{"id":74936,"date":"2026-09-12T08:13:00","date_gmt":"2026-09-12T11:13:00","guid":{"rendered":"https:\/\/a3aengenharia.com\/?post_type=articles&#038;p=74936"},"modified":"2026-09-12T08:13:00","modified_gmt":"2026-09-12T11:13:00","slug":"autenticacion-multifactor-control-acceso-fisico","status":"publish","type":"articles","link":"https:\/\/a3aengenharia.com\/es-es\/contenido\/articulos-tecnicos\/autenticacion-multifactor-control-acceso-fisico\/","title":{"rendered":"Autenticaci\u00f3n multifactor en el control de acceso f\u00edsico: tarjeta, PIN, biometr\u00eda y criterios de dise\u00f1o"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La autenticaci\u00f3n multifactor en el control de acceso f\u00edsico exige dos o m\u00e1s evidencias independientes antes de autorizar el paso. En una puerta, torniquete, esclusa u otro punto controlado, esto puede significar combinar tarjeta y PIN, credencial m\u00f3vil y biometr\u00eda, tarjeta y biometr\u00eda u otra composici\u00f3n coherente con el riesgo. El objetivo no es simplemente a\u00f1adir una segunda etapa: es reducir la posibilidad de que una \u00fanica credencial perdida, copiada, compartida o comprometida sea suficiente para liberar un \u00e1rea cr\u00edtica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el dise\u00f1o de un EACS \u2014 Electronic Access Control System \u2014 MFA debe tratarse como un requisito de ingenier\u00eda. Es necesario definir d\u00f3nde se requieren realmente dos factores, qu\u00e9 combinaciones se aceptan, en qu\u00e9 orden se presentan, c\u00f3mo se comporta el sistema sin conexi\u00f3n, c\u00f3mo se gestionan el flujo y la accesibilidad, qu\u00e9 excepciones se permiten, qu\u00e9 eventos deben registrarse y c\u00f3mo se demostrar\u00e1 todo ello en FAT, SAT y comisionamiento. Aplicar MFA sin esta arquitectura puede producir colas, falsos rechazos, atajos operativos y contingencias que debiliten precisamente el control que se pretend\u00eda reforzar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">IEC 60839-11 proporciona la estructura funcional del control de acceso electr\u00f3nico f\u00edsico, mientras que referencias de identidad digital como NIST SP 800-63B ayudan a organizar el concepto de factores independientes. Estas fuentes no son intercambiables: la autenticaci\u00f3n de inicio de sesi\u00f3n y la autenticaci\u00f3n en una puerta tienen requisitos operativos diferentes. El dise\u00f1o f\u00edsico debe a\u00f1adir controladoras, lectores, actuadores, sensores de puerta, continuidad, emergencia, anti-passback, capacidad de paso, integraci\u00f3n y evidencias de campo.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 es MFA en un sistema de control de acceso f\u00edsico<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un punto de acceso normalmente ejecuta una cadena: recibe una solicitud de entrada, identifica o verifica a una persona, consulta reglas de autorizaci\u00f3n, acciona el punto f\u00edsico y registra el resultado. MFA aparece cuando la pol\u00edtica exige m\u00e1s de una categor\u00eda de evidencia antes de considerar suficiente la autenticaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las tres categor\u00edas cl\u00e1sicas son:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>algo que la persona posee<\/strong>, como una tarjeta inteligente, credencial m\u00f3vil o token;<\/li><li><strong>algo que la persona sabe<\/strong>, como un PIN u otro secreto memorizado;<\/li><li><strong>algo que la persona es<\/strong>, como huella dactilar, rostro o palma, cuando la biometr\u00eda sea adecuada al contexto.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dos medios de la misma categor\u00eda no crean necesariamente multifactor. Dos tarjetas siguen siendo dos evidencias de posesi\u00f3n; dos preguntas memorizadas siguen siendo conocimiento. La ganancia nace de la independencia entre factores y de la dificultad de comprometer ambos mediante el mismo vector.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Identificaci\u00f3n, autenticaci\u00f3n y autorizaci\u00f3n son decisiones diferentes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El n\u00famero de identificaci\u00f3n de un usuario puede servir \u00fanicamente para localizar un registro. La tarjeta puede identificar a la persona o funcionar como autenticador, seg\u00fan la arquitectura. La biometr\u00eda puede verificar una identidad ya indicada por otra credencial o realizar identificaci\u00f3n 1:N en una galer\u00eda. E incluso despu\u00e9s de autenticar la identidad, la persona puede no estar autorizada para esa \u00e1rea, horario o estado operativo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta separaci\u00f3n debe aparecer en el modelo de eventos. Una denegaci\u00f3n por PIN incorrecto no es igual a una denegaci\u00f3n por horario, anti-passback o ausencia de privilegio. Agrupar todo como \u201cacceso denegado\u201d dificulta la investigaci\u00f3n, el mantenimiento y la auditor\u00eda.<\/p>\n\n\n\n<div class=\"wp-block-a3a-destaque\">\n<p class=\"wp-block-paragraph\">En \u00e1reas cr\u00edticas, la decisi\u00f3n de exigir dos factores debe partir del an\u00e1lisis de riesgos, la capacidad de flujo y el comportamiento ante fallos, no del cat\u00e1logo del lector.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/programa-necessidades-requisitos-engenharia\/\">Estructurar los requisitos del sistema<\/a><\/p>\n<\/div>\n\n\n\n\n<h2 class=\"wp-block-heading\">MFA f\u00edsico no es lo mismo que MFA de inicio de sesi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">NIST SP 800-63B-4 organiza la autenticaci\u00f3n digital en factores y niveles de garant\u00eda. El concepto de exigir factores distintos es \u00fatil para el control f\u00edsico, pero un EACS debe gestionar variables que no existen en un inicio de sesi\u00f3n com\u00fan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En un acceso f\u00edsico existen barreras mec\u00e1nicas, tiempo de apertura, paso, sensor de posici\u00f3n, puerta mantenida abierta, puerta forzada, emergencia, p\u00e9rdida de alimentaci\u00f3n, flujo de personas, rutas accesibles y riesgo de tailgating. Una pol\u00edtica que funciona bien en una aplicaci\u00f3n web puede ser inviable en un torniquete durante un cambio de turno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NIST SP 800-116 Rev. 1, orientado al uso de credenciales PIV para el acceso a instalaciones, refuerza una idea especialmente \u00fatil: el mecanismo de autenticaci\u00f3n debe seleccionarse seg\u00fan el riesgo y el nivel de protecci\u00f3n, y no aplicarse de forma uniforme a cualquier puerta.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Cu\u00e1ndo exigir dos factores<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El criterio principal debe ser el riesgo del acceso indebido, combinado con el impacto operativo. Las \u00e1reas de baja criticidad pueden controlarse adecuadamente con un factor robusto; las \u00e1reas de alta criticidad pueden justificar dos factores, doble custodia u otras reglas adicionales.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Contexto<\/td><td>Ejemplo de riesgo<\/td><td>Estrategia posible<\/td><\/tr><tr><td>\u00c1rea administrativa com\u00fan<\/td><td>impacto limitado<\/td><td>un factor fuerte y pol\u00edtica de autorizaci\u00f3n<\/td><\/tr><tr><td>Laboratorio, archivo restringido o CPD secundario<\/td><td>informaci\u00f3n o activo sensible<\/td><td>MFA por perfil, horario o \u00e1rea<\/td><\/tr><tr><td>Sala acorazada, data center cr\u00edtico o proceso sensible<\/td><td>alto impacto operativo o patrimonial<\/td><td>MFA obligatorio y excepci\u00f3n gobernada<\/td><\/tr><tr><td>\u00c1rea con segregaci\u00f3n de funciones<\/td><td>riesgo de acci\u00f3n individual<\/td><td>MFA combinado con doble custodia<\/td><\/tr><tr><td>Acceso temporal de terceros<\/td><td>v\u00ednculo transitorio<\/td><td>credencial con validez + segundo factor seg\u00fan riesgo<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La matriz anterior es solo un modelo de razonamiento. El dise\u00f1o debe relacionar cada \u00e1rea con el riesgo y definir el requisito en una matriz de acceso. Escribir \u00fanicamente que \u201cel sistema debe admitir MFA\u201d demuestra capacidad del producto, pero no determina d\u00f3nde se aplicar\u00e1 la funci\u00f3n.