Cómo proteger sus cuentas con una clave U2F o YubiKey

Feb 6, 2025
Privacidad y seguridad

La autenticación de dos factores es importante, pero una molestia. En lugar de escribir un código desde su teléfono, ¿qué pasaría si pudiera simplemente insertar una llave USB para acceder a sus cuentas importantes?

Eso es lo que hace U2F: es un estándar emergente para tokens de autenticación física . Las llaves U2F actuales son pequeños dispositivos USB. Para iniciar sesión, no necesitará ingresar un código de autenticación provisto desde una aplicación o mensaje de texto, simplemente inserte la llave de seguridad USB y presione un botón.

Este estándar está tomando forma, por lo que solo es compatible con Chrome, Firefox y Opera en este momento, y algunos grandes servicios: Google, Facebook, Dropbox y GitHub le permiten usar claves U2F para proteger su cuenta.

Pronto podrás utilizar este tipo de llave de seguridad USB en muchos más sitios web gracias a la API de autenticación web . Será una API de autenticación estándar que funciona en todas las plataformas y navegadores y admitirá llaves USB y otros métodos de autenticación. Esta nueva API se conocía originalmente como FIDO 2.0.

Lo que necesitarás

Para comenzar, solo necesitará algunas cosas:

  • Una llave de seguridad FIDO U2F : Necesitará el token de autenticación física para comenzar. La documentación oficial de Google indica a los usuarios que busquen Llave de seguridad FIDO U2F en Amazon y compre uno. El resultado principal es de Yubico, quien trabajó con Google para desarrollar U2F antes de que otras empresas firmaran, y tiene un historial de hacer llaves de seguridad USB. los Llave Yubico U2F es una buena apuesta por $ 18. El más caro ΥοβίΚευ ΝΕΟ es necesario si desea usarlo con un dispositivo Android a través de NFC, aunque por lo que podemos decir, esta función está limitada a menos servicios, por lo que probablemente no valga la pena el costo adicional en este momento.
  • Google Chrome , Mozilla Firefox o Opera : Chrome funciona para esto en Windows, Mac, Linux, Chrome OS e incluso Android si tiene una clave U2F que puede autenticar de forma inalámbrica a través de NFC . Mozilla Firefox ahora incluye compatibilidad con U2F, pero está deshabilitado de forma predeterminada y debe habilitado con una opción oculta En el momento. (Opera también admite claves de seguridad U2F, ya que está basado en Google Chrome).

Al iniciar sesión desde una plataforma que no admite claves de seguridad, por ejemplo, cualquier navegador en un iPhone, Microsoft Edge en una PC con Windows o Safari en una Mac, aún podrá autenticarse a la antigua, con un código enviado a su teléfono.

Si tiene una clave compatible con NFC, puede tocarla en la parte posterior de su dispositivo Android al iniciar sesión para autenticarse, cuando se le solicite. Esto no funciona en un iPhone, ya que solo Android proporciona aplicaciones con acceso al hardware NFC.

Cómo configurar U2F para su cuenta de Google

Dirigirse a Google.com e inicie sesión con su cuenta de Google. Haga clic en la imagen de perfil en la esquina superior derecha de cualquier página de Google y seleccione "Mi cuenta" para ver información sobre su cuenta.

Haga clic en "Iniciar sesión en Google" en la página Mi cuenta y, a continuación, haga clic en "Verificación en dos pasos", o simplemente haga clic aquí para ir directamente a esa página. Haga clic en el enlace "Más información" en "Su segundo paso" y luego haga clic en "Llave de seguridad".

Retire su llave de su puerto USB si ya está insertada. Haga clic en el botón "Siguiente", conecte la clave de seguridad y presione un botón si tiene uno. Haga clic en "Listo" y esa clave se asociará con su cuenta de Google.

Cuando inicie sesión desde una nueva PC, se le pedirá que se autentique con la clave de seguridad USB. Simplemente inserte la llave y presione el botón cuando se le solicite. Si tiene un YubiKey NEO, también puede configure esto con NFC para su teléfono Android si lo desea.

RELACIONADO: Cómo configurar la nueva autenticación de dos factores sin código de Google

Si no tiene su llave de seguridad o está iniciando sesión desde un dispositivo o navegador que no lo admite, aún puede usar la verificación por SMS o otro método de verificación de dos pasos que ha configurado en la configuración de seguridad de su cuenta de Google.

Cómo configurar U2F para su cuenta de Facebook

Para habilitar una clave de seguridad U2F para su cuenta de Facebook, visite el sitio web de Facebook e inicie sesión con su cuenta. Haga clic en la flecha hacia abajo en la esquina superior derecha de la página, seleccione "Configuración", haga clic en "Seguridad e inicio de sesión" en el lado izquierdo de la página Configuración, y luego haga clic en "Editar" a la derecha de Usar autenticación de dos factores. Tú también puedes haga clic aquí para ir directamente a la página de configuración de autenticación de dos factores.

