La YubiKey es un dispositivo de contraseña de un solo uso para un inicio de sesión seguro con autenticación de dos factores
Los generadores de software OTP no son lo mismo que los de hardware. Los de hardware son más seguros porque un novato podría usar SMS para 2FA, lo que significa que para las aplicaciones en su teléfono, el 2FA es inútil. Un token de hardware como Yubikey mantiene el token y la aplicación separados, ya que ninguna aplicación puede ejecutarse en el Yubikey.
Es hardware y software abiertos y ha sido auditado independientemente!
Esta es la única opción listada que en realidad es un token de hardware como Yubikey y también tiene una masa crítica de usuarios y soporte. El código abierto es un plus también.
Criptografía de código abierto de última generación. Yubikey perdió el soporte NFC de todos modos, así que ya no hay beneficio
U2F zero es una alternativa barata y de código abierto para YubiKey, desde solo $ 8 y con esquemas disponibles de forma gratuita para construirlo usted mismo.
Comentario por JohnFastman · Nov 2016
Los Yubikeys son dispositivos USB pequeños (o incluso muy pequeños) que se compran a Yubico. Su propósito principal es aumentar su seguridad en línea cuando se configura con cuentas en línea compatibles (incluyendo Gmail, LastPass y Fastmail, por nombrar algunas). Al iniciar sesión en una cuenta, ingresa su contraseña. Luego, si su Yubikey ha sido configurado, se le pedirá su código de Yubikey. Simplemente conecte su Yubikey a un puerto USB y presiónelo. Esto genera una contraseña de un solo uso, que se envía a un servidor para su verificación y que no se puede reutilizar. Si tienes el Yubikey correcto, estás conectado a tu cuenta. Los Yubikey son, por lo tanto, un tipo de autenticación de segundo factor (2FA) basada en el principio de que se le debe pedir algo que sepa (una contraseña), así como algo que tenga (en este caso, su Yubikey) para autenticarlo.
He usado Yubikeys con varios servicios en línea durante 2 años. Son convenientes, casi indestructibles y tienen varias ventajas sobre otros métodos 2FA. La primera es que puede configurar múltiples Yubikeys con múltiples cuentas, incluso con personas de confianza. Así que si pierdes tu Yubikey, un amigo puede ayudarte con el de ellos. (Tu amigo no puede iniciar sesión en lugar tuyo, porque no conocen tu contraseña). En segundo lugar, son anónimos en el sentido de que Yubikeys no tiene información sobre ti, y tampoco el fabricante Yubico. También son una buena alternativa al uso de aplicaciones 2FA en teléfonos móviles (por ejemplo, Google Authenticator o Authy). Son muy, muy resistentes y mucho más económicos de reemplazar que un teléfono.
Blog | Direito autoral © 2024 MejorSoftware - Alternativas al software popular | Todos os direitos reservados.
Authy es una aplicación de autenticación de dos factores, mientras que YubiKey (y otros dispositivos U2F) es un token de hardware de dos factores.