Clave de seguridad: cuándo utilizarla
Un pequeño dispositivo USB o NFC confirma el inicio de sesión en la página correcta. Vea cómo agregar la clave y prepárese para perderla.
En esta guía
La clave de seguridad es similar a una pequeña unidad flash, pero no se utiliza para copiar archivos. Al iniciar sesión, se conecta a un puerto o se acerca a su teléfono. A continuación, confirma la operación de acuerdo con el mensaje del dispositivo, como el toque y el código PIN.
Esta guía se refiere a las teclas FIDO2/WebAuthn. La “token” en sí no es suficiente: el dispositivo que muestra el código desechable tiene propiedades diferentes que la clave que comprueba la conexión de inicio de sesión al sitio.
¿Qué le da una ventaja sobre el código de aplicación?
El código TOTP se puede copiar a la forma falsa. El tramposo puede utilizarlo inmediatamente en la página real. Con FIDO2 el navegador y la clave une la operación al servicio correcto. Un dominio similar no recibirá la confirmación correcta para el sitio original.
Esta es una buena razón para proteger su clave de correo electrónico, repositorio de códigos o cuenta administrativa. Sin embargo, no significa protección contra todas las amenazas: una sesión activa o computadora infectada todavía requiere una respuesta separada.
Ver el partido antes de la compra
Comience por configurar servicios importantes. ¿Le permiten registrar una llave de seguridad o contraseña en la llave? A continuación, compruebe sus puertos de computadora, apoye los requisitos de su teléfono y sistema NFC.
La llave USB-C no es compatible automáticamente con cada aplicación en su teléfono con USB-C. Cuenta todo el conjunto: servicio, navegador, sistema y método de conexión. Una lista de configuraciones soportadas del fabricante es más útil que una foto del conector mismo.
Si desea utilizar la clave como la ruta principal de inicio de sesión, incluya una segunda copia u otro método independiente de recuperación.
Registrar la clave en cada cuenta
- Inicia sesión en el servicio y abre la configuración del método de inicio de sesión.
- Seleccione agregar la clave de seguridad o guardar contraseña en la tecla externa. Siga los mensajes del navegador.
- Darle un nombre reconocible, por ejemplo “Daily Key”.
- Compruebe el nuevo login, dejando la sesión actual abierta.
- Repita el registro para la llave de repuesto y pruebe por separado.
La llave de repuesto no se convierte en una copia del primero sólo porque viene del mismo fabricante. Tienes que añadirlo por separado en cada servicio. Mantenlo en otro lugar, no en el mismo llavero.
Cuando la llave muere o deja de funcionar
Inicie sesión con el método de copia de seguridad y retire la llave perdida de la configuración de cada cuenta en la que se registró. Revise la última actividad. Agregue una nueva clave antes de eliminar el último método eficiente.
No restablezca la llave ciega con su problema PIN. Reiniciar puede eliminar las credenciales guardadas y requerir reinscripción. Primero lea las instrucciones del fabricante y asegúrese de tener otra manera de entrar.