ii) usa la APP Entel; (iii) acude a sucursales de Entel; o (iv) utiliza nuestros call centers.

Cambios de esta política de privacidad

Informaremos los cambios conforme al marco normativo vigente. Las versiones anteriores estarán disponibles en nuestra página web. Si tienes consultas, escríbenos a protecciondedatos@entel.cl o contáctanos por nuestros canales de atención.

¿Quieres saber más?