<\/p>\n\n\n\n<figure class=\"a3a-mermaid\"><svg id=\"a3a-diagram-1\" width=\"100%\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"flowchart\" style=\"max-width:min(572.125px, 100%);height:auto;display:block;margin:0 auto\" viewBox=\"0 0 572.125 1003.9375\" role=\"graphics-document document\" aria-roledescription=\"flowchart-v2\" aria-labelledby=\"chart-title-a3a-diagram-1\"><title id=\"chart-title-a3a-diagram-1\">Decisi\u00f3n de ingenier\u00eda para aplicar autenticaci\u00f3n multifactor en un punto de acceso<\/title><style>#a3a-diagram-1{font-family:Roboto,sans-serif;font-size:15px;fill:var(--a3a-diag-text, #0a0a0a);}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#a3a-diagram-1 .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#a3a-diagram-1 .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#a3a-diagram-1 .error-icon{fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-1 .error-text{fill:#000000;stroke:#000000;}#a3a-diagram-1 .edge-thickness-normal{stroke-width:1px;}#a3a-diagram-1 .edge-thickness-thick{stroke-width:3.5px;}#a3a-diagram-1 .edge-pattern-solid{stroke-dasharray:0;}#a3a-diagram-1 .edge-thickness-invisible{stroke-width:0;fill:none;}#a3a-diagram-1 .edge-pattern-dashed{stroke-dasharray:3;}#a3a-diagram-1 .edge-pattern-dotted{stroke-dasharray:2;}#a3a-diagram-1 .marker{fill:var(--a3a-diag-stroke, #2e42a2);stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-1 .marker.cross{stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-1 svg{font-family:Roboto,sans-serif;font-size:15px;}#a3a-diagram-1 p{margin:0;}#a3a-diagram-1 .label{font-family:Roboto,sans-serif;color:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-1 .cluster-label text{fill:var(--a3a-diag-title, #0124af);}#a3a-diagram-1 .cluster-label span{color:var(--a3a-diag-title, #0124af);}#a3a-diagram-1 .cluster-label span p{background-color:transparent;}#a3a-diagram-1 .label text,#a3a-diagram-1 span{fill:var(--a3a-diag-text, #0a0a0a);color:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-1 .node rect,#a3a-diagram-1 .node circle,#a3a-diagram-1 .node ellipse,#a3a-diagram-1 .node polygon,#a3a-diagram-1 .node path{fill:var(--a3a-diag-fill, #eef2fd);stroke:var(--a3a-diag-stroke, #2e42a2);stroke-width:1px;}#a3a-diagram-1 .rough-node .label text,#a3a-diagram-1 .node .label text,#a3a-diagram-1 .image-shape .label,#a3a-diagram-1 .icon-shape .label{text-anchor:middle;}#a3a-diagram-1 .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#a3a-diagram-1 .rough-node .label,#a3a-diagram-1 .node .label,#a3a-diagram-1 .image-shape .label,#a3a-diagram-1 .icon-shape .label{text-align:center;}#a3a-diagram-1 .node.clickable{cursor:pointer;}#a3a-diagram-1 .root .anchor path{fill:var(--a3a-diag-stroke, #2e42a2)!important;stroke-width:0;stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-1 .arrowheadPath{fill:var(--a3a-diag-stroke, #0b0b0b);}#a3a-diagram-1 .edgePath .path{stroke:var(--a3a-diag-stroke, #2e42a2);stroke-width:2.0px;}#a3a-diagram-1 .flowchart-link{stroke:var(--a3a-diag-stroke, #2e42a2);fill:none;}#a3a-diagram-1 .edgeLabel{background-color:var(--a3a-diag-canvas, #ffffff);text-align:center;}#a3a-diagram-1 .edgeLabel p{background-color:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-1 .edgeLabel rect{opacity:0.5;background-color:var(--a3a-diag-canvas, #ffffff);fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-1 .labelBkg{background-color:rgba(255, 255, 255, 0.5);}#a3a-diagram-1 .cluster rect{fill:var(--a3a-diag-surface, #f8f8f8);stroke:var(--a3a-diag-border, #e2e8f0);stroke-width:1px;}#a3a-diagram-1 .cluster text{fill:var(--a3a-diag-title, #0124af);}#a3a-diagram-1 .cluster span{color:var(--a3a-diag-title, #0124af);}#a3a-diagram-1 div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:Roboto,sans-serif;font-size:12px;background:var(--a3a-diag-canvas, #ffffff);border:1px solid hsl(0, 0%, 90%);border-radius:2px;pointer-events:none;z-index:100;}#a3a-diagram-1 .flowchartTitleText{text-anchor:middle;font-size:18px;fill:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-1 rect.text{fill:none;stroke-width:0;}#a3a-diagram-1 .icon-shape,#a3a-diagram-1 .image-shape{background-color:var(--a3a-diag-canvas, #ffffff);text-align:center;}#a3a-diagram-1 .icon-shape p,#a3a-diagram-1 .image-shape p{background-color:var(--a3a-diag-canvas, #ffffff);padding:2px;}#a3a-diagram-1 .icon-shape rect,#a3a-diagram-1 .image-shape rect{opacity:0.5;background-color:var(--a3a-diag-canvas, #ffffff);fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-1 .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#a3a-diagram-1 .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#a3a-diagram-1 :root{--mermaid-font-family:Roboto,sans-serif;}<\/style><g><marker id=\"a3a-diagram-1_flowchart-v2-pointEnd\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"5\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"8\" markerHeight=\"8\" orient=\"auto\"><path d=\"M 0 0 L 10 5 L 0 10 z\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-1_flowchart-v2-pointStart\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"4.5\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"8\" markerHeight=\"8\" orient=\"auto\"><path d=\"M 0 5 L 10 10 L 10 0 z\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-1_flowchart-v2-circleEnd\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"11\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><circle cx=\"5\" cy=\"5\" r=\"5\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/circle><\/marker><marker id=\"a3a-diagram-1_flowchart-v2-circleStart\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"-1\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><circle cx=\"5\" cy=\"5\" r=\"5\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/circle><\/marker><marker id=\"a3a-diagram-1_flowchart-v2-crossEnd\" class=\"marker cross flowchart-v2\" viewBox=\"0 0 11 11\" refX=\"12\" refY=\"5.2\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><path d=\"M 1,1 l 9,9 M 10,1 l -9,9\" class=\"arrowMarkerPath\" style=\"stroke-width: 2; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-1_flowchart-v2-crossStart\" class=\"marker cross flowchart-v2\" viewBox=\"0 0 11 11\" refX=\"-1\" refY=\"5.2\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><path d=\"M 1,1 l 9,9 M 10,1 l -9,9\" class=\"arrowMarkerPath\" style=\"stroke-width: 2; stroke-dasharray: 1, 0;\"><\/path><\/marker><g class=\"root\"><g class=\"clusters\"><\/g><g class=\"edgePaths\"><path d=\"M282.594,60.5L282.594,64.667C282.594,68.833,282.594,77.167,282.594,84.833C282.594,92.5,282.594,99.5,282.594,103L282.594,106.5\" id=\"L_A_B_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_A_B_0\" data-points=\"W3sieCI6MjgyLjU5Mzc1LCJ5Ijo2MC41fSx7IngiOjI4Mi41OTM3NSwieSI6ODUuNX0seyJ4IjoyODIuNTkzNzUsInkiOjExMC41fV0=\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><path d=\"M282.594,163L282.594,167.167C282.594,171.333,282.594,179.667,282.594,187.333C282.594,195,282.594,202,282.594,205.5L282.594,209\" id=\"L_B_C_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_B_C_0\" data-points=\"W3sieCI6MjgyLjU5Mzc1LCJ5IjoxNjN9LHsieCI6MjgyLjU5Mzc1LCJ5IjoxODh9LHsieCI6MjgyLjU5Mzc1LCJ5IjoyMTN9XQ==\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><path d=\"M225.754,381.598L209.972,397.113C194.19,412.628,162.626,443.658,146.844,466.423C131.063,489.188,131.063,503.688,131.063,510.938L131.063,518.188\" id=\"L_C_D_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_C_D_0\" data-points=\"W3sieCI6MjI1Ljc1Mzc3MzAwODUyNzQ1LCJ5IjozODEuNTk3NTIzMDA4NTI3NDV9LHsieCI6MTMxLjA2MjUsInkiOjQ3NC42ODc1fSx7IngiOjEzMS4wNjI1LCJ5Ijo1MjIuMTg3NX1d\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><path d=\"M339.434,381.598L355.216,397.113C370.997,412.628,402.561,443.658,418.343,464.548C434.125,485.438,434.125,496.188,434.125,501.563L434.125,506.938\" id=\"L_C_E_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_C_E_0\" data-points=\"W3sieCI6MzM5LjQzMzcyNjk5MTQ3MjU1LCJ5IjozODEuNTk3NTIzMDA4NTI3NDV9LHsieCI6NDM0LjEyNSwieSI6NDc0LjY4NzV9LHsieCI6NDM0LjEyNSwieSI6NTEwLjkzNzV9XQ==\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><path d=\"M434.125,585.938L434.125,590.104C434.125,594.271,434.125,602.604,434.125,610.271C434.125,617.938,434.125,624.938,434.125,628.438L434.125,631.938\" id=\"L_E_F_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_E_F_0\" data-points=\"W3sieCI6NDM0LjEyNSwieSI6NTg1LjkzNzV9LHsieCI6NDM0LjEyNSwieSI6NjEwLjkzNzV9LHsieCI6NDM0LjEyNSwieSI6NjM1LjkzNzV9XQ==\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><path d=\"M434.125,688.438L434.125,692.604C434.125,696.771,434.125,705.104,434.125,712.771C434.125,720.438,434.125,727.438,434.125,730.938L434.125,734.438\" id=\"L_F_G_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_F_G_0\" data-points=\"W3sieCI6NDM0LjEyNSwieSI6Njg4LjQzNzV9LHsieCI6NDM0LjEyNSwieSI6NzEzLjQzNzV9LHsieCI6NDM0LjEyNSwieSI6NzM4LjQzNzV9XQ==\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><path