Los sistemas de verificación en dos pasos ofrecidos por diversas empresas tecnológicas son una de las formas más recomendables de proteger nuestro acceso a sus servicios. Google fue una de las que apostó por este tipo de medidas más pronto, y ahora ofrece una alternativa singular: Security Key.
La Llave de Seguridad es un método físico de verificación en dos pasos que solo funciona tras verificarse que el sitio para iniciar sesión es un sitio web de Google, y no uno falso. Cualquier usuario puede utilizar un pendrive USB U2F certificado para convertirlo en una Security Key, pero como destacan en Google, la verificación en dos pasos tradicional a través del móvil seguirá estando disponible si no contamos en ese momento con nuestra llave de seguridad.
El formato utilizado para convertir a estas llaves USB específicas en llaves de seguridad para la verificación en dos pasos es el Universal 2nd Factor (U2F) que se encarga de gestionar la FIDO Alliance y que permite disponer de un dispositivo físico no conectado como salvaguarda de la seguridad.
Google indica que este tipo de método ofrece una protección mejor frente al phishing porque "utiliza cifrado en lugar de códigos de verificación y solo funciona de forma automática en los sitios web en los que se supone que debe funcionar". Los usuarios interesados pueden adquirir llaves USB en este formato, que están a la venta en diversas tiendas online como Amazon.
Vía | 9to5Google
Más información | Google
En Xataka | Contraseñas: invivibles, pero insustituibles
Ver 16 comentarios
16 comentarios
Usuario desactivado
Pues me parece muy interesante, voy a ver si puedo probarlo ya.
surcamares
O hay algo que no entiendo... o falta información... o no aporta mucha más seguridad que usar la verificación en dos pasos normal y una página de login vía https... :/
isaax
Podíais aclarar para acceder A DONDE es el pendrive.
Me he leído el artículo dos veces y no me queda claro si es para acceder a tu propio ordenador o a tu cuenta de Google o que...
numerito
¿Alguien me puede decir si una llave puede usarse para autenticar dos cuentas de Google?
Gracias.
jlopezala
A ver si me he enterado, la idea es que para estar seguros (en google, y solo en google.. con Chrome) debemos poner una "mochila" de toda la vida.
A ver, que a mi me parece muy bien, pero mas que novedad novedosa a mi me suena a te cobro por la "mochila" convirtiendo algo "free" (sin contar la maldita e interminable publicidad) en otra fuente de ingresos.
Sobre todo porque no es una validación global, te sales de google-Chrome y no vale para nada.
O al menos es lo que yo he entendido.
Me hablas de una validación a un servidor seguro encriptado que te protege de hackers, y bueno, pero esto es otro brain-storming con demasiado orujo.
bornintheusa
No esperaba menos de google en cuanto a seguridad.. sobre todo teniendo en cuenta la cantidad de USB que circulan por ahi con BadUSB..