YubiKey de Yubico: revisión y guía

La primera línea de defensa de una cuenta en línea es un nombre de usuario y una contraseña. Sin embargo, los actores malintencionados que se extienden por Internet han hecho que la combinación tradicional de seguridad de cuentas sea poco confiable y riesgosa en sí misma..

Por lo tanto, la autenticación de dos factores basada en SMS (2FA) se ha utilizado mucho para proporcionar otra capa de seguridad. Desafortunadamente, los piratas informáticos expertos aún pueden encontrar una manera de interceptar códigos SMS.

Para separar la seguridad de la cuenta del monopolio de los métodos centrados en el software, el segundo factor universal (U2F) se desarrolló la autenticación. La tecnología utiliza estándares abiertos bajo la Alianza Fast Identity Online (FIDO).

Vea nuestro video que explica qué es YubiKey y sus pros y contras..

Póster de YouTube REVISIÓN Y GUÍA DE YUBIKEY: Cómo mantener su Bitcoin y su criptomoneda SEGUROS

Que es YubiKey?

FIDO trabaja para reducir la dependencia de las contraseñas al proteger las cuentas de Internet. YubiKey es una llave de hardware habilitada para U2F desarrollada por Yubico para proteger los servicios basados ​​en web. Empresas, particulares y desarrolladores pueden utilizarlo.

YubikeyYubiKey

La llave está disponible en diferentes formas y funcionalidades de conectividad. Si bien las versiones anteriores solo admiten inserciones físicas en puertos USB en un dispositivo host, la serie YubiKey cinco se adapta a la conexión a través de comunicación de campo cercano (NFC).

NFC permite la interacción con el dispositivo sin conectarlo físicamente a un puerto. Sin embargo, la llave y el dispositivo anfitrión deben estar cerca el uno del otro..

Reseñas de YubiKey en Amazon

De las reseñas dejadas por los compradores en Amazonas y otra plataformas, Es evidente que la clave es imprescindible para los usuarios de Internet preocupados por la seguridad. De hecho, el 84 por ciento de los compradores dejaron un cinco estrellas mientras que el nueve por ciento dio un cuatro estrellas..

Uno de los revisores recomendó Yubico YubiKey a desarrolladores, profesionales de TI y “usuarios preocupados por la seguridad”. Además, elogiaron a su fabricante por proporcionar un administrador YubiKey habilitado para GUI para aquellos que tienen dificultades para saber por dónde empezar..

Otros atribuyeron su felicidad al soporte de la clave para administradores de contraseñas como LastPass. Los usuarios de YubiKey la aclaman por su facilidad de uso como tarjeta inteligente y su cumplimiento de la Ley de Responsabilidad y Portabilidad de Seguros de Salud (HIPAA).

Desafortunadamente, no todos están contentos con su llave de hardware. Aunque las críticas negativas son mínimas, algunas plantean preocupaciones válidas.

Entre los principales problemas está la documentación, que no es fácil de usar. Además, un comprador de Amazon señala que la clave “sigue siendo demasiado complicada para el consumidor medio, ya que no es exactamente un dispositivo plug and play”.

Cómo comenzar a usar YubiKey

El proceso para disfrutar de una seguridad de clase mundial en sus cuentas en línea comienza con la compra de la pieza de hardware en una plataforma confiable. Después de recibir una clave, visite el sitio web de Yubico y elija su clave de la lista.

Especificar la clave de compra de la lista ayuda a filtrar la servicios donde se puede utilizar para proporcionar seguridad. En la lista de servicios, seleccione la cuenta que necesita la mano de YubiKey para aumentar su seguridad..

Cada servicio va seguido de instrucciones paso a paso sobre cómo conectarse a la llave de seguridad de hardware..

Fortalezcamos la seguridad de nuestra cuenta en Binance.

Tenga en cuenta que en el momento de escribir este artículo, Binance no estaba en la lista de criptomonedas admitidas de Yubico plataformas. Afortunadamente, eso no significa que no pueda utilizar la clave para proporcionar seguridad adicional en una de las plataformas de comercio de divisas virtuales más grandes..

