Autenticación de Dos Factores (Registrador)

La autenticación de dos factores (2FA) en un [[registrar|registrador]] requiere que los titulares de cuenta proporcionen un segundo factor de verificación—típicamente un código TOTP de una aplicación autenticadora, un código SMS o una llave de seguridad física—además de su contraseña al iniciar sesión o realizar operaciones sensibles. Habilitar 2FA es uno de los controles más efectivos contra los ataques de robo de cuentas, que son el vector más común para [[domain-transfer|transferencias de dominio]] no autorizadas y el [[domain-hijacking|secuestro de dominios]]. Las directrices de seguridad de ICANN recomiendan encarecidamente el 2FA para todas las cuentas de registrador, especialmente las que gestionan dominios de alto valor. Combinado con el [[access-control-domain|control de acceso basado en roles]] y contraseñas únicas y robustas, el 2FA eleva significativamente la barrera para los atacantes.

Ejemplo

After enabling 2FA with an authenticator app on your GoDaddy account, an attacker who phishes your password still cannot log in because they lack access to the rotating TOTP code on your phone.