Qué factor exigir en cada umbral de riesgo
Las variantes de verificación no son planes cerrados ni niveles comerciales. Son configuraciones posibles que se activan según el importe solicitado frente al límite diario de liquidez y las señales de volatilidad observadas. Cada una tiene un coste en fricción y una disponibilidad distinta en los dispositivos del usuario.
Reconocimiento de huella como punto de partida
Es el método más extendido y el que menos pasos añade. Funciona bien cuando la operación se mantiene dentro del patrón habitual de la cuenta y no supera el umbral definido. Su límite aparece en dispositivos sin lector fiable o con sensores degradados: ahí conviene prever una alternativa antes de exigirlo como único factor.
Ver cómo se integra este factor
Combinación de dos factores cuando el importe sube
Al cruzar el límite diario de liquidez, la verificación básica deja de ser suficiente. La configuración pasa a pedir dos comprobaciones distintas: huella más un segundo rasgo, o huella más un dato de contexto. El objetivo no es castigar al usuario, sino concentrar el esfuerzo donde el impacto económico es mayor.
Revisar escenarios de activación
Escaneo multimodal para operaciones sensibles
Combina varios rasgos en una sola lectura y eleva la confianza del sistema. A cambio, exige hardware compatible y añade tiempo al proceso. No todos los dispositivos lo soportan, así que la configuración debe declarar qué ocurre cuando el terminal no puede ejecutarlo: degradar el nivel, ofrecer una ruta alternativa o bloquear la operación según la política de la entidad.
Ver el flujo de verificación
Ruta de recuperación y transparencia
El punto más descuidado al implantar autenticación adaptativa suele ser la recuperación de cuenta. Si el usuario no entiende por qué se le pide más, la fricción se percibe como fallo. Conviene explicar qué factor se exige y con qué criterio, y definir una salida clara cuando ningún método biométrico está disponible en el dispositivo.
Consultar dudas de implantación
Las opciones se describen como configuraciones posibles, no como funciones activas por defecto ni como garantía de disponibilidad universal. La elección depende del umbral calibrado y del perfil de riesgo de cada entidad.