Haga clic en el enlace "Agregar clave" a la derecha de Claves de seguridad aquí para agregar su clave U2F como método de autenticación. También puede agregar otros métodos de autenticación de dos factores desde aquí, incluidos los mensajes de texto enviados a su teléfono inteligente y aplicaciones móviles que generan códigos para usted.

Inserta tu llave de seguridad U2F en el puerto USB de tu computadora y presiona el botón cuando se te indique. Luego, podrá ingresar un nombre para la clave.

Cuando haya terminado, haga clic en "Configurar autenticación de dos factores" para solicitar la clave de seguridad para iniciar sesión.

Cuando inicie sesión en Facebook en el futuro, se le pedirá que inserte su llave de seguridad para continuar. También puede hacer clic en el enlace "Usar un método diferente" y seleccionar otro método de autenticación de dos factores que haya habilitado. Por ejemplo, podría recibir un mensaje de texto en su teléfono inteligente si no tiene su llave USB.

Cómo configurar U2F para su cuenta de Dropbox

Para configurar esto con Dropbox, visite el sitio web de Dropbox e inicie sesión con su cuenta. Haga clic en su icono en la esquina superior derecha de cualquier página, seleccione "Configuración" y luego haga clic en la pestaña "Seguridad". Tú también puedes haga clic aquí para ir directamente a la página de seguridad de su cuenta.

Si aún no ha habilitado la verificación en dos pasos, haga clic en el interruptor "Desactivar" a la derecha de la verificación en dos pasos para activarla. Tendrá que configurar la verificación por SMS o una aplicación de autenticación móvil como Autenticador de Google o Authy antes de poder agregar una llave de seguridad. Esto se utilizará como respaldo.

Una vez que haya terminado, o si ya habilitó la verificación en dos pasos, haga clic en "Agregar" junto a las llaves de seguridad.

Haz clic en los pasos que aparecen en la página, inserta tu llave de seguridad USB y presiona el botón cuando se te pida.

La próxima vez que inicie sesión en Dropbox, se le pedirá que inserte su llave de seguridad USB y presione su botón. Si no lo tiene o su navegador no lo admite, puede utilizar un código que se le envíe por SMS o que se genere mediante una aplicación de autenticación móvil.

Cómo configurar U2F para su cuenta de GitHub

Para proteger su cuenta de GitHub con una llave de seguridad, diríjase a el sitio web de GitHub , inicie sesión y haga clic en la imagen de perfil en la esquina superior derecha de la página. Haga clic en "Configuración" y luego haga clic en "Seguridad". Tú también puedes haga clic aquí para ir directamente a la página de Seguridad.

Si aún no ha configurado la autenticación de dos factores, haga clic en "Configurar autenticación de dos factores" y siga el proceso. Al igual que con Dropbox, puede configurar la autenticación de dos factores mediante códigos SMS enviados a su número de teléfono o con una aplicación de autenticación. Si ha configurado la autenticación de dos factores, haga clic en el botón "Editar".

En la página de configuración de autenticación de dos factores, desplácese hasta la parte inferior y haga clic en "Registrar nuevo dispositivo" en Claves de seguridad.

Escriba un apodo para la clave, haga clic en Agregar, luego inserte la clave en un puerto USB de su computadora y presione su botón.

Se le pedirá que inserte la clave y presione el botón cada vez que inicie sesión en GitHub. Si no lo tiene, la autenticación por SMS, la aplicación generadora de código o un estándar Recuperación de claves todos se pueden utilizar para acceder a su cuenta.

Cómo configurar una YubiKey con su cuenta de LastPass

LastPass también admite llaves USB físicas, pero no admite las llaves U2F menos costosas; solo admite llaves con la marca YubiKey, como la YubiKey o ΥοβίΚευ ΝΕΟ , que lamentablemente son un poco más caras. También deberás estar suscrito a LastPass Premium . Si cumple con esos criterios, aquí le indicamos cómo configurarlo.

Abra su bóveda de LastPass haciendo clic en el icono de LastPass en su navegador y seleccionando "Abrir mi bóveda". También puedes dirigirte a LastPass.com e inicie sesión en su cuenta allí.

Desde allí, haga clic en el engranaje "Configuración de la cuenta" en la parte inferior izquierda.

Haga clic en la pestaña "Opciones multifactor" y desplácese hacia abajo hasta la opción "Yubico" o "YubiKey". Haga clic en el icono Editar junto a él.

Cambia el menú desplegable "Habilitado" a "Sí", luego coloca el cursor dentro del cuadro "YubiKey # 1". Conecte su YubiKey y, una vez que su PC lo reconozca, presione el botón. Debería ver que el cuadro de texto se llena con el código generado por YubiKey.

Repite este proceso para cualquier otra YubiKeys que tengas y haz clic en "Actualizar".

Ahora, cuando inicie sesión en LastPass, se le pedirá que conecte su YubiKey y presione su botón para iniciar sesión de forma segura. Si tiene un teléfono Android y un YubiKey NEO, también puede configúrelo para usar NFC con la aplicación LastPass para Android .


Todavía estamos en los primeros días de U2F, pero esta tecnología va a despegar con la API de autenticación web. El consorcio FIDO, que desarrolla U2F, incluye empresas como Google, Microsoft, Intel, ARM, Samsung, Qualcomm, VISA, MasterCard, American Express, PayPal y una variedad de grandes bancos. Con tantas grandes empresas involucradas, muchos más sitios web comenzarán a admitir claves de seguridad U2F y otros métodos de autenticación alternativos pronto.

.entrada-contenido .entry-footer

Yubico YubiKey 5C NFC FIDO U2F Key: Keep Your Accounts Protected!

Every Crypto Investor Should Use A Yubikey To Secure Their Accounts!

Yubico U2F FIDO Security Key : Protect Your Online Accounts

How-To: Log In To Google Accounts With FIDO U2F Security Key

Yubikey 2FA Hardware Key Review

How I Secured My YouTube Channel & Facebook Using Yubikey FIDO U2F Security Key By Yubico

Use Your U2F Security Key With Your 1Password Account

Logging In With A USB Key (U2F Explained)

Ledger Nano X — Protect Your Accounts With Fido U2F

How To Secure Your GMAIL Account Like A Pro | YubiKey Tutorial

How To Secure Your LASTPASS Account Like A Pro | YubiKey Tutorial

Using FIDO U2F Two Factor Authentication With Yubi Key

FIDO U2F Yubico Security Key Review - 2FA USB Security Key

Using YubiKey Security Keys To Protect Your Google Account (with U2F)

Yubico Yubikey 5ci U2F Keys Protect Your Online World From Hackers!

How To Use Ledger Nano S As U2F (Universal 2nd Factor) Security Key

Secure Your Accounts With Two Factor Authentication (2FA) And Yubikeys | Beyond Passwords In 2021


Privacidad y seguridad - Artículos más populares

Cómo transmitir Wimbledon 2019 en línea (sin cable)

Privacidad y seguridad Jul 1, 2025

CONTENIDO NO CUBIERTO pisit.namtasaeng.PS/Shutterstock Wimbledon 2019 comienza el lunes 1 de julio y termina el 14 de julio. Si des..


Cómo establecer una fecha de vencimiento al compartir archivos en Google Drive

Privacidad y seguridad Nov 21, 2024

Compartir un archivo de Google Drive es una excelente manera de permitir que los clientes y contratistas accedan a los documentos sin tener que descargarlos. Si solo desea que las p..


¿Cuáles son los dispositivos Smarthome más beneficiosos para tener?

Privacidad y seguridad Sep 20, 2025

CONTENIDO NO CUBIERTO Al decidir qué productos smarthome instalar en su casa o apartamento, hay muchas cosas a considerar. Su primer paso debe ser decidir qué productos le dará..


Deja de reenviar mensajes molestos en Facebook

Privacidad y seguridad Apr 6, 2025

CONTENIDO NO CUBIERTO Las cartas en cadena no son nada nuevo —Han existido más tiempo del que muchos de nosotros hemos estado vivos. Sin embargo, se han adaptado a ..


Cómo ver a qué sitios web se conecta secretamente su computadora

Privacidad y seguridad Nov 13, 2024

Su PC hace muchas conexiones a Internet en un día de trabajo, y no todas son necesariamente sitios con los que sabe que están sucediendo conexiones. Si bien algunas de estas conex..


Cómo agregar sensores y dispositivos adicionales a la configuración de SmartThings

Privacidad y seguridad Jun 17, 2025

CONTENIDO NO CUBIERTO los Kit de monitoreo del hogar SmartThings viene con un pequeño puñado de sensores y un interruptor de salida, pero si necesita más de lo q..


Beginner Geek: Todo lo que necesita saber sobre las extensiones del navegador

Privacidad y seguridad Aug 1, 2025

CONTENIDO NO CUBIERTO Las extensiones de navegador amplían su navegador web con funciones adicionales, modifican páginas web e integran su navegador con los otros servicios que ..


SUPERAntiSpyware Portable es la herramienta de eliminación de software espía imprescindible que necesita

Privacidad y seguridad Jul 22, 2025

CONTENIDO NO CUBIERTO Si tiene una PC infectada con malware, spyware o aplicaciones antivirus falsas o fraudulentas, la mejor herramienta para eliminarlas es la edición gratuita SUPERAntiS..


Categorías