d=\"M434.125,790.938L434.125,795.104C434.125,799.271,434.125,807.604,434.125,815.271C434.125,822.938,434.125,829.938,434.125,833.438L434.125,836.938\" id=\"L_G_H_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_G_H_0\" data-points=\"W3sieCI6NDM0LjEyNSwieSI6NzkwLjkzNzV9LHsieCI6NDM0LjEyNSwieSI6ODE1LjkzNzV9LHsieCI6NDM0LjEyNSwieSI6ODQwLjkzNzV9XQ==\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><path d=\"M434.125,893.438L434.125,897.604C434.125,901.771,434.125,910.104,434.125,917.771C434.125,925.438,434.125,932.438,434.125,935.938L434.125,939.438\" id=\"L_H_I_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_H_I_0\" data-points=\"W3sieCI6NDM0LjEyNSwieSI6ODkzLjQzNzV9LHsieCI6NDM0LjEyNSwieSI6OTE4LjQzNzV9LHsieCI6NDM0LjEyNSwieSI6OTQzLjQzNzV9XQ==\" marker-end=\"url(#a3a-diagram-1_flowchart-v2-pointEnd)\"><\/path><\/g><g class=\"edgeLabels\"><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_A_B_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_B_C_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\" transform=\"translate(131.0625, 474.6875)\"><g class=\"label\" data-id=\"L_C_D_0\" transform=\"translate(-6.203125, -11.25)\"><foreignObject width=\"12.40625\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><p>S\u00ed<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\" transform=\"translate(434.125, 474.6875)\"><g class=\"label\" data-id=\"L_C_E_0\" transform=\"translate(-9.5078125, -11.25)\"><foreignObject width=\"19.015625\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><p>No<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_E_F_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_F_G_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_G_H_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_H_I_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><\/g><g class=\"nodes\"><g class=\"node default\" id=\"flowchart-A-0\" transform=\"translate(282.59375, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-109.828125\" y=\"-26.25\" width=\"219.65625\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-79.828125, -11.25)\"><rect><\/rect><foreignObject width=\"159.65625\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Identificar \u00e1rea y activo<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-B-1\" transform=\"translate(282.59375, 136.75)\"><rect class=\"basic label-container\" style=\"\" x=\"-113.3515625\" y=\"-26.25\" width=\"226.703125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-83.3515625, -11.25)\"><rect><\/rect><foreignObject width=\"166.703125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Evaluar riesgo e impacto<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-C-3\" transform=\"translate(282.59375, 325.71875)\"><polygon points=\"112.71875,0 225.4375,-112.71875 112.71875,-225.4375 0,-112.71875\" class=\"label-container\" transform=\"translate(-112.21875, 112.71875)\"><\/polygon><g class=\"label\" style=\"\" transform=\"translate(-86.46875, -11.25)\"><rect><\/rect><foreignObject width=\"172.9375\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Un factor cubre el riesgo?<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-D-5\" transform=\"translate(131.0625, 548.4375)\"><rect class=\"basic label-container\" style=\"\" x=\"-123.0625\" y=\"-26.25\" width=\"246.125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-93.0625, -11.25)\"><rect><\/rect><foreignObject width=\"186.125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Definir credencial y pol\u00edtica<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-E-7\" transform=\"translate(434.125, 548.4375)\"><rect class=\"basic label-container\" style=\"\" x=\"-130\" y=\"-37.5\" width=\"260\" height=\"75\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-100, -22.5)\"><rect><\/rect><foreignObject width=\"200\" height=\"45\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table; white-space: break-spaces; line-height: 1.5; max-width: 200px; text-align: center; width: 200px;\"><span class=\"nodeLabel\"><p>Seleccionar factores independientes<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-F-9\" transform=\"translate(434.125, 662.1875)\"><rect class=\"basic label-container\" style=\"\" x=\"-123.1796875\" y=\"-26.25\" width=\"246.359375\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-93.1796875, -11.25)\"><rect><\/rect><foreignObject width=\"186.359375\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Validar flujo y accesibilidad<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-G-11\" transform=\"translate(434.125, 764.6875)\"><rect class=\"basic label-container\" style=\"\" x=\"-98.09375\" y=\"-26.25\" width=\"196.1875\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-68.09375, -11.25)\"><rect><\/rect><foreignObject width=\"136.1875\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Definir contingencia<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-H-13\" transform=\"translate(434.125, 867.1875)\"><rect class=\"basic label-container\" style=\"\" x=\"-119.515625\" y=\"-26.25\" width=\"239.03125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-89.515625, -11.25)\"><rect><\/rect><foreignObject width=\"179.03125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Definir registros y pruebas<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-I-15\" transform=\"translate(434.125, 969.6875)\"><rect class=\"basic label-container\" style=\"\" x=\"-68.34375\" y=\"-26.25\" width=\"136.6875\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-38.34375, -11.25)\"><rect><\/rect><foreignObject width=\"76.6875\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Comisionar<\/p><\/span><\/div><\/foreignObject><\/g><\/g><\/g><\/g><\/g><\/svg><figcaption>Decisi\u00f3n de ingenier\u00eda para aplicar autenticaci\u00f3n multifactor en un punto de acceso<\/figcaption><\/figure>\n\n\n\n\n<h2 class=\"wp-block-heading\">Combinaciones comunes y sus efectos de ingenier\u00eda<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Tarjeta + PIN<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tarjeta y PIN combinan posesi\u00f3n y conocimiento. Es una arquitectura madura, pero requiere una pol\u00edtica definida para el ciclo de vida, uso, recuperaci\u00f3n y protecci\u00f3n administrativa del PIN.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El PIN debe ser individual. Un PIN compartido por sector reduce la responsabilidad y dificulta la revocaci\u00f3n selectiva. Los registros no deben guardar el valor del PIN; deben registrar \u00fanicamente si el factor fue solicitado, aceptado o rechazado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En accesos de alto flujo, la digitaci\u00f3n aumenta el tiempo de transacci\u00f3n. El dise\u00f1o debe medir este impacto y evitar que la presi\u00f3n operativa genere pr\u00e1cticas m\u00e1s d\u00e9biles durante los periodos punta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tarjeta + biometr\u00eda<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La credencial puede indicar la identidad y la biometr\u00eda verificar que la persona que presenta la tarjeta sea su titular. Esto permite una arquitectura 1:1 eficiente, porque el sistema no necesita buscar a la persona en toda la galer\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La biometr\u00eda a\u00f1ade requisitos propios: calidad del enrollment, FAR, FRR, failure to acquire, liveness\/PAD cuando sea necesario, privacidad, accesibilidad y una alternativa equivalente para las personas que no pueden utilizar la modalidad. El rendimiento del segundo factor debe probarse con la poblaci\u00f3n real.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Credencial m\u00f3vil + autenticaci\u00f3n del dispositivo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un smartphone puede proteger la credencial mediante biometr\u00eda o PIN local. Esto aumenta la resistencia al uso por otra persona, pero el dise\u00f1o debe documentar d\u00f3nde se valida realmente el segundo factor. El terminal de acceso puede recibir solo una credencial ya liberada por el dispositivo, sin visibilidad de la autenticaci\u00f3n local realizada en el tel\u00e9fono.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta arquitectura puede ser adecuada, siempre que se comprendan el modelo de seguridad, las evidencias y la responsabilidad de cada capa. No debe suponerse que \u201cm\u00f3vil con biometr\u00eda\u201d significa autom\u00e1ticamente MFA en el EACS.