La primera línea de defensa de una cuenta en línea es un nombre de usuario y una contraseña. Sin embargo, los actores maliciosos que se expanden por Internet han hecho que la combinación tradicional de seguridad de cuentas sea poco confiable y riesgosa per se.
Por lo tanto, la autenticación de dos factores basada en SMS (2FA) se ha utilizado mucho para proporcionar otra capa de seguridad. Desafortunadamente, los piratas informáticos expertos aún pueden encontrar una manera de interceptar los códigos SMS.
Para separar la seguridad de la cuenta del monopolio de los métodos centrados en el software, el segundo factor universal (U2F) se desarrolló la autenticación. La tecnología utiliza estándares abiertos bajo Fast Identity Online (FIDO) Alliance.
Vea nuestro video que explica qué es YubiKey y sus ventajas y desventajas.
¿Qué es YubiKey?
FIDO trabaja para reducir la dependencia de las contraseñas al proteger las cuentas de Internet. YubiKey es una clave de hardware habilitada para U2F desarrollada por Yubico para proteger los servicios basados en la web. Las empresas, las personas y los desarrolladores pueden usarlo.
La llave está disponible en diferentes formas y funcionalidades de conectividad. Si bien las versiones anteriores solo admiten inserciones físicas en puertos USB en un dispositivo host, la serie YubiKey cinco admite la conexión a través de la comunicación de campo cercano (NFC).
NFC permite la interacción con el dispositivo sin conectarlo físicamente a un puerto. Sin embargo, la clave y el dispositivo host deben estar cerca uno del otro.
Reseñas de YubiKey en Amazon
De las reseñas dejadas por los compradores en Amazonas y otra plataformas, es evidente que la clave es imprescindible para los usuarios de Internet preocupados por la seguridad. De hecho, más del 80 % de los compradores otorgaron una calificación de cinco estrellas a YubiKey.
Uno de los revisores recomendó Yubico YubiKey a desarrolladores, profesionales de TI y «usuarios preocupados por la seguridad». Además, elogiaron a su fabricante por proporcionar un administrador YubiKey habilitado para GUI para aquellos que tienen dificultades para saber por dónde empezar.
Otros atribuyeron su felicidad al soporte de la llave para administradores de contraseñas como LastPass. Los usuarios de YubiKey la aclaman por su facilidad de uso como tarjeta inteligente y su cumplimiento con la Ley de Portabilidad y Responsabilidad de Seguros Médicos (HIPAA).
Desafortunadamente, no todos están contentos con su llave de hardware. Aunque las críticas negativas son mínimas, algunas plantean preocupaciones válidas.
Entre los principales problemas está la documentación, que no es fácil de usar. Además, un comprador en Amazon señala que la clave «todavía es demasiado complicada para el consumidor promedio, ya que no es exactamente un dispositivo plug and play».
Cómo empezar a usar YubiKey
El proceso de disfrutar de seguridad de clase mundial en sus cuentas en línea comienza con la compra de la pieza de hardware en una plataforma confiable. Después de recibir una clave, visite el sitio web de Yubico y elija su clave de la lista.
Especificar la clave de compra de la lista ayuda a filtrar la servicios donde se puede utilizar para proporcionar seguridad. En la lista de servicios, seleccione la cuenta que necesita de la mano de YubiKey para aumentar su seguridad.
Cada servicio va seguido de instrucciones paso a paso sobre cómo conectarse a la clave de seguridad de hardware.
Por ejemplo Binance le permite usar su YubiKey con su intercambio de criptomonedas. Esto significa que se requiere su YubiKey para la autenticación antes de aprobar cualquier transacción. Sin embargo, tenga en cuenta que la autenticación de Yubikey no es compatible con las aplicaciones y sitios web móviles de Binance.
Cómo configurar su YubiKey en Binance
- Inicie sesión en su cuenta de Binance y haga clic en su avatar de perfil.
- Elija «Seguridad» de las opciones, luego «Configuración». En la sección 2FA, haga clic en «Clave de seguridad». Tenga en cuenta que solo proporciona la capa de seguridad adicional necesaria al acceder al sitio web de Binance.com.
