Logo es.androidermagazine.com
Logo es.androidermagazine.com

El paquete de claves de seguridad Google Titan ahora está disponible por $ 50

Anonim

Las claves de seguridad de Google Titan. ($ 50 en Google)

Después de algunas semanas de burlas, después de haber sido presentado en la Cloud Next Conference de Google, la clave de seguridad Google Titan ahora está disponible para su compra en Google Store. El paquete de $ 50 incluye un par de llaves, en realidad. Uno es un modelo tradicional USB-A (y NFC, pero más sobre eso en un segundo). El otro incluye USB (a través de un adaptador micro-USB) y Bluetooth.

Esto es lo que necesitas saber:

  • La (s) clave (s) de seguridad Titan se basa en los estándares de la Alianza FIDO, que viene con los estándares universales de 2 factores utilizados en la autenticación de dos factores. Así que eso es FIDO, U2F y 2FA, para aquellos de ustedes que prefieren las siglas.
  • Estas claves son una forma más segura de autenticación de dos factores. Aún necesitará su contraseña, pero luego conectará (o usará Bluetooth o NFC) su clave y la tocará para ese segundo factor de autenticación.
  • (No, estos no son también escáneres de huellas digitales).
  • El USB Titan Key también tiene NFC, que funciona muy bien con los teléfonos. Sin embargo, estamos esperando una actualización del software de Android para poder usar NFC con Titan Key. (Otras teclas U2F NFC, como el Yubico Neo, funcionan bien en este momento).
  • Este es el tipo de cosas que necesitará usar junto con el Programa de Protección Avanzada de Google. Más sobre eso aquí.

¿Por qué Google hace esto? Para ayudar a impulsar la adopción, por un lado. Los códigos de dos factores de SMS son notoriamente interceptables, e incluso los tokens de software no son mucho mejores. Con una llave física de hardware, está demostrando que alguien (presumiblemente usted) está en posesión de la llave. Y como una capa adicional de seguridad, las teclas le permiten a su navegador informar desde qué página está intentando iniciar sesión. Si es de algo como www.googl3.com y no www.google.com (o algo mucho más astuto), será rechazado.

Google también controla este hardware, así como el firmware. A diferencia de otras teclas U2F, el firmware está bloqueado y no se puede modificar. Y para ser claros, no solo funciona con los sistemas de dos factores de Google. Todavía funciona con cualquier cosa que use los estándares FIDO.

Y eso es eso. Google los está vendiendo como un paquete, por ahora, porque realmente debe tener una llave a mano y guardar la otra como respaldo. (Obviamente, deberá registrar ambos en los servicios que esté utilizando).

Si puede acerca de su seguridad en línea, este podría ser el mejor $ 50 que gasta.

Ver en Google