Dejé de escribir contraseñas gracias a este pequeño gadget

Las contraseñas son difíciles de escribir y recapacitar. Incluso si crea una contraseña segura, es probable que la reutilice para todas sus cuentas críticas. Peor aún, las contraseñas pueden robarse a través de sitios de phishing o violaciones de datos.

Si admisiblemente los administradores de contraseñas pueden ayudar, quería poco más seguro. Así que cambié a claves de camino, una alternativa de contraseña resistente al phishing que utiliza claves criptográficas en lado de cadenas memorizadas. Todo lo que necesitaba era el PIN de mi dispositivo para iniciar sesión; mi dispositivo se encargaba de todo lo demás. Problema resuelto, ¿verdad?

Sin requisa, posteriormente de usar claves de camino basadas en dispositivos en mi computadora portátil con Windows y en mi teléfono Android, las limitaciones eran obvias (más sobre esto más delante). Irónicamente, la opción era retornar a las llaves de seguridad de hardware, la tecnología que fue pionera en la autenticación sin contraseña mucho antiguamente de que Apple, Google y Microsoft se unieran a ella. Entonces, di el paso e invertí en un dispositivo NFC con contraseña de seguridad YubiKey asequible, y no he escrito una contraseña desde entonces.

Por qué elegí una contraseña de seguridad de hardware

Las claves de camino integradas en ordenadores y teléfonos inteligentes no son lo suficientemente flexibles

Aplicación de configuración de Windows 11 que muestra la opción de claves de acceso
Tashreef Shareef / MakeUseOf
Crédito: Tashreef Shareef / MakeUseOf

No compré una YubiKey de inmediato. Mi computadora portátil con Windows y mi teléfono con Android ya tenían compatibilidad con esencia de camino incorporada, así que pensé que era suficiente. Sin requisa, cuando dejé las contraseñas convencionales por claves de camino en mis dispositivos Windows y Android, me di cuenta de que el nuevo sistema de inicio de sesión tenía dos peculiaridades.

En primer lado, las claves de camino están vinculadas al dispositivo a un ecosistema. Esto significa que necesitaba crear una esencia de camino separada para mi computadora portátil con Windows y mi teléfono Android para todas las cuentas en las que pretendo iniciar sesión con una esencia de camino. Si admisiblemente todavía ofrecía un inicio de sesión sin contraseña, no fue tan fluido como esperaba.

La segunda peculiaridad, una importante, es que las claves de camino utilizan el PIN biométrico o de la pantalla de separación de su dispositivo para autenticar las solicitudes de inicio de sesión. En pocas palabras, si algún conociera mi PIN de Windows Hello y tuviera camino a mi computadora portátil, podría ingresar a todas mis cuentas protegidas con contraseña, una posibilidad, especialmente si algún más suele tener camino a su computadora en su abandono.

Llave de seguridad Yubico conectada a una computadora portátil
Tashreef Shareef / MakeUseOf
Crédito: Tashreef Shareef / MakeUseOf

Una contraseña de seguridad de hardware como YubiKey resuelve uno y otro problemas. Utiliza su propio PIN, es independiente del dispositivo y almacena las claves de camino de forma independiente. Puedo iniciar sesión en las mismas cuentas en cualquier dispositivo sin pender de Windows, Android o cualquier gran tecnología para defender mis claves privadas.

Sí, YubiKey además requiere un PIN, pero la distinción esencia es la separación física. Mi PIN de Windows se escribe constantemente durante el día y cualquiera que esté cerca lo puede observar fácilmente. Y una vez que algún lo sabe, tiene camino a mi computadora portátil y a todas las claves almacenadas allí.

El PIN de YubiKey, sin requisa, es inútil sin poseer físicamente la esencia. Incluso si uno y otro PIN estuvieran comprometidos, un atacante aún necesitaría robar el hardware de mi cadena, lo cual es una situación muy poco probable.

Cómo funciona una YubiKey

Almacena claves de camino en la propia esencia, no en su dispositivo

Persona que sostiene una YubiKey frente a un monitor de escritorio de Windows 11
Tashreef Shareef / MakeUseOf
Crédito: Tashreef Shareef / MakeUseOf

Una YubiKey es un dispositivo de autenticación de hardware certificado por FIDO2. A diferencia de las claves de camino basadas en dispositivos que se encuentran en su chip TPM de Windows o en el enclave seguro de su iPhone, una YubiKey almacena las claves de camino directamente en la propia esencia física. Cuando crea una esencia de camino para un sitio web, esa esencia criptográfica se cumplimiento en el almacenamiento seguro de YubiKey, no en su computadora.

La presente YubiKey Security Key NFC (la lectura más económica por la que opté), que ejecuta la lectura de firmware 5.7.4, puede acumular hasta 100 claves de camino. Esto puede parecer limitante, pero la mayoría de las personas no necesitan más que eso para sus cuentas esenciales como correo electrónico, banca y herramientas de trabajo.

Cuando inicia sesión, el sitio web se comunica con YubiKey a través del protocolo FIDO2. La esencia verifica la licitud del sitio web, confirma su identidad usando su propio PIN que usted configuró (o un toque en un teléfono compatible con NFC) y luego proporciona la firma criptográfica necesaria para iniciar sesión. Su computadora es solo el mensajero en este intercambio.