Para hacer esto:

  • Inicie sesión en su cuenta de Binance y haga clic en el avatar de su perfil.
  • Elija “Seguridad” de las opciones, luego “Configuración”. En la sección 2FA, haga clic en “Llave de seguridad”. Tenga en cuenta que solo proporciona la capa de seguridad adicional necesaria al acceder al sitio web Binance.com.
  • Lea la nota y presione “Continuar de todos modos”.
  • Inserte la llave en cualquier puerto USB disponible y presione el botón en el centro del hardware para activarlo.
  • La activación debe realizarse dentro de un minuto después de insertar la clave. Sin embargo, puede repetirse si pierde esta ventana de activación..
  • Una vez activado, presione “Permitir” en el mensaje “Permitir que este sitio vea su clave de seguridad”.
  • A continuación, verifique su cuenta. Tenga en cuenta que Binance necesitará que proporcione el código de autenticación del Autenticador de Google si anteriormente había habilitado este paso.
  • Binance le enviará un correo electrónico a la dirección registrada para que confirme la adición de un nuevo método de verificación de 2 pasos utilizando algo que tenga físicamente..
  • Después de verificar el correo electrónico, ha terminado..

Ejemplos de servicios compatibles con YubiKey

YubiKey trabaja con una gran cantidad de servicios como sistemas basados ​​en la nube, administradores de contraseñas, plataformas de correo electrónico, redes sociales, herramientas para desarrolladores de juegos, plataformas de criptomonedas, computadoras fuera de línea, entre otros..

Ejemplos de sistemas basados ​​en la nube compatibles con la clave de seguridad incluyen Dropbox, DigiCert PKI Platform, DocuSign. Las plataformas de criptomonedas que admiten YubiKey incluyen Binance, Coinbase, Kraken, Bitfinex y Gemini.

Biografía de YubiKeySistemas basados ​​en la nube compatibles con YubiKey

Las plataformas de redes sociales con soporte incorporado para la llave de hardware incluyen Facebook, Twitter, Instagram y YouTube.

Para desarrolladores y usuarios de computadoras sin conexión, YubiKey está habilitado para servicios populares como Github y Bitbucket para desarrolladores y se puede usar para iniciar sesión en computadoras Mac y Windows..

La última serie de YubiKey

La pieza de hardware es desarrollado en juegos, con llaves en un lote que tienen características adicionales que las de modelos anteriores.

  • Yubico YubiKey Serie 5 – Las llaves de este grupo son compatibles con sistemas nuevos y convencionales. Tiene autenticación mejorada sin contraseña, multifactor y 2F. Además, tiene un botón de toque para firmar, se puede insertar en los puertos USB-A y C y tiene capacidades NFC..
  • Serie de llaves de seguridad – Sus características destacadas incluyen conectores duales NFC y USB-A. Además, las piezas de seguridad de hardware de este grupo son resistentes al agua y al aplastamiento..
  • Serie FIPS de YubiKey – Se trata de claves de seguridad de hardware certificadas que se pueden utilizar para entornos regulados, como instituciones gubernamentales. Este conjunto combina diferentes funcionalidades como contraseñas de un solo uso (OTP), tecnología de tarjetas inteligentes y U2F. Las claves de este grupo son compatibles con USB-A y USB-C.
  • YubiKey 5C NFC – Tiene soporte para NFC, USB-C y proporciona un proceso de autenticación rápido pero seguro. Esta serie tiene una lista más larga de navegadores y sistemas operativos compatibles que otras versiones.
  • YubiKey Bio – Cuando se lance, será la última Yubico YubiKey del mercado. Sus principales puntos de venta son el reconocimiento de huellas dactilares, seguridad mejorada, llamadas mínimas al servicio de asistencia técnica e inicio de sesión con PIN..

Próximamente: biografía de YubiKey

Conclusión

De las revisiones, está claro que la llave de seguridad de hardware YubiKey protege eficazmente a los usuarios contra la apropiación de cuentas. Sin embargo, qué Yubico YubiKey se adapta mejor a sus necesidades depende de su grupo. Cuanto más nueva sea la serie, más características y servicios puede ofrecer.

A pesar de que algunos usuarios citan documentación complicada, hacer un esfuerzo para configurar esto puede brindar esa capa adicional de seguridad que mantendría sus cuentas seguras y le brindaría tranquilidad..

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
map