<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MFA on JaimeAlberto.io</title><link>https://jaimealberto.io/tags/mfa/</link><description>Recent content in MFA on JaimeAlberto.io</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 17 Jun 2026 08:00:00 +0200</lastBuildDate><atom:link href="https://jaimealberto.io/tags/mfa/index.xml" rel="self" type="application/rss+xml"/><item><title>Cloudflare Access: autenticación delante de cualquier servicio, sin VPN</title><link>https://jaimealberto.io/post/76_cloudflare_zero_trust/</link><pubDate>Wed, 17 Jun 2026 08:00:00 +0200</pubDate><guid>https://jaimealberto.io/post/76_cloudflare_zero_trust/</guid><description>&lt;figure&gt;
 &lt;img src="https://jaimealberto.io/img/cloudflare_zero_trust.jpg" alt="Cloudflare Access: autenticación delante de cualquier servicio, sin VPN"&gt;
&lt;/figure&gt;

&lt;p&gt;Un Jedi no muestra su posición. Ya lo vimos con &lt;a href="https://jaimealberto.io/post/75_cloudflare_tunnel/"&gt;Cloudflare Tunnel&lt;/a&gt;: sin puertos abiertos, sin IP expuesta, invisible desde internet. Ya sabemos que cuántas más capas de protección, mejor. Invisible no tiene que ser inaccesible. La URL existe. Cloudflare la atiende. Y cualquiera que la conozca puede llamar a esa puerta.&lt;/p&gt;
&lt;p&gt;Sun Tzu lo escribió hace dos mil quinientos años: defender la posición no es suficiente. Hay que controlar quién entra y quién nos observa.&lt;/p&gt;
&lt;p&gt;Cloudflare Access es esa capa de control. Antes de que una sola petición llegue a tus dominios, el usuario tiene que identificarse, tenemos que saber si es de confianza o no — con Google, GitHub o un código de un solo uso enviado al email. Sin contraseña compartida. Sin VPN. Sin cuenta local que gestionar. Solo: demuestra quién eres. Y si tu identidad cumple la política y eres de confianza, entras. Con el plan gratuito, hasta 50 usuarios.&lt;/p&gt;</description></item></channel></rss>