Esto convierte a Yubikeys en la forma más segura de almacenamiento de claves de camino porque las claves privadas nunca salen del dispositivo. Incluso si su computadora se infecta con malware, el atacante no puede extraer sus claves de camino porque no están almacenadas en la computadora en ilimitado.

Configurar una YubiKey

Comenzar toma solo unos minutos

Configurar una YubiKey es casquivana. Comencé con mi cuenta de Google porque tiene una excelente compatibilidad con claves de camino. Dirígete a Configuración de seguridad de la cuenta de Googlehabilite la comprobación en dos pasos si aún no lo ha hecho y luego seleccione la opción para adicionar una esencia de seguridad.

Cuando se le solicite, haga clic en Usa otro dispositivoluego inserte la YubiKey. Google lo detecta automáticamente y te práctico en el proceso de registro. La contraseña tiene un pequeño contacto metálico que tocas cuando se te solicita, lo que confirma que estás físicamente presente y no un atacante remoto.

A posteriori de registrar YubiKey, debe ocasionar códigos de respaldo para su cuenta de Google y guardarlos en un lado seguro. Esto es fundamental porque si pierde la esencia, necesitará el código de respaldo para recuperar su cuenta. Encima, si puede, cree una YubiKey de respaldo y guárdela en un lado seguro de su casa.

Página web del directorio Fido en Windows 11
Crédito de la imagen: autocapturado (Tashreef Shareef): no se requiere atribución

Puede registrar el inicio de sesión basado en YubiKey en cualquier servicio que admita claves de camino o claves de seguridad. Encima de Google, gigantes tecnológicos como Apple, Microsoft, Amazon, Meta, LinkedIn, Adobe, GitHub, PayPal y Cloudflare admiten el inicio de sesión sin contraseña. Puede ver la repertorio completa de servicios compatibles en la Directorio FIDO para claves de camino.

Para mandar claves de camino, puede utilizar el Aplicación YubiKey Autenticador en su PC y teléfono inteligente. Una vez instalada, autentique la aplicación con un PIN o mediante NFC para cambiar la configuración y ver las claves de camino guardadas.

Aplicación YubiKey Authenticator abierta en una computadora portátil HP
Tashreef Shareef / MakeUseOf
Crédito: Tashreef Shareef / MakeUseOf

La aplicación de autenticación muestra todas las claves de camino almacenadas en su YubiKey y además le permite usarlas para códigos de contraseña de un solo uso. Puedes adicionar múltiples servicios escaneando códigos QR, convirtiendo tu YubiKey en un autenticador físico que reemplaza aplicaciones como Google Authenticator.

Una cosa para recapacitar es configurar un PIN para su YubiKey. Esto agrega una capa de seguridad adicional porque incluso si algún roba su esencia, no podrá usarla sin conocer su PIN. La aplicación Yubico Authenticator lo práctico a través de esto durante la configuración original.

Los inicios de sesión sin contraseña son el futuro y una esencia de hardware lo progreso

Para cualquiera que esté frustrado con las contraseñas o preocupado por la seguridad, vale la pena considerar una contraseña de hardware como YubiKey. Cuesta entre $ 25 y $ 50, según el maniquí, pero es una operación única (textualmente viene con una carcasa resistente a los golpes y una clasificación IP68) que funciona en todos sus dispositivos y cuentas.

Con YubiKey, no está encerrado en ningún ecosistema y sus cuentas más confidenciales permanecen protegidas incluso si sus dispositivos se ven comprometidos. Si admisiblemente en 2024 se descubrió una vulnerabilidad de seguridad que involucra un ataque de canal limítrofe, no afecta a los dispositivos YubiKey que ejecutan la lectura de firmware 5.7 y superior. Entonces, cualquier cosa que compre hoy será lo más segura posible.

Related Posts

Dolby Atmos es ingenioso hasta que te das cuenta de que tu configuración en sinceridad no lo está usando

Dolby Atmos es un formato de audio con sonido envolvente que popularizó el audio espacial. En puesto de volver en un costoso sistema de altavoces de sonido envolvente, los usuarios…

Los cambios antivacunas de RFK Jr. a la recorrido de vacunas de los CDC bloqueados por un togado

“Todo esto quiere opinar que existe un método para la forma en que históricamente se han tomado estas decisiones: un método de naturaleza científica y codificado en ley a través…

You Missed

Cuba sufre un nuevo corte franquista, el sexto en 18 meses | AlMomento.net

Cuba sufre un nuevo corte franquista, el sexto en 18 meses | AlMomento.net

Yoshinobu Yamamoto será el abridor del partido inaugural de los Dodgers en 2026

Yoshinobu Yamamoto será el abridor del partido inaugural de los Dodgers en 2026

Olivares destaca que RD lidera en la región consenso tripartito sobre aumentos salariales

Olivares destaca que RD lidera en la región consenso tripartito sobre aumentos salariales

Dolby Atmos es ingenioso hasta que te das cuenta de que tu configuración en sinceridad no lo está usando

Dolby Atmos es ingenioso hasta que te das cuenta de que tu configuración en sinceridad no lo está usando

Tipos de centros de cedulación de la JCE y cómo operarán

Tipos de centros de cedulación de la JCE y cómo operarán

Estudio analiza cómo viven los capitaleños el turismo en su ciudad

Estudio analiza cómo viven los capitaleños el turismo en su ciudad