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">PIN + biometr\u00eda<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Esta composici\u00f3n combina conocimiento e inherencia sin utilizar necesariamente una tarjeta. Es t\u00e9cnicamente posible, pero debe distinguirse un identificador digitado de un secreto. Si la persona introduce un identificador p\u00fablico \u00fanicamente para localizar su template, ese identificador no debe contarse como factor de conocimiento.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tarjeta + PIN + biometr\u00eda<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tres etapas pueden justificarse en \u00e1reas muy cr\u00edticas, pero el coste operativo crece r\u00e1pidamente. M\u00e1s factores no significan autom\u00e1ticamente mayor seguridad si el proceso se vuelve impracticable, las contingencias son d\u00e9biles o el equipo no puede sostener la pol\u00edtica.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Orden de los factores y experiencia del usuario<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La secuencia modifica el rendimiento y el diagn\u00f3stico. En tarjeta + biometr\u00eda, presentar primero la tarjeta permite localizar el template correcto y realizar una verificaci\u00f3n 1:1. En tarjeta + PIN, la credencial puede indicar qu\u00e9 pol\u00edtica y qu\u00e9 PIN validar. En otras arquitecturas, los factores se recopilan antes de cualquier decisi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El terminal debe proporcionar una respuesta clara. El usuario debe saber si el sistema espera tarjeta, PIN, biometr\u00eda, un nuevo intento o contacto con el puesto de seguridad. Un mensaje gen\u00e9rico de \u201cerror\u201d aumenta las repeticiones y las solicitudes de asistencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n es importante limitar cu\u00e1nto revela esa respuesta. Informar con demasiado detalle a un usuario no autorizado qu\u00e9 factor fall\u00f3 puede exponer informaci\u00f3n innecesaria. El dise\u00f1o debe equilibrar usabilidad y exposici\u00f3n de informaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Capacidad, latencia y formaci\u00f3n de colas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">MFA a\u00f1ade tiempo a cada transacci\u00f3n. El impacto real no puede estimarse \u00fanicamente a partir del tiempo de procesamiento anunciado por el fabricante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El ciclo completo puede incluir:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>aproximaci\u00f3n al punto de acceso;<\/li><li>presentaci\u00f3n del primer factor;<\/li><li>respuesta del terminal;<\/li><li>presentaci\u00f3n del segundo factor;<\/li><li>procesamiento local o central;<\/li><li>autorizaci\u00f3n;<\/li><li>comando de la barrera;<\/li><li>apertura;<\/li><li>paso;<\/li><li>rearme;<\/li><li>repetici\u00f3n en caso de fallo.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">En un torniquete, segundos adicionales multiplicados por el pico de entrada pueden generar una cola significativa. En \u00e1reas industriales, esto puede afectar el cambio de turno. En recepciones, puede transferir presi\u00f3n operativa al puesto de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El dise\u00f1o debe trabajar con throughput de servicio, no solo con tiempo nominal. Debe considerar percentiles de latencia, intentos adicionales y usuarios que necesitan asistencia.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Arquitectura local, centralizada e h\u00edbrida<\/h2>\n\n\n\n<div class=\"wp-block-a3a-destaque\">\n<p class=\"wp-block-paragraph\">MFA conecta credenciales, lectores, controladoras, servidores y, en entornos enterprise, directorios e IAM. Una revisi\u00f3n de interfaces antes de la implantaci\u00f3n reduce incompatibilidades y puntos d\u00e9biles operativos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/revisao-validacao-tecnica-projetos-design-review\/\">Revisar arquitectura e interfaces<\/a><\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">La decisi\u00f3n de MFA puede producirse en la controladora, en un terminal inteligente, en el servidor central o mediante una combinaci\u00f3n de estas capas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Decisi\u00f3n local<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las reglas y los datos suficientes permanecen cerca del punto de acceso. La ventaja es la continuidad durante la p\u00e9rdida de comunicaci\u00f3n. A cambio, aumenta la necesidad de proteger el almacenamiento local, sincronizar los cambios y garantizar la revocaci\u00f3n en los dispositivos distribuidos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Decisi\u00f3n centralizada<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El servidor procesa la l\u00f3gica. La pol\u00edtica puede ser m\u00e1s rica y m\u00e1s f\u00e1cil de administrar, pero la puerta pasa a depender de la red, el servidor, los servicios de identidad y la latencia. El comportamiento durante un fallo debe estar definido.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Arquitectura h\u00edbrida<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Parte de las reglas permanece local y parte se coordina de forma centralizada. Es habitual en sistemas corporativos distribuidos. El dise\u00f1o debe enumerar expl\u00edcitamente qu\u00e9 contin\u00faa funcionando cuando falla cada dependencia.<\/p>\n\n\n\n<figure class=\"a3a-mermaid\"><svg id=\"a3a-diagram-2\" width=\"100%\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"flowchart\" style=\"max-width:min(1100.03125px, 100%);height:auto;display:block;margin:0 auto\" viewBox=\"0 0 1100.03125 222.25\" role=\"graphics-document document\" aria-roledescription=\"flowchart-v2\" aria-labelledby=\"chart-title-a3a-diagram-2\"><title id=\"chart-title-a3a-diagram-2\">Capas posibles para la decisi\u00f3n de MFA en el control de acceso f\u00edsico<\/title><style>#a3a-diagram-2{font-family:Roboto,sans-serif;font-size:15px;fill:var(--a3a-diag-text, #0a0a0a);}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#a3a-diagram-2 .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#a3a-diagram-2 .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#a3a-diagram-2 .error-icon{fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .error-text{fill:#000000;stroke:#000000;}#a3a-diagram-2 .edge-thickness-normal{stroke-width:1px;}#a3a-diagram-2 .edge-thickness-thick{stroke-width:3.5px;}#a3a-diagram-2 .edge-pattern-solid{stroke-dasharray:0;}#a3a-diagram-2 .edge-thickness-invisible{stroke-width:0;fill:none;}#a3a-diagram-2 .edge-pattern-dashed{stroke-dasharray:3;}#a3a-diagram-2 .edge-pattern-dotted{stroke-dasharray:2;}#a3a-diagram-2 .marker{fill:var(--a3a-diag-stroke, #2e42a2);stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-2 .marker.cross{stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-2 svg{font-family:Roboto,sans-serif;font-size:15px;}#a3a-diagram-2 p{margin:0;}#a3a-diagram-2 .label{font-family:Roboto,sans-serif;color:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-2 .cluster-label text{fill:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 .cluster-label span{color:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 .cluster-label span p{background-color:transparent;}#a3a-diagram-2 .label text,#a3a-diagram-2 span{fill:var(--a3a-diag-text, #0a0a0a);color:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-2 .node rect,#a3a-diagram-2 .node circle,#a3a-diagram-2 .node ellipse,#a3a-diagram-2 .node polygon,#a3a-diagram-2 .node path{fill:var(--a3a-diag-fill, #eef2fd);stroke:var(--a3a-diag-stroke, #2e42a2);stroke-width:1px;}#a3a-diagram-2 .rough-node .label text,#a3a-diagram-2 .node .label text,#a3a-diagram-2 .image-shape .label,#a3a-diagram-2 .icon-shape .label{text-anchor:middle;}#a3a-diagram-2 .