Un inicio de sesión más seguro sin contraseña
Las contraseñas son fáciles de reutilizar, de olvidar y de escribir en el sitio web equivocado. También pueden quedar expuestas en una filtración de datos de una empresa. Una llave de acceso está diseñada para eliminar esos puntos débiles.
El sitio web le pide a su dispositivo que demuestre que tiene la llave de acceso correcta. Usted lo aprueba con su rostro, su huella digital o el PIN del dispositivo. Elija "iniciar sesión con una llave de acceso", apruebe y continúe, sin ninguna contraseña que recordar ni copiar entre servicios.
Cómo funciona una llave de acceso
Cuando crea una llave de acceso, su dispositivo genera un par de claves criptográficas emparejadas. La clave privada permanece en su dispositivo; el sitio web guarda la clave pública.
Al iniciar sesión, el sitio web envía un desafío de un solo uso. Su dispositivo responde con la clave privada sin enviarla, y la clave pública verifica la respuesta. Por eso, si la base de datos de un sitio web se filtra, no contiene ninguna contraseña reutilizable.
Por qué las llaves de acceso detienen el phishing
Un sitio de phishing funciona porque parece lo bastante real como para que usted escriba su contraseña en él. Una llave de acceso está vinculada a la dirección real del sitio web donde la creó.
Antes de firmar, su dispositivo comprueba esa dirección. Un sitio similar no pasa la comprobación, así que su llave de acceso no responde. Esta es una buena razón para elegir llaves de acceso siempre que un servicio las ofrezca.
Mantenga segura su cuenta de respaldo
Apple o Google pueden sincronizar llaves de acceso, de modo que iniciar sesión con la misma cuenta en un dispositivo nuevo las restaura. Esta suele ser la opción más práctica.
Esto significa que su cuenta de Apple o Google merece un cuidado especial. Use una contraseña única y segura si todavía tiene una, active la autenticación de dos factores, revise las opciones de recuperación y mantenga los dispositivos bloqueados. Conserve un método de recuperación para las cuentas importantes.
La misma idea de privacidad para sus archivos
Las llaves de acceso son para cuentas en línea. Sealby no tiene ninguna cuenta ni servicio en el que iniciar sesión, así que no utiliza llaves de acceso directamente.
El principio de privacidad es similar: mantenga el secreto importante en su dispositivo, no en un servidor de la empresa. Sealby lo aplica a los archivos, cifrándolos localmente antes de compartirlos o almacenarlos.