Implementación de MFA
en tu plataforma
Integramos el segundo factor de autenticación dentro de la aplicación que ya tienes: app autenticadora, passkeys, códigos de respaldo y un flujo de recuperación que no termine en tu bandeja de soporte.
Desde $199.900 · entrega en 7-12 días · respuesta en menos de 24 horas hábiles
El MFA no falla al activarse, falla después
Poner un código de seis dígitos en el login es la parte fácil y hay librerías que lo resuelven en una tarde. Lo que rompe las implementaciones es todo lo que viene después: el usuario que cambió de teléfono, el que borró la app autenticadora, el administrador que necesita desactivarlo para un caso puntual, el registro de quién accedió y cuándo.
Cuando esos caminos no están resueltos, el equipo de soporte termina desactivando el segundo factor a mano cada vez que alguien reclama —y a los tres meses el MFA existe en el código pero ya no protege nada. Por eso partimos por el flujo de recuperación y no por el de activación.
Qué incluye
- Segundo factor por app autenticadora (TOTP): Google Authenticator, Authy, 1Password
- Passkeys / WebAuthn: huella, Face ID o llave física, sin escribir códigos
- Códigos de respaldo de un solo uso para cuando el usuario pierde el teléfono
- Flujo de recuperación de cuenta, que es donde la mayoría de las implementaciones se rompe
- Enrolamiento opcional u obligatorio, configurable por rol de usuario
- Registro de eventos de autenticación para auditoría
- Pruebas automatizadas de los flujos críticos
- Documentación técnica de la integración para tu equipo
Lo que este servicio no es
Esto es integración dentro de tu producto, para tus usuarios finales. Activar el doble factor en las cuentas internas del equipo —Google Workspace, Microsoft 365, la VPN— es un trabajo distinto y no está incluido acá. Si es lo que necesitabas, escríbenos igual: te decimos de frente si podemos tomarlo.
Integración de MFA (doble factor) en tu plataforma
Precio en pesos chilenos. El valor final depende de cuántos factores integramos y de cómo esté hoy tu flujo de sesión — te lo cerramos después de revisar el código, no antes.
Cotizar mi casoPreguntas frecuentes
¿Implementan MFA dentro de mi aplicación o en las cuentas de mi empresa?
Dentro de tu aplicación. Este servicio es trabajo de desarrollo: integramos el segundo factor en el sistema de login que ya tienes, para tus propios usuarios. Si lo que necesitas es activar MFA en las cuentas internas del equipo —Google Workspace, Microsoft 365, VPN— eso es otro trabajo; escríbenos igual y te decimos si podemos ayudarte o a quién derivarte.
¿Con qué tecnologías trabajan el segundo factor?
TOTP con aplicación autenticadora (Google Authenticator, Authy, 1Password) y passkeys / WebAuthn, que usa huella, Face ID o llave física. No implementamos segundo factor por SMS salvo que lo pidas expresamente: es el más débil de todos, porque el robo de número por SIM swapping lo anula por completo.
¿Cuánto cuesta y de qué depende el precio?
Parte en $199.900. El valor final depende de cuántos factores quieres ofrecer, de si el enrolamiento es opcional u obligatorio por rol, y de qué tan enredado esté hoy tu flujo de sesión. Te lo cerramos después de revisar el código de autenticación actual, no antes.
¿Qué pasa si un usuario pierde el teléfono?
Ese es el caso que hunde a la mayoría de las implementaciones y por eso va incluido desde el inicio: códigos de respaldo de un solo uso, entregados al momento de activar el segundo factor, más un flujo de recuperación definido. Sin eso, cada teléfono perdido termina en soporte desactivando el MFA a mano, que es justamente lo que se quería evitar.
¿Sirve para cumplir con la Ley 21.719?
Ayuda, pero no es una casilla que se marque sola. La ley exige medidas de seguridad apropiadas al riesgo, y el MFA es de las más efectivas cuando tratas datos personales de tus usuarios. No te deja cumpliendo por sí solo: el cumplimiento incluye además finalidad declarada, derechos ARCO+ y notificación de brechas.
¿Van a tener acceso al código de mi sistema?
Sí, es indispensable para integrar el segundo factor en tu flujo de login. Trabajamos sobre el acceso que tú nos des, con las credenciales a tu nombre, y al terminar se revocan. Si tu empresa necesita un acuerdo de tratamiento de datos o de confidencialidad firmado antes de empezar, lo preparamos.