Perivi Yohanesburgo 🍐<p>(Aunque la mayoría aquí en el fedi tenéis conocimiento suficiente de tecnología y estáis haciendo lo posible por quitaros la dependencia de las Big Tech de encima, voy a asumir que no sois tan entendides con el siguiente toot.)</p><p>A raíz de mi último retoot y dado que estamos al comienzo del fin de las contraseñas, no puedo recomendar más que nunca tener al menos dos llaves de seguridad <a href="https://tkz.one/tags/FIDO2" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>FIDO2</span></a>, a ser posible que permitan almacenar <a href="https://tkz.one/tags/passkeys" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>passkeys</span></a> (traducidas a veces como claves de acceso o claves de paso) Y TAMBIÉN que vuestros smartphones estén protegido por un PIN o contraseña, puesto que sus chips de seguridad pueden funcionar como llaves de seguridad en determinados casos.</p><p>Las llaves de seguridad son pequeños cacharritos USB que, como dice el nombre, se pueden usar como llave en dispositivos para autenticar que realmente eres tú. Las FIDO2 por lo general se usan como segundo factor tras una contraseña.<br>Yo solo tengo experiencia con <a href="https://tkz.one/tags/Yubikey" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Yubikey</span></a>, pero también hay en el mercado otras como <a href="https://tkz.one/tags/Nitrokey" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Nitrokey</span></a>, <a href="https://tkz.one/tags/Solokey" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Solokey</span></a> e incluso Google tiene sus llaves <a href="https://tkz.one/tags/Titan" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Titan</span></a>, las cuáles tienen buenas reseñas. A las llaves FIDO2 también ponedle una contraseña o PIN de seguridad.</p><p><a href="https://www.privacyguides.org/es/security-keys/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">privacyguides.org/es/security-</span><span class="invisible">keys/</span></a></p><p>Las passkeys o claves de paso, por otro lado, son pares de claves criptográficas (como dos especies de contraseñas muy avanzadas generadas por ordenador): una privada que se queda contigo y la otra se queda en el servicio en el que la has registrado. La mitad privada de las passkeys se pueden almacenar en una llave de seguridad y/o en un gestor de contraseñas.</p><p>Si aún tenéis cuenta con Apple o Google, os recomiendo que sean de las primeras cuentas a securizar. Apple y Google además ofrecen un programa de protección avanzada que obliga a usar sí o sí una passkey o contraseña + llave de seguridad como 2FA para iniciar sesión, y también fuerzan algunos parámetros más de seguridad (como cifrado punto a punto en iCloud).</p><p><a href="https://support.apple.com/es-es/108756" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">support.apple.com/es-es/108756</span><span class="invisible"></span></a></p><p><a href="https://landing.google.com/intl/en_uk/advancedprotection/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">landing.google.com/intl/en_uk/</span><span class="invisible">advancedprotection/</span></a></p><p>(En Android googlelizado se desactiva la capacidad de sideloading en el perfil donde esté registrado la cuenta, pero se puede usar el espacio privado introducido en Android 15 para sortear está restricción si quieres instalar algún programa que no esté en la Play Store.)</p><p>Hay algunos servicios que permiten usar passkeys, otros que usan contraseña y permiten una llave de seguridad FIDO2 como segundo factor, y también los hay que admiten ambas.<br>Las instancias de Mastodon y muchos gestores de contraseña online ajenos a los de Google y Apple (como Bitwarden/Vaultwarden), por ejemplo, entran en la segunda categoría (y desde iOS y Android puedes registrar tu teléfono como llave de seguridad); los foros de Discourse o el programa Discord, por poner otros ejemplos, entran en la tercera categoría al permitir tanto llaves de seguridad como passkeys.<br>De los primeros servicios, los hay además como WhatsApp o TikTok, que solo admiten gestores de contraseña en la nube (Apple Passwords, Google Password Manager…) como almacenamiento de passkey, de ahí mi insistencia en securizar primero las cuentas de Google y Apple.</p><p>Si eres usuarie de Microsoft, la cuenta de Microsoft también se puede securizar con llaves de seguridad y passkeys. Además, en Windows 11 también es posible almacenar passkeys con Windows Hello.</p>