O compromiso de Apple coa seguridade continúa dende o primeiro momento no que propuxeron centrarse no usuario no seu ecosistema. Desde entón, cada vez que se lanza unha nova gran actualización, garda un espazo para dedicarlle novidades relacionadas coa mellora da privacidade e seguridade dos usuarios. Hace algunhas semanas presentou o chaves de seguranza para o noso ID de Apple, un dispositivo físico que nos permite engadir unha capa extra de seguridade á nosa conta de Apple. Se queres saber como funcionan estas chaves de seguranza, que vantaxes che proporcionan e que precisas para comezar a utilizalas, continúa lendo.
Índice
Unha ollada ás chaves de seguranza da alianza FIDO
Como comentamos, chaves de seguridade Son un pequeno dispositivo físico externo que se asemella a unha pequena unidade flash USB. Este dispositivo pode usarse para moitas funcións e unha delas é o verificación ao iniciar sesión co noso ID de Apple mediante a autenticación de dous factores.
Para facilitar a compresión, digamos que cando usamos a autenticación de dous factores para iniciar sesión nalgún lugar facémolo a través de dous pasos. O primeiro factor é acceder coas nosas credenciais, pero entón necesitamos unha confirmación externa a través dun segundo factor. Normalmente adoita ser un código que recibimos en forma de mensaxe de texto ao noso teléfono ou confirmar a sesión desde un dispositivo coa conta e iniciada.
Hai unha evolución deste segundo factor coñecido como U2F, segundo factor universal, o que mellora a seguridade e a fiabilidade da dobre autenticación. Para iso é necesario hardware adicional para poder acceder a unha conta, sendo este hardware o segundo factor para verificar a nosa conta. E ese hardware do que falamos son as chaves de seguridade.
iOS 16.3 e chaves de seguranza
iOS 16.3 introducimos a compatibilidade das chaves de seguranza para acceder ao noso ID de Apple cando o iniciamos nalgún lugar non estamos iniciados. Con estas claves, o que Apple quere facer é evitar fraudes de identidade e estafas de enxeñería social.
Grazas a estas chaves de seguranza a autenticación de dous factores mellora lixeiramente. Lembra que os primeiros datos seguen sendo o contrasinal do noso ID de Apple pero o segundo factor é agora a chave de seguranza e non o código antigo que se enviou a outro dispositivo na que xa estaba iniciada a nosa sesión. Co simple feito de conectar a chave poderemos acceder saltando este segundo paso, pois o segundo paso é intrinsecamente a chave en si.
Que necesitamos para comezar a facer uso desta verificación mellorada en dous pasos?
Apple defíneo claramente no seu sitio web de soporte. É necesario ter dunha serie de requisitos antes de comezar a usar as chaves de seguranza indistintamente. Estes son os requisitos:
- Polo menos dúas chaves de seguranza con certificación FIDO® que funcionan cos dispositivos Apple que utilizas habitualmente.
- iOS 16.3, iPadOS 16.3 ou macOS Ventura 13.2 ou posterior en todos os dispositivos nos que iniciaches sesión co teu ID de Apple.
- Activando a autenticación en dous pasos para o teu ID de Apple.
- Un navegador web moderno.
- Para iniciar sesión en Apple Watch, Apple TV ou HomePod despois de configurar as chaves de seguranza, necesitas un iPhone ou iPad cunha versión de software que admita as chaves de seguranza.
En resumo, necesitamos polo menos dúas chaves de seguranza, todos os dispositivos actualizados a iOS 16.3 e un navegador web moderno.
As limitacións da chave de seguranza para o noso ID de Apple
A primeira vista, este sistema parece ter moitas cousas boas, especialmente non depender dun código de seis díxitos cada vez que queremos iniciar sesión na nosa conta de Apple ID. Non obstante, como todas as ferramentas, teñen limitacións que poden marcar a diferenza ao usar ou non a funcionalidade.
Apple destacou o seguinte dentro a súa páxina web:
- Non podes iniciar sesión en iCloud para Windows.
- Non podes iniciar sesión en dispositivos máis antigos que non se poden actualizar a unha versión de software compatible coas chaves de seguranza.
- Non se admiten as contas infantís nin os ID de Apple xestionados.
- Os dispositivos Apple Watch vinculados co iPhone dun membro da familia non son compatibles. Para usar as chaves de seguranza, primeiro configura o reloxo co teu propio iPhone.
Con estas limitacións Apple pretende centrarse no propio usuario exclusivamente para protexer a súa información. Cando comezamos a introducir contas de usuario compartidas ou contas familiares abrimos lixeiramente a nosa información a outras persoas e iso fainos vulnerables. Os novos estándares incorporados en iOS 16.3 xunto coas chaves de seguridade Só funcionan se temos un ID de Apple individualizado e pechado a funcións como Family.
Sexa o primeiro en opinar sobre