He estado profundizando en las claves de seguridad de hardware últimamente, y tengo que decirte que son una tecnología increíble, incluso si la industria de la seguridad está tratando de hacerlas parecer más complicadas de lo que realmente son.
El Google Titan - Bestia del Almacenamiento
El Titan me impresionó con su loca capacidad de almacenamiento: ¡más de 250 contraseñas! Eso es excesivo para la mayoría de nosotros, pero si eres paranoico como yo y tienes diferentes contraseñas para cada maldito sitio, es una bendición.
A $30-35, no es exactamente barato, pero ¿qué precio le pones a la seguridad? Aun así, no puedo evitar preguntarme si Google tiene algún acceso oculto a esto. Llámame teórico de la conspiración, pero no confío plenamente en las grandes tecnológicas con mis llaves.
Ofertas de Yubico - El Favorito de la Industria
La clave de seguridad Yubico básica empieza en $25, pero solo almacena 25 contraseñas, una gran disminución en comparación con la capacidad del Titan. Aún estoy perplejo de por qué son tan tacaños con el almacenamiento.
Su YubiKey 5 premium duplica el precio a $50+ pero añade soporte para OTP y OpenPGP. Genial si necesitas esos protocolos, pero ¿la mayoría de los usuarios regulares? Totalmente exagerado. Clásico upselling si me preguntas.
La dura verdad
Seamos realistas: el Titan te ofrece 10 veces la capacidad de contraseña por casi el mismo precio que la llave básica de Yubico. A menos que necesites específicamente esos protocolos elegantes, Google gana esta ronda.
Pero ninguno ofrece biometría, lo cual es ridículo en 2024. Mi teléfono barato tiene un lector de huellas dactilares, ¿pero estos dispositivos de seguridad "avanzados" no? ¡Haz que tenga sentido!
¿Por qué molestarse?
SMS 2FA es una basura - cualquiera que haya sido víctima de un intercambio de SIM conoce este dolor de primera mano. Las aplicaciones de autenticación son mejores pero pueden ser comprometidas si tu teléfono es hackeado.
¿Llaves de hardware, verdad? Son objetos físicos que deben estar presentes. No es posible el hackeo remoto. Esa es una seguridad genuina, no el teatro de seguridad que la mayoría de los servicios ofrecen.
Si alguna vez has sido hackeado o phishing (Yo lo he sido, apesta), sabes que una $30 clave es más barata que lidiar con el robo de identidad. Simplemente no pierdas la maldita cosa.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Mi opinión sobre las claves de seguridad de hardware: la batalla entre Titan y Yubico
He estado profundizando en las claves de seguridad de hardware últimamente, y tengo que decirte que son una tecnología increíble, incluso si la industria de la seguridad está tratando de hacerlas parecer más complicadas de lo que realmente son.
El Google Titan - Bestia del Almacenamiento
El Titan me impresionó con su loca capacidad de almacenamiento: ¡más de 250 contraseñas! Eso es excesivo para la mayoría de nosotros, pero si eres paranoico como yo y tienes diferentes contraseñas para cada maldito sitio, es una bendición.
A $30-35, no es exactamente barato, pero ¿qué precio le pones a la seguridad? Aun así, no puedo evitar preguntarme si Google tiene algún acceso oculto a esto. Llámame teórico de la conspiración, pero no confío plenamente en las grandes tecnológicas con mis llaves.
Ofertas de Yubico - El Favorito de la Industria
La clave de seguridad Yubico básica empieza en $25, pero solo almacena 25 contraseñas, una gran disminución en comparación con la capacidad del Titan. Aún estoy perplejo de por qué son tan tacaños con el almacenamiento.
Su YubiKey 5 premium duplica el precio a $50+ pero añade soporte para OTP y OpenPGP. Genial si necesitas esos protocolos, pero ¿la mayoría de los usuarios regulares? Totalmente exagerado. Clásico upselling si me preguntas.
La dura verdad
Seamos realistas: el Titan te ofrece 10 veces la capacidad de contraseña por casi el mismo precio que la llave básica de Yubico. A menos que necesites específicamente esos protocolos elegantes, Google gana esta ronda.
Pero ninguno ofrece biometría, lo cual es ridículo en 2024. Mi teléfono barato tiene un lector de huellas dactilares, ¿pero estos dispositivos de seguridad "avanzados" no? ¡Haz que tenga sentido!
¿Por qué molestarse?
SMS 2FA es una basura - cualquiera que haya sido víctima de un intercambio de SIM conoce este dolor de primera mano. Las aplicaciones de autenticación son mejores pero pueden ser comprometidas si tu teléfono es hackeado.
¿Llaves de hardware, verdad? Son objetos físicos que deben estar presentes. No es posible el hackeo remoto. Esa es una seguridad genuina, no el teatro de seguridad que la mayoría de los servicios ofrecen.
Si alguna vez has sido hackeado o phishing (Yo lo he sido, apesta), sabes que una $30 clave es más barata que lidiar con el robo de identidad. Simplemente no pierdas la maldita cosa.