Después de obtener sus primeros bitcoins en un intercambio, querrá mantenerlos seguros, incluso si los fondos solo se quedan allí temporalmente. Una forma de mantener su criptografía segura en línea es mediante la autenticación de dos factores (2FA). La seguridad es de suma importancia cuando se trata de almacenar criptomoneda en una billetera en línea y 2FA agrega otra capa de protección por encima de una contraseña segura.
También lea: Las regulaciones han arruinado la industria física de Bitcoin
2FA es esencial
La comunidad de las criptomonedas tiene que ver con la promoción de técnicas de seguridad adecuadas, y la autenticación de dos factores (2FA) es un método que se enseña primero y principalmente a los recién llegados. 2FA es un subconjunto de autenticación multifactor (MFA), un sistema que requiere el uso de dos factores diferentes para desbloquear una combinación. Por ejemplo, si 2FA se aplica a una cuenta de intercambio de criptomonedas, deberá iniciar sesión con su nombre de usuario y contraseña, pero también deberá ingresar un PIN de autenticación 2FA. El autenticador suele estar en un dispositivo secundario como un teléfono móvil o una llave USB.
Por lo general, cuando se registra para un intercambio, debe agregar 2FA a la cuenta de inmediato para mayor seguridad. Una gran mayoría de los intercambios hoy en día también imponen el uso de 2FA. Sin embargo, lo que no se suele enseñar es el hecho de que casi todas las cuentas que posees, desde los servicios de redes sociales hasta el correo electrónico, deberían estar bloqueadas con 2FA, incluso si no tienes cryptocurrencies.
Hay muchos ejemplos de por qué debería agregar 2FA no solo a su cuenta de intercambio, sino también a su correo electrónico y otras cuentas en línea. Principalmente porque es posible que los piratas informáticos obtengan acceso a la cuenta de intercambio a través del correo electrónico con el que se registró. Después de todo, ¿qué sentido tiene bloquear la puerta frontal si ha dejado abierta la puerta trasera? Los piratas informáticos podrían obtener acceso a su cuenta de correo electrónico si no está asegurado con 2FA y cuando obtienen la posesión de su correo electrónico pueden cambiar la contraseña de la cuenta de intercambio entre otros actos maliciosos.
Un pirata informático también puede cambiar su número de teléfono móvil a un teléfono diferente o una línea de protocolo de voz a través de Internet (VOIP) y obtener acceso a su cuenta de intercambio si está usando el estilo 2FA de SMS (un PIN enviado por texto). Cuando las personas dejan las puertas traseras abiertas a las cuentas de redes sociales, los piratas informáticos pueden obtener acceso a información privada y, a través de la ingeniería social, violar las cuentas de criptomoneda en línea. Por supuesto, las personas que mantienen fuera de línea sus claves privadas o frases iniciales estarán seguras, pero garantizar su vida en línea con técnicas de autenticación multifactor debería ser una prioridad. Los piratas informáticos quieren su información y son conocidos por escanear correos electrónicos y cuentas de redes sociales para obtener información financiera y detalles de las tenencias de bitcoins.
La siguiente es una lista de los servicios 2FA que proporcionan una forma secundaria de autenticación gratuita para las personas que desean mantener seguras sus cuentas en línea. La mayoría de los intercambios de criptomonedas conocidos apoyan el uso de los populares servicios 2FA mencionados y la mayoría de los proveedores de correo electrónico y las cuentas de redes sociales admiten estos autenticadores específicos también.
Google Authenticator
La aplicación Google Authenticator es un servicio confiable que es fácil de usar. La plataforma gratuita está disponible para iOS y Android y puede utilizar el servicio con cuentas en línea como Dropbox, Facebook, Gmail y una amplia variedad de intercambios de criptomonedas. Un usuario puede agregar tantos códigos como desee ingresándolos manualmente o usando el lector QR. Sin embargo, Google Authenticator requiere que realice una copia de seguridad del código de recuperación de la cuenta. De lo contrario, si pierde su teléfono, corre el riesgo de ser excluido de su cuenta.
Microsoft Authenticator
Microsoft Corporation ofrece su propia aplicación de autenticación gratuita para su línea de teléfonos Windows, iOS y dispositivos Android. De manera similar a la versión de Google, le permitirá ingresar o escanear manualmente códigos QR atados a claves de cuenta en línea. La versión de Microsoft ofrece 2FA para muchos de los mismos servicios, pero también tiene una notificación de inserción de un solo toque que se puede usar en lugar de los PIN. Las copias de seguridad deben guardarse y asegurarse con la aplicación 2FA de Microsoft. Si el dispositivo móvil está dañado, perdido o robado, los códigos pueden volver a aplicarse a una aplicación recién instalada en un dispositivo nuevo.