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#a3a-diagram-2 .rough-node .label,#a3a-diagram-2 .node .label,#a3a-diagram-2 .image-shape .label,#a3a-diagram-2 .icon-shape .label{text-align:center;}#a3a-diagram-2 .node.clickable{cursor:pointer;}#a3a-diagram-2 .root .anchor path{fill:var(--a3a-diag-stroke, #2e42a2)!important;stroke-width:0;stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-2 .arrowheadPath{fill:var(--a3a-diag-stroke, #0b0b0b);}#a3a-diagram-2 .edgePath .path{stroke:var(--a3a-diag-stroke, #2e42a2);stroke-width:2.0px;}#a3a-diagram-2 .flowchart-link{stroke:var(--a3a-diag-stroke, #2e42a2);fill:none;}#a3a-diagram-2 .edgeLabel{background-color:var(--a3a-diag-canvas, #ffffff);text-align:center;}#a3a-diagram-2 .edgeLabel p{background-color:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .edgeLabel rect{opacity:0.5;background-color:var(--a3a-diag-canvas, #ffffff);fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .labelBkg{background-color:rgba(255, 255, 255, 0.5);}#a3a-diagram-2 .cluster rect{fill:var(--a3a-diag-surface, #f8f8f8);stroke:var(--a3a-diag-border, #e2e8f0);stroke-width:1px;}#a3a-diagram-2 .cluster text{fill:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 .cluster span{color:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:Roboto,sans-serif;font-size:12px;background:var(--a3a-diag-canvas, #ffffff);border:1px solid hsl(0, 0%, 90%);border-radius:2px;pointer-events:none;z-index:100;}#a3a-diagram-2 .flowchartTitleText{text-anchor:middle;font-size:18px;fill:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-2 rect.text{fill:none;stroke-width:0;}#a3a-diagram-2 .icon-shape,#a3a-diagram-2 .image-shape{background-color:var(--a3a-diag-canvas, #ffffff);text-align:center;}#a3a-diagram-2 .icon-shape p,#a3a-diagram-2 .image-shape p{background-color:var(--a3a-diag-canvas, #ffffff);padding:2px;}#a3a-diagram-2 .icon-shape rect,#a3a-diagram-2 .image-shape rect{opacity:0.5;background-color:var(--a3a-diag-canvas, #ffffff);fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#a3a-diagram-2 .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#a3a-diagram-2 :root{--mermaid-font-family:Roboto,sans-serif;}<\/style><g><marker id=\"a3a-diagram-2_flowchart-v2-pointEnd\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"5\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"8\" markerHeight=\"8\" orient=\"auto\"><path d=\"M 0 0 L 10 5 L 0 10 z\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-pointStart\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"4.5\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"8\" markerHeight=\"8\" orient=\"auto\"><path d=\"M 0 5 L 10 10 L 10 0 z\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-circleEnd\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"11\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><circle cx=\"5\" cy=\"5\" r=\"5\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/circle><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-circleStart\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"-1\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><circle cx=\"5\" cy=\"5\" r=\"5\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/circle><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-crossEnd\" class=\"marker cross flowchart-v2\" viewBox=\"0 0 11 11\" refX=\"12\" refY=\"5.2\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><path d=\"M 1,1 l 9,9 M 10,1 l -9,9\" class=\"arrowMarkerPath\" style=\"stroke-width: 2; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-crossStart\" class=\"marker cross flowchart-v2\" viewBox=\"0 0 11 11\" refX=\"-1\" refY=\"5.2\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><path d=\"M 1,1 l 9,9 M 10,1 l -9,9\" class=\"arrowMarkerPath\" style=\"stroke-width: 2; stroke-dasharray: 1, 0;\"><\/path><\/marker><g class=\"root\"><g class=\"clusters\"><\/g><g class=\"edgePaths\"><path d=\"M195.906,136.75L200.073,136.75C204.24,136.75,212.573,136.75,220.24,136.75C227.906,136.75,234.906,136.75,238.406,136.75L241.906,136.75\" id=\"L_A_B_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_A_B_0\" data-points=\"W3sieCI6MTk1LjkwNjI1LCJ5IjoxMzYuNzV9LHsieCI6MjIwLjkwNjI1LCJ5IjoxMzYuNzV9LHsieCI6MjQ1LjkwNjI1LCJ5IjoxMzYuNzV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M422.234,136.75L426.401,136.75C430.568,136.75,438.901,136.75,446.568,136.75C454.234,136.75,461.234,136.75,464.734,136.75L468.234,136.75\" id=\"L_B_C_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_B_C_0\" data-points=\"W3sieCI6NDIyLjIzNDM3NSwieSI6MTM2Ljc1fSx7IngiOjQ0Ny4yMzQzNzUsInkiOjEzNi43NX0seyJ4Ijo0NzIuMjM0Mzc1LCJ5IjoxMzYuNzV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M597.556,110.5L605.638,106.333C613.72,102.167,629.883,93.833,642.856,89.667C655.828,85.5,665.609,85.5,670.5,85.5L675.391,85.5\" id=\"L_C_D_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_C_D_0\" data-points=\"W3sieCI6NTk3LjU1NjAyMTM0MTQ2MzQsInkiOjExMC41fSx7IngiOjY0Ni4wNDY4NzUsInkiOjg1LjV9LHsieCI6Njc5LjM5MDYyNSwieSI6ODUuNX1d\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M813.026,59.25L822.004,55.083C830.981,50.917,848.936,42.583,864.089,38.417C879.242,34.25,891.594,34.25,897.77,34.25L903.945,34.25\" id=\"L_D_E_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_D_E_0\" data-points=\"W3sieCI6ODEzLjAyNjI5NTczMTcwNzQsInkiOjU5LjI1fSx7IngiOjg2Ni44OTA2MjUsInkiOjM0LjI1fSx7IngiOjkwNy45NDUzMTI1LCJ5IjozNC4yNX1d\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M597.556,163L605.638,167.167C613.72,171.333,629.883,179.667,641.465,183.833C653.047,188,660.047,188,663.547,188L667.047,188\" id=\"L_C_F_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_C_F_0\" data-points=\"W3sieCI6NTk3LjU1NjAyMTM0MTQ2MzQsInkiOjE2M30seyJ4Ijo2NDYuMDQ2ODc1LCJ5IjoxODh9LHsieCI6NjcxLjA0Njg3NSwieSI6MTg4fV0=\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M813.026,111.75L822.004,115.917C830.981,120.083,848.936,128.417,861.413,132.583C873.891,136.75,880.891,136.75,884.391,136.75L887.891,136.75\" id=\"L_D_G_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_D_G_0\" data-points=\"W3sieCI6ODEzLjAyNjI5NTczMTcwNzQsInkiOjExMS43NX0seyJ4Ijo4NjYuODkwNjI1LCJ5IjoxMzYuNzV9LHsieCI6ODkxLjg5MDYyNSwieSI6MTM2Ljc1fV0=\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><\/g><g class=\"edgeLabels\"><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_A_B_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_B_C_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_C_D_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_D_E_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_C_F_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_D_G_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><\/g><g class=\"nodes\"><g class=\"node default\" id=\"flowchart-A-0\" transform=\"translate(101.953125, 136.75)\"><rect class=\"basic label-container\" style=\"\" x=\"-93.953125\" y=\"-26.25\" width=\"187.90625\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-63.953125, -11.25)\"><rect><\/rect><foreignObject width=\"127.90625\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Credencial o factor<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-B-1\" transform=\"translate(334.0703125, 136.75)\"><rect class=\"basic label-container\" style=\"\" x=\"-88.1640625\" y=\"-26.25\" width=\"176.328125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-58.1640625, -11.25)\"><rect><\/rect><foreignObject width=\"116.328125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Lector o terminal<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-C-3\" transform=\"translate(546.640625, 136.75)\"><rect class=\"basic label-container\" style=\"\" x=\"-74.40625\" y=\"-26.25\" width=\"148.8125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-44.40625, -11.25)\"><rect><\/rect><foreignObject width=\"88.8125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Controladora<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-D-5\" transform=\"translate(756.46875, 85.5)\"><rect class=\"basic label-container\" style=\"\" x=\"-77.078125\" y=\"-26.25\" width=\"154.15625\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-47.078125, -11.25)\"><rect><\/rect><foreignObject width=\"94.15625\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Servidor EACS<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-E-7\" transform=\"translate(991.9609375, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-84.015625\" y=\"-26.25\" width=\"168.03125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-54.015625, -11.25)\"><rect><\/rect><foreignObject width=\"108.03125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>IAM o directorio<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-F-9\" transform=\"translate(756.46875, 188)\"><rect class=\"basic label-container\" style=\"\" x=\"-85.421875\" y=\"-26.25\" width=\"170.84375\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-55.421875, -11.25)\"><rect><\/rect><foreignObject width=\"110.84375\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Puerta o barrera<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-G-11\" transform=\"translate(991.9609375, 136.75)\"><rect class=\"basic label-container\" style=\"\" x=\"-100.0703125\" y=\"-26.25\" width=\"200.140625\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-70.0703125, -11.25)\"><rect><\/rect><foreignObject width=\"140.140625\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Registros y auditor\u00eda<\/p><\/span><\/div><\/foreignObject><\/g><\/g><\/g><\/g><\/g><\/svg><figcaption>Capas posibles para la decisi\u00f3n de MFA en el control de acceso f\u00edsico<\/figcaption><\/figure>\n\n\n\n\n<h2 class=\"wp-block-heading\">El modo offline no puede ser una inc\u00f3gnita<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una de las mayores fragilidades en MFA aparece cuando la red deja de estar disponible. Si una puerta normalmente exige tarjeta + biometr\u00eda, \u00bfqu\u00e9 ocurre cuando el terminal pierde acceso al servidor biom\u00e9trico? Si tarjeta + PIN depende de un directorio externo, \u00bfqu\u00e9 regla permanece disponible localmente?