Con la adición en enero de 2023 de soporte en sus sistemas operativos actuales para llaves de seguridad de hardware para proteger su ID de Apple, Apple ha ampliado a cuatro la cantidad de tipos de secretos que puede generar, respaldar o administrar para usted.
Esto puede ser confuso. Un colega descubrió recientemente que Apple admite códigos de verificación directamente en Safari cuando su sistema operativo les solicitó que usaran el sistema de Apple al actualizar la seguridad de la cuenta en un sitio web.
A partir de marzo de 2023, estos son los secretos con los que Apple puede trabajar para usted:
- Contraseñas: El sistema de administración de contraseñas incorporado de Apple, es accesible a través de Ajustes > contraseñas en iOS/iPadOS, y a través de Preferencias del Sistema > contraseñas (Monterrey), Ajustes del sistema > contraseñas (Ventura), o Safari > preferencias > contraseñas (varias versiones). Apple te permite generar, almacenar y recuperar contraseñas en Safari y en aplicaciones que usan la vista WebKit. También puede usar la interfaz de Contraseñas para crear entradas de contraseña manualmente, agregar notas y copiar contraseñas almacenadas e ID de cuenta.
- Códigos de segundo factor: Apple llama a este tipo de token de autenticación de segundo factor (2FA) un código de verificación. Más técnicamente, son una contraseña de un solo uso basada en el tiempo (TOTP). Cuando se inscribe en 2FA en un sitio web, a menudo se le ofrece la opción de un código de autenticación o verificación. (Consulte esta columna para obtener detalles sobre el uso de este enfoque). Apple agregó esta opción en iOS 15, iPadOS 15 y Safari 15 para macOS (Monterey y versiones posteriores).
- Claves de paso: Un nuevo enfoque de seguridad para toda la industria, llamado clave de acceso, se basa en fundamentos más complicados que una contraseña y un código de segundo factor, pero es más seguro y confiable. (Lo expliqué en su totalidad en esta columna). No ingresa una contraseña, pero confirma una clave de acceso con Touch ID, Face ID o un código de acceso del dispositivo o contraseña de la cuenta de macOS. Apple agregó soporte de clave de acceso a iOS 16, iPadOS 16 y macOS 13 Ventura, aunque apareció un formulario de vista previa funcional en la versión anterior de cada uno. Te inscribes en un sitio web para usar claves de paso, como la autenticación de dos factores. Se crea un conjunto único de información de cifrado para cada inicio de sesión, lo que evita el secuestro y la suplantación de identidad. Pocos sitios los admiten todavía, pero con Google y Microsoft también a bordo, eso debería aumentar sustancialmente en 2023.
- Claves de seguridad de hardware para inicios de sesión web: Hace algunos años, un consorcio de la industria (el que también está detrás de las claves de acceso) creó un estándar para las claves de seguridad de hardware, como las fabricadas por Yubico, que se pueden conectar a un dispositivo móvil, de escritorio o portátil a través de USB, Lightning o NFC. La llave de hardware gestiona el proceso de inicio de sesión. Este enfoque de hardware, llamado WebAuthn, evolucionó esencialmente a claves de acceso, aunque ambas formas tienen sus usos. Cuando algunos sitios web le solicitan que ingrese una clave de hardware, Apple ofrece la opción de usar una clave de paso, incluso. ¿La gran diferencia? Las claves de acceso se sincronizan entre sus dispositivos; una llave de seguridad de hardware es un elemento físico.
- Claves de seguridad de hardware para ID de Apple: Apple mejoró los inicios de sesión de ID de Apple al permitirle usar claves de seguridad de hardware a partir de enero de 2023, aunque esto requiere estar actualizado con todas las versiones más recientes de sus sistemas operativos (iOS, iPadOS, macOS, tvOS, watchOS y el sistema operativo de HomePod) para evitar usted está bloqueado. Apple requiere que registres dos llaves de seguridad para mayor seguridad en caso de que una se pierda o se dañe.
Visto de otra manera:
- A contraseña es algo que puede recordar o que un administrador de contraseñas puede completar por usted, como el soporte integrado de Apple.
- A código de autenticación de segundo factor o llave maestra requiere tener uno de sus dispositivos a mano y usarlo para iniciar sesión directamente o aprobar un inicio de sesión en otra pieza de hardware que esté usando.
- A clave de seguridad de hardware requiere que tenga la llave en la mano y debe insertarla en un dispositivo que esté usando para iniciar sesión, como configurar un nuevo iPhone.
Este artículo de Mac 911 es una respuesta a una pregunta enviada por el lector de Macworld Brett.
Pregúntale a Mac 911
Hemos compilado una lista de las preguntas que nos hacen con más frecuencia, junto con respuestas y enlaces a columnas: lea nuestras súper preguntas frecuentes para ver si su pregunta está cubierta. Si no, ¡siempre estamos buscando nuevos problemas para resolver! Envíe el suyo por correo electrónico a [email protected], incluyendo capturas de pantalla según corresponda y si desea que se use su nombre completo. No se responderán todas las preguntas, no respondemos a los correos electrónicos y no podemos proporcionar consejos directos para la resolución de problemas.