Authy
Authy es otra aplicación popular de 2FA que se puede aplicar a múltiples dispositivos. Puede agregar tantas cuentas como desee y la aplicación también tiene una copia de seguridad maestra. Por ejemplo, si Authy se usa para 10 cuentas y el dispositivo móvil está dañado, el propietario simplemente puede usar la copia de seguridad maestra para restaurar los 10 códigos 2FA de la cuenta. Incluso con el maestro, sigue siendo una buena idea guardar los códigos de respaldo para restaurar la configuración de la cuenta 2FA de forma individual. Authy funciona tanto para dispositivos iOS como Android y la aplicación es gratuita.
Yubikey y unas cuantas carteras de hardware selectas
Con algunas cuentas en línea como Gmail y Dropbox, se puede utilizar una solución 2FA basada en hardware. Por ejemplo, el Yubikey es un pequeño dispositivo USB que cabe en su computadora y el usuario verifica la autenticación con solo presionar un botón. Ciertas carteras de hardware de criptomonedas como Ledger y Trezor también pueden actuar como un dispositivo 2FA de manera similar. Las soluciones 2FA basadas en hardware utilizan el estándar FIDO U2F que algunos encuentran superior a otros autenticadores. Sin embargo, las billeteras de Yubikey y de hardware que ofrecen 2FA deben llevarse y algunas personas encuentran más conveniente usar su teléfono.
2FA es fácil de usar y agrega una capa de seguridad a su vida en línea
Instalar un servicio 2FA como Authy o Google Authenticator en un teléfono es sencillo. Básicamente, instala el software 2FA en su móvil y va a la sección de seguridad de su cuenta en línea para recuperar un código 2FA. Desde allí, el servicio debe proporcionarle un código QR o alfanumérico para que pueda agregarlo al servicio de autenticación. Asegúrese de hacer una copia de seguridad de este código en caso de que necesite restaurar el servicio 2FA en una fecha posterior. Por lo general, debe ingresar el PIN para activar o desactivar el 2FA de la cuenta en línea. Después de hacerlo por primera vez, se activará y se le solicitará que utilice el PIN y las credenciales de inicio de sesión de 2FA cada vez que inicie sesión.
En la práctica, el método 2FA es una excelente medida de seguridad que puede usar gratis para proteger sus datos en línea agregando una capa adicional de seguridad. Es mucho más difícil para un pirata informático obtener acceso a una cuenta si tiene que comprometer no solo la contraseña, sino también violar algo que tenga con usted en todo momento, como un teléfono móvil o una llave U2F. En estos días, con hackers y actores malintencionados que intentan tomar nuestros datos y robar nuestros fondos de manera regular, 2FA se ha consolidado como una herramienta en línea vital.
Lo usas dos factores ¿autenticación? ¿Qué servicios me recomiendan? Háganos saber lo que piensa sobre este tema en los comentarios a continuación.
Renuncia: Los lectores deben hacer su propia diligencia debida antes de tomar cualquier acción relacionada con las compañías mencionadas o cualquiera de sus afiliados o servicios. Bitcoin.com y el autor no son responsables, directa o indirectamente, de cualquier daño o pérdida causada o supuestamente causada por el uso o la dependencia de cualquier contenido, bienes o servicios mencionados en este artículo. Ni Bitcoin.com ni el autor son responsables de ninguna pérdida, error, omisión de pasos o medidas de seguridad que no se hayan tomado, ya que el último proceso de toma de decisiones para hacer cualquiera de estas cosas es responsabilidad exclusiva del lector.
Créditos de la imagen: Shutterstock, Yubikey, Google, Microsoft, Authy, Bitcoin.com, Pixabay.
Has visto nuestra servicio de widget? Permite a cualquiera incrustar widgets informativos de Bitcoin.com en su sitio web. Son geniales, y puedes personalizarlos por tamaño y color. Los widgets incluyen solo precio, precio y gráfico, precio y noticias, e hilos del foro. También hay un widget dedicado a nuestro grupo de minería, que muestra nuestro poder de hash.
El cargo Duplique su seguridad de Bitcoin utilizando los servicios de 2FA apareció primero en Noticias de Bitcoin.