Innovación
6 min de lectura
4 de mayo de 2026

MFA / doble factor en clínicas: cómo activarlo sin frustrar al equipo

Por qué MFA es obligatorio en clínicas en 2026 y cómo activarlo sin que el equipo se queje. Comparativa de TOTP, SMS, Yubikey y push.

VD

Equipo VitalDesk

Seguridad de datos

Resumen rápido

TL;DR

MFA bloquea el 99 % de los ataques de robo de credencial. En 2026 es lo mínimo, no opcional. La forma menos friccionante es TOTP (Google Authenticator) — gratis y funciona offline.

Las 4 modalidades de MFA

TOTP (Authenticator app)

  • Gratis, offline
  • Funciona sin SIM
  • Estándar abierto

SMS

  • Familiar pero vulnerable a SIM swap
  • Costo 1¢ por SMS
  • No funciona sin red

Llave física (Yubikey) y push notification

  • Yubikey USB: 50 USD, lo más seguro. Recomendable para super admin.
  • Push: notificación en celular, 1-tap. Cómodo pero requiere app del proveedor.

Cómo desplegar MFA sin caos

  1. Activa MFA primero solo para admin y super admin.
  2. Cuando estabilizó, extiéndelo a profesionales (1 semana).
  3. Después a recepcionistas (1 semana más).
  4. Capacita en sesión de 20 min: cómo escanear QR, cómo recuperar si pierde celular.
  5. Genera códigos de respaldo (backup codes) para cada usuario al activar.
Tip

Imprime los backup codes y guárdalos en sobre cerrado en el cajón del admin. Si alguien pierde el celular, en 30 segundos vuelve a entrar.

Conclusión

MFA con TOTP es gratis, agrega 5 segundos al login y bloquea casi todos los ataques. Ve cómo VitalDesk lo implementa con backup codes y enforcement por rol.

MFA 2FA seguridad autenticación

Activa MFA en tu clínica

14 días gratis · Sin tarjeta de crédito

Probar 14 días gratis