Todas las herramientas / Comparación de métodos de inicio de sesión Comparar métodos de inicio de sesión Elija dos métodos para comparar Primer método Códigos de aplicación (TOTP) Passkey sincronizado Llave de hardware FIDO2 Confirmación en aplicación Código de SMS
Segundo método Códigos de aplicación (TOTP) Passkey sincronizado Llave de hardware FIDO2 Confirmación en aplicación Código de SMS
Mostrar todos los métodos Se compara: Códigos de Aplicación (TOTP) y Passkey sincronizados.
Códigos de aplicación (TOTP) La aplicación genera un código de corta duración que ingresa después de introducir la contraseña.
Resistencia al phishing No, una página falsa puede extorsionar y pasar el código actual.
Lo que se necesita Aplicación de autenticación. La autogeneración de códigos generalmente no requiere Internet.
Antes de perder el dispositivo Prepare los códigos de copia de seguridad y compruebe cómo se transfiere o copia la aplicación.
¿Qué hay que cuidar? Sólo introduzca el código cuando inicie sesión, que comienza por su cuenta. No comparta el secreto de configuración o el código QR. Cómo encender 2FA → Passkey sincronizado Una llave guardada de un proveedor que la sincroniza entre sus dispositivos.
Resistencia al phishing Sí, para iniciar sesión en FIDO2/WebAuthn. La clave está relacionada con el servicio correcto, en lugar de copiar el código a la página.
Lo que se necesita Servicio de soporte, dispositivo y proveedor de contraseñas. Usted confirma el uso de por ejemplo cerradura de pantalla.
Antes de perder el dispositivo Compruebe la sincronización, el acceso desde el segundo dispositivo y recuperar la cuenta del proveedor.
¿Qué hay que cuidar? Asegura tus dispositivos y cuenta de sincronización. Passkey no te protege de ninguna amenaza o sesión afectada. Cómo empezar con passkeys → Llave de hardware FIDO2 Un dispositivo separado confirma el login criptográfico por USB, NFC o la conexión soportada.
Resistencia al phishing Sí, usando FIDO2/WebAuthn. La clave confirma el login para el servicio correcto.
Lo que se necesita Una llave compatible, dispositivo y servicio de soporte. No cada token de hardware es una clave FIDO2.
Antes de perder el dispositivo Agregue y pruebe el segundo método clave u otro método de recuperación disponible en el servicio.
¿Qué hay que cuidar? Guarde su repuesto por separado. La clave se puede utilizar como un segundo componente o portador de contraseñas, dependiendo del servicio. Cómo preparar la llave de hardware → Confirmación en aplicación El servicio envía al dispositivo una solicitud de confirmación del inicio del login.
Resistencia al phishing La confirmación regular del empuje no es un método resistente al phishing. Combinando el número limita las aceptaciones aleatorias.
Lo que se necesita Aplicación o dispositivo registrado y generalmente acceso a Internet.
Antes de perder el dispositivo Configure el método de copia de seguridad ofrecido por el servicio.
¿Qué hay que cuidar? Rechazar solicitudes que no empiece, verifique los detalles en lugar de aprobar bajo presión. Qué hacer con una solicitud inesperada → Código de SMS Un código de una sola vez viene en un número de teléfono asignado a la cuenta.
Resistencia al phishing No. El código puede ser defraudado; el riesgo adicional implica tomar un número o tarjeta SIM.
Lo que se necesita Número actual y capacidad para recibir mensajes.
Antes de perder el dispositivo Revise la actualidad del número y agregue otro método si el servicio lo ofrece.
¿Qué hay que cuidar? Si un método más fuerte está disponible, considere cambiar. No deshabilitar el único ingrediente de trabajo antes de preparar uno nuevo. Cómo elegir el segundo ingrediente → La elección depende del servicio. Passkey puede reemplazar la contraseña, y la tecla hardware puede almacenar passkey o actuar como un segundo componente. No todas las opciones están disponibles en cada cuenta. Prueba de inicio de sesión y método de emergencia antes de cambiar.¿Cómo entiende la resistencia al phishing? La comparación se refiere a iniciar sesión en una página falsa que trata de apoderarse del código o confirmación. FIDO2/WebAuthn une la autenticación al servicio correcto. No reemplaza la protección del dispositivo, sesión y recuperación de la cuenta.
Este es material educativo sin probar su cuenta. La elección de métodos no se guarda o envía.
Sin JavaScript puedes ver los cinco métodos. Compara los que ofrece tu servicio.
Plan de recuperación de cuentas Preparación para claves de acceso 2FA códigos de respaldo