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El dise\u00f1o debe definir estados de contingencia:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>mantener dos factores localmente;<\/li><li>denegar el acceso hasta la restauraci\u00f3n;<\/li><li>aceptar un modo degradado para grupos espec\u00edficos;<\/li><li>exigir autorizaci\u00f3n de un supervisor;<\/li><li>utilizar una credencial de emergencia controlada.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cualquier flexibilizaci\u00f3n debe tener plazo, responsable y registro. De lo contrario, el \u201cmodo de contingencia\u201d puede convertirse en una configuraci\u00f3n permanentemente m\u00e1s d\u00e9bil.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fallos de factores y pol\u00edtica de excepciones<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los fallos previsibles deben tratarse antes de la implantaci\u00f3n:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>tarjeta perdida o da\u00f1ada;<\/li><li>PIN olvidado o bloqueado;<\/li><li>sensor biom\u00e9trico no disponible;<\/li><li>smartphone sin bater\u00eda;<\/li><li>failure to acquire;<\/li><li>usuario incapaz de proporcionar la modalidad biom\u00e9trica;<\/li><li>base local desactualizada;<\/li><li>servidor de identidad no disponible;<\/li><li>controladora aislada;<\/li><li>error de reloj o sincronizaci\u00f3n.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La excepci\u00f3n debe preservar un nivel de seguridad equivalente. Si un \u00e1rea cr\u00edtica exige dos factores en condiciones normales, reducir autom\u00e1ticamente el requisito a una sola tarjeta cuando surge un problema debilita el control previsto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">MFA, doble custodia y coacci\u00f3n no son lo mismo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">MFA valida m\u00faltiples factores de una misma identidad. La doble custodia exige dos identidades distintas. La coacci\u00f3n o duress es una funci\u00f3n para indicar que el acceso se est\u00e1 produciendo bajo amenaza. Los controles pueden coexistir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una sala de alta criticidad puede exigir tarjeta + PIN de cada persona y, adem\u00e1s, requerir que est\u00e9n presentes dos personas autorizadas. La l\u00f3gica debe definirse como una m\u00e1quina de estados para que el integrador y la fiscalizaci\u00f3n no implementen interpretaciones diferentes.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Integraci\u00f3n con anti-passback, horarios y niveles de acceso<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Autenticar correctamente no significa autorizar. Despu\u00e9s de validar los factores, el EACS todav\u00eda puede denegar el acceso por:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>horario;<\/li><li>calendario;<\/li><li>\u00e1rea;<\/li><li>perfil;<\/li><li>anti-passback;<\/li><li>ocupaci\u00f3n;<\/li><li>lockdown;<\/li><li>credencial suspendida;<\/li><li>v\u00ednculo expirado;<\/li><li>falta de autorizaci\u00f3n temporal.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La decisi\u00f3n final debe registrar la causa. Esto permite distinguir los problemas de autenticaci\u00f3n de los problemas de pol\u00edtica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Integraci\u00f3n con RR. HH., directorios e IAM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En entornos enterprise, el EACS puede recibir identidad y atributos de fuentes corporativas. RR. HH. puede ser la fuente del v\u00ednculo; un directorio puede proporcionar identificadores; un IAM puede orquestar grupos y ciclo de vida. MFA f\u00edsico pasa entonces a formar parte de una cadena de identidad m\u00e1s amplia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los cambios de funci\u00f3n, traslados de unidad, ausencias y bajas deben reflejarse en los permisos f\u00edsicos. La integraci\u00f3n debe definir qu\u00e9 sistema es la fuente de verdad para cada atributo, cu\u00e1l es el SLA de propagaci\u00f3n y c\u00f3mo se reconcilian las divergencias.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta automatizaci\u00f3n reduce el trabajo manual, pero crea dependencias. Un mapeo incorrecto de grupos puede conceder acceso de forma masiva; un fallo de integraci\u00f3n puede impedir revocaciones. Por ello, las integraciones necesitan registros, monitorizaci\u00f3n y pruebas negativas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Registros y evidencias de una transacci\u00f3n multifactor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un registro \u00fatil debe permitir reconstruir la decisi\u00f3n sin almacenar secretos innecesarios. Los campos t\u00edpicos incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>identificador del usuario;<\/li><li>punto de acceso;<\/li><li>fecha y hora sincronizadas;<\/li><li>pol\u00edtica aplicada;<\/li><li>factores solicitados;<\/li><li>resultado de cada etapa;<\/li><li>condici\u00f3n online u offline;<\/li><li>regla final de autorizaci\u00f3n;<\/li><li>uso de una excepci\u00f3n;<\/li><li>origen de un cambio administrativo.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El PIN no debe almacenarse en texto claro. Los datos biom\u00e9tricos requieren protecci\u00f3n adicional por ser datos personales sensibles seg\u00fan la LGPD.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">LGPD y biometr\u00eda como segundo factor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando el segundo factor es biom\u00e9trico, la organizaci\u00f3n debe gobernar la finalidad, la base legal, la minimizaci\u00f3n, la retenci\u00f3n, el acceso administrativo, la seguridad y la eliminaci\u00f3n. No es necesario conservar una imagen bruta si el proceso puede funcionar con un template adecuadamente protegido y la imagen no tiene una finalidad leg\u00edtima posterior.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La arquitectura tambi\u00e9n debe considerar las copias almacenadas en terminales. Distribuir un template a cientos de dispositivos ampl\u00eda la superficie que debe protegerse y hace m\u00e1s complejas la revocaci\u00f3n y la eliminaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">MFA no justifica una recopilaci\u00f3n excesiva. La pregunta debe ser: \u00bfqu\u00e9 combinaci\u00f3n responde al riesgo con la menor exposici\u00f3n compatible con la finalidad?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Accesibilidad y alternativa equivalente<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los teclados, lectores biom\u00e9tricos y terminales m\u00f3viles deben estar posicionados y configurados para la poblaci\u00f3n real. La altura, el alcance, el contraste, la respuesta, la lateralidad y las limitaciones motoras pueden afectar al uso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El dise\u00f1o debe prever una alternativa para quien no pueda utilizar un factor. Esta alternativa debe tener un nivel de control equivalente y un proceso gobernado. Crear una \u201cpuerta accesible\u201d que opere permanentemente con una pol\u00edtica m\u00e1s d\u00e9bil puede introducir una debilidad estructural.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo especificar MFA por desempe\u00f1o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una especificaci\u00f3n independiente del fabricante describe comportamiento, no cat\u00e1logo. En lugar de exigir un lector espec\u00edfico, puede establecer:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>al menos dos categor\u00edas independientes de factores donde lo exija la matriz de riesgos;<\/li><li>pol\u00edtica configurable por puerta, usuario, grupo y horario;<\/li><li>secuencia de autenticaci\u00f3n definida;<\/li><li>l\u00edmite de intentos y bloqueo;<\/li><li>funcionamiento offline seg\u00fan la matriz de continuidad;<\/li><li>registros individualizados por etapa;<\/li><li>integraci\u00f3n con directorio o IAM cuando proceda;<\/li><li>contingencias auditables;<\/li><li>requisitos de latencia y throughput;<\/li><li>protecci\u00f3n de credenciales y templates;<\/li><li>capacidad de revocaci\u00f3n y sincronizaci\u00f3n;<\/li><li>documentaci\u00f3n as built de la pol\u00edtica;<\/li><li>matriz de pruebas de aceptaci\u00f3n.