PARTE 11 · SEGURIDAD · 2FA · 🟡

Autenticación de dos factores & llaves físicas

Una contraseña, incluso fuerte, puede filtrarse. La autenticación de dos factores (2FA) añade una segunda prueba al iniciar sesión: incluso si tu contraseña es robada, la cuenta permanece bloqueada. Es esencial en tus cuentas sensibles (correo, gestor de contraseñas, social).

Evita 2FA por SMS

Un código enviado por SMS es el eslabón débil: es vulnerable a “SIM-swap” (un atacante consigue que tu número sea transferido) y a intercepción sobre la red telefónica (SS7). Los estudios estiman que la mayoría de intentos de SIM-swap tienen éxito. Usa SMS solo como último recurso, nunca como tu protección principal.

YubiKey · Nitrokey

🟡🔴 Interm. / AvanzadoLlave física FIDO2De pago

Para qué sirve

Una pequeña llave física (USB, a menudo con NFC) que prueba tu identidad con un solo toque.

Por qué importa

Es el 2FA más fuerte: resiste el phishing, porque la llave verifica la dirección real del sitio antes de responder. Nitrokey es la alternativa completamente de hardware abierto, firmware abierto. Un sitio falso no puede engañarte.

Para quién y cuándo

Aquellos que quieren máxima seguridad en cuentas clave. Compra dos (una principal, una de respaldo).

Instalar y usar
  1. Consigue dos llaves de yubico.com o nitrokey.com.
  2. En los ajustes de seguridad de cada cuenta (correo, gestor de contraseñas…), añade una “llave de seguridad” o “passkey.” Registra ambas llaves.

  3. Guarda la llave de respaldo en un lugar seguro y separado.

Aegis · Ente Auth

🟢 PrincipianteCódigos TOTP🌍 · código abiertoGratis

Para qué sirve

Apps que generan los códigos de seis dígitos cambiando cada 30 segundos, reemplazando Google Authenticator.

Por qué importa

Aegis (Android) guarda tus códigos en una bóveda cifrada local, sin nube. Ente Auth añade sincronización cifrada de extremo a extremo entre dispositivos, y ha sido auditado. Mucho más seguro que SMS, y gratuito.

Para quién y cuándo

Todos: es el nivel 2FA por defecto a adoptar, antes de las llaves físicas.

Instalar y usar
  1. Instala Aegis (F-Droid) o Ente Auth (todas las plataformas).
  2. En cada cuenta, activa 2FA de “app autenticadora” y escanea el código QR mostrado.
  3. Anota los códigos de respaldo en papel y haz una copia de seguridad cifrada de tu bóveda.

¿No sabes por dónde empezar? Haz el cuestionario de 12 preguntas →