DOBLE FACTOR DE AUTENTICACIÓN

Códigos OTP y claves dinámicas: la regla inviolable de no compartir

El papel del segundo factor de autenticación transaccional y por qué ningún funcionario bancario está autorizado a solicitarlo jamás.

Los códigos OTP (One-Time Password) o claves dinámicas son contraseñas numéricas de un solo uso que caducan en 30 a 60 segundos, diseñadas para impedir que terceros usen sus credenciales fijas para desviar dinero.

La Regla Inquebrantable

NUNCA dicte ni escriba un código OTP en llamadas o mensajes externos. Los funcionarios bancarios legítimos NO necesitan su código de verificación temporal bajo ninguna circunstancia. Si alguien se lo solicita, se trata inequívocamente de un intento de estafa.

¿Cómo se generan las claves dinámicas?

Se basan en algoritmos criptográficos estandarizados (TOTP - Time-Based One-Time Password). El servidor del banco y la aplicación móvil comparten un secreto criptográfico y calculan simultáneamente un código numérico basado en la hora UTC exacta. Si el código coincide al momento de la transacción, la operación se autoriza de forma segura.