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Este formato preserva la competencia y mantiene en la ingenier\u00eda la decisi\u00f3n sobre riesgo y desempe\u00f1o.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Matriz de MFA por \u00e1rea<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>\u00c1rea<\/td><td>Factor 1<\/td><td>Factor 2<\/td><td>Offline<\/td><td>Excepci\u00f3n<\/td><td>Evidencia de aceptaci\u00f3n<\/td><\/tr><tr><td>Administrativa<\/td><td>tarjeta<\/td><td>no requerido<\/td><td>s\u00ed<\/td><td>puesto de seguridad<\/td><td>lectura y autorizaci\u00f3n<\/td><\/tr><tr><td>CPD<\/td><td>tarjeta<\/td><td>PIN<\/td><td>s\u00ed<\/td><td>supervisor<\/td><td>\u00e9xito, error y bloqueo<\/td><\/tr><tr><td>Sala cr\u00edtica<\/td><td>tarjeta<\/td><td>biometr\u00eda<\/td><td>restringido<\/td><td>proceso formal<\/td><td>matching, regla y registros<\/td><\/tr><tr><td>Acceso temporal<\/td><td>credencial temporal<\/td><td>seg\u00fan riesgo<\/td><td>definido por dise\u00f1o<\/td><td>puesto de seguridad<\/td><td>validez y expiraci\u00f3n<\/td><\/tr><tr><td>\u00c1rea de doble custodia<\/td><td>MFA individual<\/td><td>segunda identidad<\/td><td>seg\u00fan matriz<\/td><td>emergencia formal<\/td><td>m\u00e1quina de estados completa<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La matriz debe elaborarse a partir del programa de necesidades y del an\u00e1lisis de riesgos. Se convierte en la referencia para la configuraci\u00f3n y el comisionamiento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAT, SAT y comisionamiento<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">MFA solo est\u00e1 implantado cuando su l\u00f3gica ha sido probada. FAT verifica la pol\u00edtica, la integraci\u00f3n y los estados antes del campo. SAT verifica el comportamiento en el entorno real. El comisionamiento cierra la cadena desde la presentaci\u00f3n de los factores hasta el comando f\u00edsico y el registro del evento.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Casos positivos<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>dos factores v\u00e1lidos;<\/li><li>usuario autorizado en el horario correcto;<\/li><li>operaci\u00f3n offline seg\u00fan el dise\u00f1o;<\/li><li>restauraci\u00f3n y sincronizaci\u00f3n.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Casos negativos<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>primer factor v\u00e1lido y segundo factor no v\u00e1lido;<\/li><li>factores de usuarios distintos;<\/li><li>credencial revocada;<\/li><li>usuario autenticado pero no autorizado;<\/li><li>l\u00edmite de intentos superado;<\/li><li>biometr\u00eda no coincidente;<\/li><li>pol\u00edtica fuera del horario permitido.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Casos de contingencia<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>fallo de red;<\/li><li>fallo del servidor;<\/li><li>fallo del lector;<\/li><li>uso de credencial de emergencia;<\/li><li>excepci\u00f3n autorizada;<\/li><li>retorno al modo normal;<\/li><li>reconciliaci\u00f3n de eventos.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La aceptaci\u00f3n no debe demostrar \u00fanicamente que la puerta se abri\u00f3. Debe demostrar que se abri\u00f3 por la condici\u00f3n correcta, deneg\u00f3 por la condici\u00f3n correcta y gener\u00f3 la evidencia correcta.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Indicadores despu\u00e9s de la implantaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La operaci\u00f3n asistida puede acompa\u00f1ar:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>tasa de rechazo por factor;<\/li><li>tiempo medio y percentil de transacci\u00f3n;<\/li><li>bloqueos por intentos;<\/li><li>excepciones y procedimientos alternativos autorizados;<\/li><li>credenciales perdidas;<\/li><li>nuevos enrollments biom\u00e9tricos;<\/li><li>fallos de sincronizaci\u00f3n;<\/li><li>periodos offline;<\/li><li>divergencias entre pol\u00edtica y configuraci\u00f3n;<\/li><li>incidencias por punto de acceso.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Un aumento de excepciones puede indicar que la pol\u00edtica se ha vuelto impracticable. Un aumento de rechazos biom\u00e9tricos puede revelar degradaci\u00f3n del sensor, enrollment deficiente o cambios en la poblaci\u00f3n. Los indicadores transforman MFA de una configuraci\u00f3n est\u00e1tica en un control operativo gestionable.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo contratar un dise\u00f1o que incluya autenticaci\u00f3n multifactor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La contrataci\u00f3n debe exigir entregables verificables. Un alcance maduro puede incluir:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>an\u00e1lisis de riesgos por \u00e1rea;<\/li><li>matriz de factores y reglas;<\/li><li>diagrama de arquitectura;<\/li><li>matriz de interfaces;<\/li><li>requisitos de integraci\u00f3n;<\/li><li>estrategia offline y de contingencia;<\/li><li>requisitos de registros y ciberseguridad;<\/li><li>criterios de capacidad;<\/li><li>casos de prueba;<\/li><li>matriz requisito\u2013prueba\u2013evidencia;<\/li><li>documentaci\u00f3n as built;<\/li><li>procedimientos de operaci\u00f3n y excepci\u00f3n.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El resultado esperado no es \u201cinstalar lectores con PIN y biometr\u00eda\u201d, sino demostrar una pol\u00edtica de autenticaci\u00f3n coherente con el riesgo, la operaci\u00f3n y la continuidad.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Errores comunes de dise\u00f1o<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Exigir dos factores en todas las puertas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aumenta el coste y la fricci\u00f3n sin una ganancia proporcional en \u00e1reas de bajo riesgo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Confundir un identificador con un factor<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un identificador de usuario digitado puede servir \u00fanicamente para localizar el registro y no constituir un secreto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ignorar el pico de flujo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una pol\u00edtica segura en laboratorio puede generar colas y procedimientos alternativos durante la operaci\u00f3n real.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">No definir el funcionamiento offline<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El sistema funciona mientras toda la infraestructura est\u00e1 disponible y se vuelve imprevisible ante el primer fallo de red.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Aceptar excepciones sin expiraci\u00f3n<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La contingencia temporal se convierte en el nuevo est\u00e1ndar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tratar la biometr\u00eda como infalible<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Deben considerarse FAR, FRR, FTA, calidad del enrollment y PAD.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">No separar autenticaci\u00f3n de autorizaci\u00f3n<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El diagn\u00f3stico y la auditor\u00eda pierden calidad y el sistema pasa a informar de todo como \u201cacceso denegado\u201d.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\">Consideraciones finales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La autenticaci\u00f3n multifactor en el control de acceso f\u00edsico debe ser una decisi\u00f3n selectiva, orientada por el riesgo y demostrada mediante pruebas. Su valor no est\u00e1 en acumular lectores o etapas, sino en combinar factores independientes, mantener la continuidad, preservar la capacidad de flujo, controlar las excepciones y producir evidencias auditables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando la matriz de riesgos, la arquitectura, la pol\u00edtica offline, los registros y las pruebas se definen antes de la compra, MFA deja de ser una funci\u00f3n de cat\u00e1logo y pasa a ser un requisito de ingenier\u00eda medible. Este enfoque tambi\u00e9n evita dos extremos: proteger insuficientemente las \u00e1reas cr\u00edticas y sobrecargar las \u00e1reas comunes con controles que la operaci\u00f3n tiende a eludir.