Cómo usar una llave de seguridad física
Una llave de seguridad física es un dispositivo USB o NFC que proporciona autenticación de dos factores resistente al phishing. Estos dispositivos generan códigos únicos que no pueden interceptarse ni duplicarse como los SMS o códigos de aplicaciones.
- Verifica la compatibilidad de tu llave de seguridad. Confirma que tu llave de seguridad sea compatible con el protocolo FIDO2/WebAuthn. Las llaves Yubikey, Google Titan y otras certificadas FIDO funcionan con la mayoría de servicios modernos. Revisa que tu navegador soporte WebAuthn (Chrome 67+, Firefox 60+, Safari 14+).
- Registra tu llave en tu cuenta principal. Accede a la configuración de seguridad de tu cuenta (Google, Microsoft, Facebook, etc.). Busca la sección "Autenticación de dos factores" o "Llaves de seguridad". Selecciona "Agregar llave de seguridad" e inserta tu dispositivo USB cuando se solicite.
- Activa la llave tocando el botón dorado. Cuando tu navegador detecte la llave, aparecerá una ventana emergente solicitando activación. Toca brevemente el botón dorado o área táctil de tu llave de seguridad. La luz LED parpadeará indicando que se está procesando la autenticación.
- Asigna un nombre descriptivo a tu llave. Después del registro exitoso, el sistema te pedirá asignar un nombre a tu llave. Usa nombres descriptivos como "Llave trabajo" o "Yubikey personal" para identificarlas fácilmente si tienes múltiples dispositivos.
- Configura autenticación sin contraseña. En cuentas compatibles como Microsoft o Google, habilita la opción "Iniciar sesión sin contraseña". Esta función permite autenticarte usando únicamente tu llave de seguridad, eliminando la necesidad de recordar contraseñas complejas.
- Prueba el inicio de sesión con tu llave. Cierra sesión en tu cuenta y vuelve a iniciar sesión para probar el funcionamiento. Introduce tu nombre de usuario, conecta tu llave cuando se solicite y toca el botón de activación. El sistema te autenticará automáticamente sin requerir contraseñas adicionales.
- Registra tu llave en servicios adicionales. Repite el proceso de registro en otras plataformas importantes como GitHub, Dropbox, LastPass o Bitwarden. Cada servicio tendrá su propia sección de configuración de seguridad, generalmente ubicada en Configuración > Seguridad > Autenticación de dos factores.