Factor temporal (autenticacion)
¿Qué es Factor temporal (autenticacion)?
Factor temporal (autenticacion)Factor de autenticacion contextual que restringe o evalua el acceso segun la hora del dia, dia de la semana o duracion de una sesion, a menudo combinado con politicas basadas en riesgo.
El factor temporal utiliza el tiempo como senal contextual en autenticacion moderna: el acceso se permite solo dentro de ventanas autorizadas (por ejemplo, lunes a viernes 08:00-19:00 hora local) o se rechaza fuera de ellas. Plataformas de identidad como Microsoft Entra Conditional Access, Okta y SailPoint, asi como soluciones on-prem como las horas de inicio de sesion de Active Directory, aplican reglas basadas en tiempo para limitar suplantaciones de mesa de ayuda, cuentas de contratistas y sesiones privilegiadas. El tiempo tambien aparece implicitamente en TOTP (RFC 6238), donde el OTP es valido solo durante 30 segundos, o en accesos just-in-time (JIT) que conceden privilegios por un periodo limitado. El tiempo por si solo es complementario, no una credencial principal.
● Ejemplos
- 01
Restringir una cuenta de contratista para iniciar sesion solo de lunes a viernes entre 09:00 y 18:00.
- 02
Un rol privilegiado otorgado mediante PIM con acceso just-in-time durante 60 minutos.
● Preguntas frecuentes
¿Qué es Factor temporal (autenticacion)?
Factor de autenticacion contextual que restringe o evalua el acceso segun la hora del dia, dia de la semana o duracion de una sesion, a menudo combinado con politicas basadas en riesgo. Pertenece a la categoría de Identidad y acceso en ciberseguridad.
¿Qué significa Factor temporal (autenticacion)?
Factor de autenticacion contextual que restringe o evalua el acceso segun la hora del dia, dia de la semana o duracion de una sesion, a menudo combinado con politicas basadas en riesgo.
¿Cómo funciona Factor temporal (autenticacion)?
El factor temporal utiliza el tiempo como senal contextual en autenticacion moderna: el acceso se permite solo dentro de ventanas autorizadas (por ejemplo, lunes a viernes 08:00-19:00 hora local) o se rechaza fuera de ellas. Plataformas de identidad como Microsoft Entra Conditional Access, Okta y SailPoint, asi como soluciones on-prem como las horas de inicio de sesion de Active Directory, aplican reglas basadas en tiempo para limitar suplantaciones de mesa de ayuda, cuentas de contratistas y sesiones privilegiadas. El tiempo tambien aparece implicitamente en TOTP (RFC 6238), donde el OTP es valido solo durante 30 segundos, o en accesos just-in-time (JIT) que conceden privilegios por un periodo limitado. El tiempo por si solo es complementario, no una credencial principal.
¿Cómo defenderse de Factor temporal (autenticacion)?
Las defensas contra Factor temporal (autenticacion) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Factor temporal (autenticacion)?
Nombres alternativos comunes: Factor basado en tiempo, Factor temporal, Horas de inicio de sesion.
● Términos relacionados
- identity-access№ 592
Factor de conocimiento (algo que sabes)
Factor de autenticacion basado en informacion que el usuario conoce, como una contrasena, PIN, frase de paso o respuesta a una pregunta de seguridad.
- identity-access№ 844
Factor de posesion (algo que tienes)
Factor de autenticacion basado en un objeto fisico o criptografico que posee el usuario, como un token hardware, tarjeta inteligente, app autenticadora o telefono registrado.
- identity-access№ 533
Factor de inherencia (algo que eres)
Factor de autenticacion basado en una caracteristica biometrica del usuario, como huella dactilar, rostro, iris, voz o ritmo de tecleo.
- identity-access№ 623
Factor de ubicacion (donde estas)
Factor de autenticacion contextual que utiliza la ubicacion geografica o de red del usuario, como GPS, geolocalizacion IP o el Wi-Fi de la oficina, para evaluar un inicio de sesion.
- identity-access№ 015
Autenticacion Adaptativa
Enfoque de autenticacion que ajusta en tiempo real la fuerza y el numero de factores requeridos en funcion de senales como dispositivo, ubicacion o comportamiento.
- identity-access№ 708
Autenticación multifactor (MFA)
Método de autenticación que requiere dos o más factores independientes —normalmente de categorías distintas— antes de conceder acceso.