Factor de ubicacion (donde estas)
¿Qué es Factor de ubicacion (donde estas)?
Factor de ubicacion (donde estas)Factor de autenticacion contextual que utiliza la ubicacion geografica o de red del usuario, como GPS, geolocalizacion IP o el Wi-Fi de la oficina, para evaluar un inicio de sesion.
El factor de ubicacion es una senal contextual usada en autenticacion adaptativa y basada en riesgo. Puede obtenerse del GPS o triangulacion celular del dispositivo, la geolocalizacion por IP, la presencia en una VPN corporativa o un SSID Wi-Fi concreto, e incluso de balizas Bluetooth/UWB. Plataformas de identidad como Microsoft Entra Conditional Access, Okta y Google evaluan la ubicacion contra ubicaciones nombradas, listas de paises y patrones de viaje imposible para permitir, reforzar o bloquear el inicio. La ubicacion por si sola no es un factor fuerte (puede suplantarse con VPN o spoofers de GPS), por lo que NIST la trata como complementaria: es util sobre todo para puntuacion de riesgo y aplicacion de politicas, no como credencial principal.
● Ejemplos
- 01
Conditional Access bloquea un inicio desde un pais fuera de la lista permitida.
- 02
Permitir inicio con un solo factor solo cuando el dispositivo esta en la Wi-Fi corporativa.
● Preguntas frecuentes
¿Qué es Factor de ubicacion (donde estas)?
Factor de autenticacion contextual que utiliza la ubicacion geografica o de red del usuario, como GPS, geolocalizacion IP o el Wi-Fi de la oficina, para evaluar un inicio de sesion. Pertenece a la categoría de Identidad y acceso en ciberseguridad.
¿Qué significa Factor de ubicacion (donde estas)?
Factor de autenticacion contextual que utiliza la ubicacion geografica o de red del usuario, como GPS, geolocalizacion IP o el Wi-Fi de la oficina, para evaluar un inicio de sesion.
¿Cómo funciona Factor de ubicacion (donde estas)?
El factor de ubicacion es una senal contextual usada en autenticacion adaptativa y basada en riesgo. Puede obtenerse del GPS o triangulacion celular del dispositivo, la geolocalizacion por IP, la presencia en una VPN corporativa o un SSID Wi-Fi concreto, e incluso de balizas Bluetooth/UWB. Plataformas de identidad como Microsoft Entra Conditional Access, Okta y Google evaluan la ubicacion contra ubicaciones nombradas, listas de paises y patrones de viaje imposible para permitir, reforzar o bloquear el inicio. La ubicacion por si sola no es un factor fuerte (puede suplantarse con VPN o spoofers de GPS), por lo que NIST la trata como complementaria: es util sobre todo para puntuacion de riesgo y aplicacion de politicas, no como credencial principal.
¿Cómo defenderse de Factor de ubicacion (donde estas)?
Las defensas contra Factor de ubicacion (donde estas) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Factor de ubicacion (donde estas)?
Nombres alternativos comunes: Donde estas, Factor de geolocalizacion, Factor contextual.
● Términos relacionados
- identity-access№ 592
Factor de conocimiento (algo que sabes)
Factor de autenticacion basado en informacion que el usuario conoce, como una contrasena, PIN, frase de paso o respuesta a una pregunta de seguridad.
- identity-access№ 844
Factor de posesion (algo que tienes)
Factor de autenticacion basado en un objeto fisico o criptografico que posee el usuario, como un token hardware, tarjeta inteligente, app autenticadora o telefono registrado.
- identity-access№ 533
Factor de inherencia (algo que eres)
Factor de autenticacion basado en una caracteristica biometrica del usuario, como huella dactilar, rostro, iris, voz o ritmo de tecleo.
- identity-access№ 1154
Factor temporal (autenticacion)
Factor de autenticacion contextual que restringe o evalua el acceso segun la hora del dia, dia de la semana o duracion de una sesion, a menudo combinado con politicas basadas en riesgo.
- identity-access№ 015
Autenticacion Adaptativa
Enfoque de autenticacion que ajusta en tiempo real la fuerza y el numero de factores requeridos en funcion de senales como dispositivo, ubicacion o comportamiento.
- identity-access№ 708
Autenticación multifactor (MFA)
Método de autenticación que requiere dos o más factores independientes —normalmente de categorías distintas— antes de conceder acceso.