Comprar llave de seguridad usb

Tebas_HDP
ForoCoches: Usuario
#1
He estado investigando y según parece recomiendan la Yubico.
He visto por el foro post antiguos también de la misma.

Para los que la usan, inconvenientes? problemas que hayan tenido? la recomendáis?

Al final sería para gmail y cuentas importantes que lo admitan tipo amazon, paypal etc.
Torrero
ForoCoches: Miembro
#2
Pues yo tengo dos Thetis,más baratas y de momento sin problema, aunque me enteré hace poco que era marca china...
Tebas_HDP
ForoCoches: Usuario
#3
Cita de Torrero
Pues yo tengo dos Thetis,más baratas y de momento sin problema, aunque me enteré hace poco que era marca china...
para que las usar shur? ningún inconveniente ?
Torrero
ForoCoches: Miembro
#4
Pues para todo lo que pueda emplear doble autentificación como paypal, google, bitwarden, amazon, etc...
La calidad se ve bien. Tienen su propia app para android (supongo que para apple también).
Una usb A, otra usb C, ambas con nfc.
Tebas_HDP
ForoCoches: Usuario
#5
Cita de Torrero
Pues para todo lo que pueda emplear doble autentificación como paypal, google, bitwarden, amazon, etc...
La calidad se ve bien. Tienen su propia app para android (supongo que para apple también).
Una usb A, otra usb C, ambas con nfc.
Y que precio aprox? me las acabaré pillando
Torrero
ForoCoches: Miembro
#6
Cita de Tebas_HDP
Y que precio aprox? me las acabaré pillando
En amazon las tienes a partir de 26 leuros
bonkilla
Picapedrero
#7
Como se usa el nfc y el usbc?

De la misma forma?

Entiendo que en la llave se guarda la clave privada en los servicios la clave publica.
Tebas_HDP
ForoCoches: Usuario
#8
Cita de Torrero
En amazon las tienes a partir de 26 leuros
gracias shur
JoinMA
ForoCoches: Usuario
#9
Hola, me interesa el tema, entiendo que hay que pillar dos llaves, una llevarla siempre encima y la otra bien guardada por si se extravia la primera.
filotas
ForoCoches: Usuario
#10
Yo tengo dos yubico, desde hace unos años y muy contento, lo único que alguna vez que he tenido que formatear el móvil no se porque pero en android no funciona el nfc tengo que hacerlo con un adaptador, ya que por nfc no me funciona, el resto de cuentas si funciona el NFC.
Lisitea
ForoCoches: Miembro
#11
¿que cosas pensáis que podéis evitar con el uso de estas llaves?
Tebas_HDP
ForoCoches: Usuario
#12
Cita de Lisitea
¿que cosas pensáis que podéis evitar con el uso de estas llaves?
Que te accedan al correo. Hoy en día es media vida
GoTxO
Imperium
#13
Pero la llave física la tienes que llevar encima siempre? porque si es asi....no me fío de mi mismo xD.

A ver si me podeis aclarar esto, compro la llave, la activo...y por ejemplo si quiero iniciar sesion en el curro me va a pedir que ponga la llave usb 1 sola vez? Una vez inicias sesión ya se queda abierta? Porque si hay que poner la llave todos los dias mal...


Saludos!
Torrero
ForoCoches: Miembro
#14
Cita de GoTxO
Pero la llave física la tienes que llevar encima siempre? porque si es asi....no me fío de mi mismo xD.

A ver si me podeis aclarar esto, compro la llave, la activo...y por ejemplo si quiero iniciar sesion en el curro me va a pedir que ponga la llave usb 1 sola vez? Una vez inicias sesión ya se queda abierta? Porque si hay que poner la llave todos los dias mal...


Saludos!
Después de comprar la llave, al activarla tendrás que asignarle una clave que te pedirá gmail a parte de que tengas acceso físico a ella.
Si no cierras sessión en tu correo, no tienes que identificarte con la llave cada vez.
Saludos
GoTxO
Imperium
#15
OK! todo aclarado entonces

Gracias!
Lisitea
ForoCoches: Miembro
#16
Cita de Tebas_HDP
Que te accedan al correo. Hoy en día es media vida


Estáis comprando un producto con una "supuesta" capa de seguridad añadida, pero estas confiando tus credenciales a un tercero, por si fuera poco, seguro estas intentando proteger un correo de los clásicos de los de dominio gratuito seguramente.

Estas llaves son un jodido error, pero eso no es mi problema!
Tebas_HDP
ForoCoches: Usuario
#17
Cita de Lisitea
Estáis comprando un producto con una "supuesta" capa de seguridad añadida, pero estas confiando tus credenciales a un tercero, por si fuera poco, seguro estas intentando proteger un correo de los clásicos de los de dominio gratuito seguramente.

Estas llaves son un jodido error, pero eso no es mi problema!
Hombre, pues explica un poco más, precisamente estoy pidiendo opiniones para informarme xD
PIolo
Usuario VIP✅
#18
en mi empresa usamos yubico
GoTxO
Imperium
#19
Cita de Tebas_HDP
Hombre, pues explica un poco más, precisamente estoy pidiendo opiniones para informarme xD
A mi también me interesa.... el 80% de los usuarios de a pie....usamos cuentas de gmail, outlook....etc, yo no conozco a nadie que tenga un email de de su propio dominio a nivel personal....empresa si...