- Lea la nota y presione «Continuar de todos modos».
- Inserte la llave en cualquier puerto USB disponible y presione el botón en el centro del hardware para activarlo.
- La activación debe realizarse dentro de un minuto después de insertar la llave. Sin embargo, puede repetirse si pierde esta ventana de activación.
- Una vez activado, presione «Permitir» en el mensaje «Permitir que este sitio vea su clave de seguridad».
- A continuación, verifique su cuenta. Tenga en cuenta que Binance necesitará que proporcione el código de autenticación de Google Authenticator si ya había habilitado este paso.
- Binance luego le enviará un correo electrónico a la dirección registrada para que confirme la adición de un nuevo método de verificación de 2 pasos usando algo que tenga físicamente.
- Después de verificar el correo electrónico, ya está.
Ejemplos de servicios compatibles con YubiKey
YubiKey funciona con una gran cantidad de servicios, como sistemas basados en la nube, administradores de contraseñas, plataformas de correo electrónico, redes sociales, herramientas para desarrolladores de juegos, plataformas de criptomonedas, computadoras sin conexión, entre otros.
Los ejemplos de sistemas basados en la nube compatibles con la clave de seguridad incluyen Dropbox, DigiCert PKI Platform, DocuSign. Las plataformas de criptomonedas que admiten YubiKey incluyen Binance, Coinbase, Kraken, Bitfinex y Gemini.
Las plataformas de redes sociales con soporte incorporado para la clave de hardware incluyen Facebook, Twitter, Instagram y YouTube.
Para desarrolladores y usuarios de computadoras sin conexión, YubiKey está habilitado para servicios populares como Github y Bitbucket para desarrolladores y puede usarse para iniciar sesión en computadoras Mac y Windows.
Última serie YubiKey
La pieza de hardware es desarrollado en juegos, con llaves en un lote que tienen características adicionales a las de los modelos anteriores.
- Serie Yubico YubiKey 5 – Las llaves de este grupo son compatibles con sistemas convencionales y nuevos. Ha mejorado la autenticación sin contraseña, multifactor y 2F. Además, tiene un botón de tocar para firmar, se puede insertar en puertos USB-A y C y tiene capacidades NFC.
- Serie de llaves de seguridad – Sus características más destacadas incluyen conectores duales NFC y USB-A. Además, las piezas de seguridad de hardware en este grupo son resistentes al aplastamiento y al agua.
- Serie YubiKey FIPS – Estas son claves de seguridad de hardware certificadas que se pueden usar para entornos regulados, como instituciones gubernamentales. Este conjunto combina diferentes funcionalidades, como contraseñas de un solo uso (OTP), tecnología de tarjeta inteligente y U2F. Las llaves de este grupo tienen compatibilidad con USB-A y USB-C.
- YubiKey 5C NFC – Tiene soporte para NFC, USB-C y proporciona un proceso de autenticación rápido pero seguro. Esta serie tiene una lista más larga de sistemas operativos y navegadores compatibles que otras versiones.
- Biografía de YubiKey – Cuando se lance, esta será la última Yubico YubiKey en el mercado. Sus principales puntos de venta son el reconocimiento de huellas dactilares, la seguridad mejorada, las llamadas mínimas al servicio de asistencia técnica y el inicio de sesión basado en PIN.
Conclusión
De las revisiones, está claro que la clave de seguridad de hardware YubiKey protege efectivamente a los usuarios contra la apropiación de cuentas. Sin embargo, qué Yubico YubiKey se adapta mejor a sus necesidades depende de su clúster. Cuanto más nueva sea la serie, más funciones y servicios podrá ofrecer.
A pesar de que algunos usuarios citan documentación complicada, hacer un esfuerzo para configurar esto puede brindar esa capa adicional de seguridad que mantendría sus cuentas seguras y le brindaría tranquilidad.
Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.
Direcciones de Billetera:
- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS
- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe
- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f
- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx
También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:
- Telegram
Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones