Use 1Password para configurar la verificación en dos pasos para cuentas en línea

La seguridad en línea se ha vuelto mucho más importante en los últimos años. Las filtraciones de contraseñas de alto perfil han demostrado cuán inseguras son las cuentas en línea de la mayoría de las personas. En Envato Tuts + tomamos en serio la seguridad en línea; yo y Johnny Winter, el editor del sitio, somos grandes fanáticos de 1 contraseña

Con 1 contraseña, Ni siquiera sabemos las contraseñas de nuestras cuentas en línea. Solo recordamos una contraseña segura que usamos para desbloquear una aplicación que genera, almacena y completa automáticamente las contraseñas seguras. Para más detalles, echa un vistazo a este tutorial en 1 contraseña.

1 contraseña, sin embargo, solo nos ayuda a usar mejores contraseñas, no resuelve el problema que cualquier persona que haya logrado interceptar una contraseña o forzar un restablecimiento de contraseña podría, en teoría, piratear algunas de nuestras cuentas más importantes. Para eliminar eso, la mejor manera es usar un factor o paso adicional en el proceso de verificación. 

En mi tutorial sobre cómo habilitar la autenticación de dos factores para iCloud, entré en más detalles sobre qué es exactamente la autenticación de dos factores. Si no está familiarizado con él, debe leer la introducción a ese tutorial antes de continuar..

 En este tutorial, todos configuraremos la verificación en dos pasos utilizando contraseñas de un solo uso basadas en el tiempo en 1 contraseña

Verificación en dos pasos y contraseñas de un solo uso basadas en el tiempo

Como expliqué en el tutorial anterior, hay tres métodos principales para autenticar a alguien: 

  1. algo que ellos saben una contraseña
  2. algo que tienen-una tarjeta bancaria, y 
  3. algo son datos biométricos

Para una autentica autentificacion de dos factores necesitas usar dos diferente Métodos de autenticación. Con 1 contraseña y contraseñas de un solo uso basadas en el tiempo que obtiene la verificación en dos pasos pero no la autenticación de dos factores.

Una contraseña de un solo uso basada en el tiempo utiliza un algoritmo para generar contraseñas aleatorias que solo son válidas durante un corto período de tiempo. Normalmente se usan además de una contraseña regular. 

La importancia de la verificación en dos pasos.

Cuando configura la Verificación en dos pasos en un sitio, mostrará un código QR que contiene el algoritmo que usa el sitio para generar contraseñas de un solo uso para su cuenta. Al escanear este código con 1 contraseña, guardará el algoritmo y, por lo tanto, podrá generar códigos coincidentes. Para mantener mis propias cuentas seguras, borro los códigos QR utilizados como ejemplos en este tutorial.

El soporte para la verificación de dos pasos aún no está muy extendido. Afortunadamente, muchos de los primeros usuarios son sitios importantes que a menudo contienen mucha información personal como Gmail, Facebook y Dropbox.. 

En este tutorial configuraré la verificación de dos pasos para mi cuenta de Google y mis cuentas de Dropbox. El proceso es similar para cada servicio, solo tiene que profundizar en la configuración hasta encontrar la opción correcta. Para obtener una lista de sitios web que admiten la verificación en dos pasos, visite TwoFactorAuth.org.

Verificación en dos pasos y Google

Para configurar 1 contraseña Para la verificación en dos pasos, debe agregar un campo adicional a cada entrada del sitio web.

Abierto 1 contraseña y navegue hasta el inicio de sesión al que desea agregar la verificación de dos pasos. En mi caso, es mi cuenta de Google.. 

Configurando 1 contraseña para la verificación de dos pasos.

Hacer clic Editar y luego entrar 2FA o algo similar como un Etiqueta en un nuevo campo. Haga clic en el Elipses icono y seleccione Contraseña de una sola vez.

Abra una ventana del navegador lado a lado con 1 contraseña, inicie sesión en su cuenta de Google y navegue hasta Inicio de sesión y seguridad. Seleccionar Verificación en 2 pasos y sigue el paseo por.

Se le pedirá que ingrese su contraseña y luego agregue un número de teléfono. Se te enviará un mensaje de texto de seis dígitos. Ingrese ese código para continuar.

Una vez que haya configurado un número de teléfono, seleccione Aplicación de autenticador desde Configurar un segundo paso adicional y entonces iOS. Esto generará un código QR.

Escaneando el código QR con 1 contraseña.

En 1 contraseña haga clic en el pequeño Código QR icono al lado de tu nuevo campo. Esto abrirá un escáner de código QR. Arrastre el escáner sobre el código generado y espere hasta que lo lea. Esto llenará automáticamente el 2FA campo. Hacer clic Salvar y verás un código de seis dígitos en 1 contraseña con un anillo al lado. El anillo indica por cuánto tiempo más es válido el código.

Cómo aparecen las contraseñas de un solo uso en 1 contraseña.

De vuelta en la cuenta de Google, haga clic en Siguiente y luego ingrese la contraseña única de seis dígitos para confirmar la configuración. Una vez que lo haga, se habilitará la verificación en dos pasos para su cuenta de Google.

Verificación en dos pasos y Dropbox

Configurar la verificación en dos pasos es similar para Dropbox. Inicia sesión y dirígete a las preferencias de la cuenta. Selecciona el Seguridad pestaña y luego bajo Verificación de dos pasos escoger Haga clic para activar.

Habilitando la verificación en dos pasos para Dropbox.

Se le pedirá que elija cómo desea recibir los códigos de verificación. Escoger Usa una aplicación móvil. Esto generará un código QR. Siga el mismo procedimiento que antes.

Terminando

Cada cuenta para la que habilite la verificación de dos pasos tendrá un proceso ligeramente diferente. Encontrar qué opción habilitar en la configuración puede demorar un poco. Antes de hacerlo, use TwoFactorAuth.org para confirmar que está disponible en el servicio que desea usar.

Podrá acceder a sus contraseñas de un solo uso basadas en el tiempo desde cualquier 1 contraseña aplicación que ha configurado para sincronizar con su bóveda principal. Aunque la aplicación Mac, que usé en este tutorial, facilita la configuración, la aplicación iOS es más conveniente para cuando necesita iniciar sesión en una cuenta importante desde una computadora diferente. 

Debe permitir que la verificación de dos pasos para sus cuentas sea una parte importante de las auditorías de seguridad regulares. Más servicios lo están agregando como opción todo el tiempo..