Yo personalmente ya he habilitado todas las formas posibles de seguridad en Gmail....a falta de la llave física que aun me lo estoy pensando...


Saludos!
Tebas_HDP
ForoCoches: Usuario
#20
Cita de GoTxO
A mi también me interesa.... el 80% de los usuarios de a pie....usamos cuentas de gmail, outlook....etc, yo no conozco a nadie que tenga un email de de su propio dominio a nivel personal....empresa si...


Yo personalmente ya he habilitado todas las formas posibles de seguridad en Gmail....a falta de la llave física que aun me lo estoy pensando...


Saludos!
Viene, dice eso y "que no es su problema" pero no dice nada más xD
GoTxO
Imperium
#21
xDD, a ver si viene alguien y nos ilumina un poquito más....
Don Kiko
Gente de orden
#22
Cita de filotas
Yo tengo dos yubico, desde hace unos años y muy contento, lo único que alguna vez que he tenido que formatear el móvil no se porque pero en android no funciona el nfc tengo que hacerlo con un adaptador, ya que por nfc no me funciona, el resto de cuentas si funciona el NFC.
Recientemente han añadido soporte para que funcionen en Android las passkey con NFC.


Google Play Services adds support for NFC-enabled FIDO2 security keys

https://www.yubico.com/blog/google-p...tion-seamless/
Don Kiko
Gente de orden
#23
Cita de Lisitea
Estáis comprando un producto con una "supuesta" capa de seguridad añadida, pero estas confiando tus credenciales a un tercero, por si fuera poco, seguro estas intentando proteger un correo de los clásicos de los de dominio gratuito seguramente.

Estas llaves son un jodido error, pero eso no es mi problema!
FIDO2/WebAuthn es un estándar abierto para la autenticación sin contraseña, desarrollado por la FIDO Alliance y el W3C.

No estás confiando tus credenciales a un tercero, ya puede quebrar mañana la empresa fabricante de las llaves, que seguirán funcionando como el primer día.

Google no solo recomienda utilizar el estándar FIDO2 por encima de las tradicionales contraseñas, sino que es uno de sus principales impulsores, junto a empresas como Apple o Microsoft.

https://krebsonsecurity.com/2018/07/...oyee-phishing/

https://fc16.ifca.ai/preproceedings/25_Lang.pdf
filotas
ForoCoches: Usuario
#24
Cita de Don Kiko
Recientemente han añadido soporte para que funcionen en Android las passkey con NFC.


Google Play Services adds support for NFC-enabled FIDO2 security keys

https://www.yubico.com/blog/google-p...tion-seamless/
Gracias por la info shur.
Lisitea
ForoCoches: Miembro
#25
Cita de Don Kiko
FIDO2/WebAuthn es un estándar abierto para la autenticación sin contraseña, desarrollado por la FIDO Alliance y el W3C.

No estás confiando tus credenciales a un tercero, ya puede quebrar mañana la empresa fabricante de las llaves, que seguirán funcionando como el primer día.

Google no solo recomienda utilizar el estándar FIDO2 por encima de las tradicionales contraseñas, sino que es uno de sus principales impulsores, junto a empresas como Apple o Microsoft.

https://krebsonsecurity.com/2018/07/...oyee-phishing/

https://fc16.ifca.ai/preproceedings/25_Lang.pdf



oh!



~ allá vosotros ;-)
jfromeo
ForoCoches: Miembro
#26
Cita de Don Kiko
FIDO2/WebAuthn es un estándar abierto para la autenticación sin contraseña, desarrollado por la FIDO Alliance y el W3C.

No estás confiando tus credenciales a un tercero, ya puede quebrar mañana la empresa fabricante de las llaves, que seguirán funcionando como el primer día.

Google no solo recomienda utilizar el estándar FIDO2 por encima de las tradicionales contraseñas, sino que es uno de sus principales impulsores, junto a empresas como Apple o Microsoft.

https://krebsonsecurity.com/2018/07/...oyee-phishing/

https://fc16.ifca.ai/preproceedings/25_Lang.pdf
Din.

En 10 años no existirán las contraseñas al uso, solo passkeys ya sea por software o hardware.
Don Kiko
Gente de orden
#27
Cita de Lisitea
¿que cosas pensáis que podéis evitar con el uso de estas llaves?
Cita de Lisitea
oh!

~ allá vosotros ;-)
Protección frente al phishing y al robo de credenciales: A diferencia de los códigos OTP (SMS, Google Authenticator, etc...), la llave verifica criptográficamente la URL o dirección web. Si estás en una página web falsa, la llave de seguridad se negará a funcionar, evitando que un atacante robe tus credenciales o tus cookies de sesión.

Es un método de autenticación mucho más seguro que las contraseñas y al 2FA tradicional (como SMS o códigos OTP generados por apps), porque requiere tu presencia física para (para tocar un botón físico) y la presencia física de la llave para validar el acceso.

← A Electrónica / Informática
Amazon
Nuevas ofertas cada día