<\/p>\n\n\n\n<div class=\"wp-block-a3a-destaque\">\n<p class=\"wp-block-paragraph\">La aceptaci\u00f3n debe demostrar que el punto se abre con la combinaci\u00f3n correcta, deniega el acceso en las condiciones previstas y mantiene evidencias durante la contingencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/servicos-transversais\/comissionamento-de-equipamentos\/\">Planificar FAT, SAT y aceptaci\u00f3n<\/a><\/p>\n<\/div>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Referencias t\u00e9cnicas<\/summary>\n<p class=\"wp-block-paragraph\">[1] INTERNATIONAL ELECTROTECHNICAL COMMISSION. IEC 60839-11-1:2013 \u2014 Alarm and electronic security systems \u2014 Part 11-1: Electronic access control systems \u2014 System and components requirements. 2013. Disponible en: <a href=\"https:\/\/webstore.iec.ch\/en\/publication\/3662\">https:\/\/webstore.iec.ch\/en\/publication\/3662<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[2] INTERNATIONAL ELECTROTECHNICAL COMMISSION. IEC 60839-11-2:2014 \u2014 Alarm and electronic security systems \u2014 Part 11-2: Electronic access control systems \u2014 Application guidelines. 2014. Disponible en: <a href=\"https:\/\/webstore.iec.ch\/en\/publication\/3663\">https:\/\/webstore.iec.ch\/en\/publication\/3663<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[3] NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. NIST SP 800-63B-4 \u2014 Digital Identity Guidelines: Authentication and Authenticator Management. 2025. Disponible en: <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/63\/B\/4\/final\">https:\/\/csrc.nist.gov\/pubs\/sp\/800\/63\/B\/4\/final<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[4] NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. NIST SP 800-116 Rev. 1 \u2014 Guidelines for the Use of PIV Credentials in Facility Access. 2018. Disponible en: <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/116\/r1\/final\">https:\/\/csrc.nist.gov\/pubs\/sp\/800\/116\/r1\/final<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[5] BRASIL. Ley n.\u00ba 13.709, de 14 de agosto de 2018 \u2014 Ley General de Protecci\u00f3n de Datos Personales. 2018. Disponible en: <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm\">https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm<\/a>.<\/p>\n<\/details>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Preguntas frecuentes<\/summary>\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-o-que-autentica-o-multifator-no-controle-de-aces-80317066\"><strong class=\"schema-faq-question\">\u00bfQu\u00e9 es la autenticaci\u00f3n multifactor en el control de acceso f\u00edsico?<\/strong> <p class=\"schema-faq-answer\">Es la exigencia de dos o m\u00e1s factores independientes antes de autorizar el paso, como tarjeta + PIN o tarjeta + biometr\u00eda.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-cart-o-mais-matr-cula-digitada-mfa-cdbfcffe\"><strong class=\"schema-faq-question\">\u00bfTarjeta m\u00e1s un identificador digitado es MFA?<\/strong> <p class=\"schema-faq-answer\">No necesariamente. Si el identificador sirve \u00fanicamente para localizar el registro y no es un secreto, no representa un factor independiente de conocimiento.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-toda-rea-cr-tica-precisa-usar-biometria-como-seg-37b94acd\"><strong class=\"schema-faq-question\">\u00bfToda \u00e1rea cr\u00edtica necesita biometr\u00eda como segundo factor?<\/strong> <p class=\"schema-faq-answer\">No. La combinaci\u00f3n debe resultar del an\u00e1lisis de riesgo, capacidad, continuidad, privacidad y poblaci\u00f3n. Tarjeta + PIN puede ser m\u00e1s adecuado en muchos escenarios.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-mfa-pode-funcionar-quando-o-servidor-est-fora-do-8dddf40f\"><strong class=\"schema-faq-question\">\u00bfMFA puede funcionar cuando el servidor est\u00e1 fuera de servicio?<\/strong> <p class=\"schema-faq-answer\">S\u00ed, si la arquitectura mantiene localmente reglas y datos suficientes. El comportamiento offline debe definirse y probarse en el dise\u00f1o.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-mfa-substitui-dupla-cust-dia-51b46af4\"><strong class=\"schema-faq-question\">\u00bfMFA sustituye a la doble custodia?<\/strong> <p class=\"schema-faq-answer\">No. MFA combina factores de una misma identidad; la doble custodia exige dos personas distintas. Ambos controles pueden utilizarse conjuntamente.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-como-comprovar-mfa-no-comissionamento-3cf232ab\"><strong class=\"schema-faq-question\">\u00bfC\u00f3mo demostrar MFA durante el comisionamiento?<\/strong> <p class=\"schema-faq-answer\">Mediante casos positivos, negativos y de contingencia que validen factores, autorizaci\u00f3n, modo offline, bloqueos, revocaci\u00f3n, excepciones y evidencias de registro hasta el comando f\u00edsico.<\/p><\/div><\/div>\n<\/details>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Materiales t\u00e9cnicos complementarios<\/summary>\n<h4 class=\"wp-block-heading\">Servicios relacionados<\/h4>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/programa-necessidades-requisitos-engenharia\/\">Programa de Necesidades y Requisitos de Ingenier\u00eda<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/revisao-validacao-tecnica-projetos-design-review\/\">Design Review de Proyectos de Ingenier\u00eda<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/servicos-transversais\/comissionamento-de-equipamentos\/\">Comisionamiento de Equipos: FAT, instalaci\u00f3n, SAT, puesta en marcha y aceptaci\u00f3n<\/a><\/li><\/ul>\n\n<h4 class=\"wp-block-heading\">Contenidos principales sobre el tema<\/h4>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/guias-tecnicos\/guia-completo-sobre-controle-de-acesso\/\">Sistema de Control de Acceso: tipos, tecnolog\u00edas, normas y dise\u00f1o<\/a><\/li><\/ul>\n\n<h4 class=\"wp-block-heading\">Contenidos t\u00e9cnicos relacionados<\/h4>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/mfa-2fa-autenticacao-multifator-acesso-remoto-ot\/\">MFA y 2FA: autenticaci\u00f3n multifactor para acceso remoto y entornos OT<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/credenciais-moveis-nfc-ble-controle-de-acesso\/\">Credenciales m\u00f3viles en el control de acceso: NFC vs. BLE, seguridad y criterios de dise\u00f1o<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/mifare-desfire-controle-de-acesso-seguranca-chaves-migracao\/\">MIFARE y DESFire en el control de acceso: seguridad, claves y migraci\u00f3n<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/dupla-custodia-regra-duas-pessoas-controle-de-acesso\/\">Doble custodia en el control de acceso: regla de dos personas, dual access y dual occupancy<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/far-frr-eer-biometria-controle-de-acesso\/\">FAR, FRR y EER en biometr\u00eda: c\u00f3mo medir el desempe\u00f1o y definir el threshold<\/a><\/li><\/ul>\n<\/details>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo dise\u00f1ar autenticaci\u00f3n multifactor en el control de acceso f\u00edsico combinando tarjetas, PIN y biometr\u00eda con riesgo, contingencia, integraci\u00f3n y criterios de aceptaci\u00f3n.<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","meta":{"_a3a_global_related_solutions":[],"_a3a_global_related_services":[],"_a3a_global_related_materials":[],"_a3a_post_lang":"es-es","_a3a_translation_group_id":"80fe058d-3a78-409c-8e1c-8f41ef313575","_a3a_i18n_canonical_slug":"autenticacion-multifactor-control-acceso-fisico","_a3a_lang_url_en-us":"","_a3a_lang_url_es-es":""},"categories":[],"segments":[],"mercados":[],"etapas":[],"class_list":["post-74936","articles","type-articles","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/74936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/types\/articles"}],"author":[{"embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":2,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/74936\/revisions"}],"predecessor-version":[{"id":74938,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/74936\/revisions\/74938"}],"wp:attachment":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/media?parent=74936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/categories?post=74936"},{"taxonomy":"segments","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/segments?post=74936"},{"taxonomy":"mercados","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/mercados?post=74936"},{"taxonomy":"etapas","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/etapas?post=74936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}