Tanca l'anunci

Les noves versions de sistemes operatius aporten una novetat força interessant en forma de suport per a les anomenades claus de seguretat. En general, es podria dir que el gegant s'ha centrat ara en el nivell general de seguretat. Els sistemes iOS i iPadOS 16.3, macOS 13.2 Ventura i watchOS 9.3 han rebut una protecció de dades ampliada a iCloud i el suport ja esmentat per a les claus de seguretat. Apple promet una protecció encara més gran contra aquests.

D'altra banda, les claus de seguretat de maquinari no són gens revolucionaris. Aquests productes estan al mercat des de fa uns quants anys. Ara només cal esperar la seva arribada a l'ecosistema de la poma, perquè els sistemes operatius finalment els entendran i concretament es poden utilitzar per reforçar l'autenticació de dos factors. Per tant, centrem-nos junts en què són realment les claus de seguretat, com funcionen i com es poden utilitzar a la pràctica.

Claus de seguretat a l'ecosistema d'Apple

De manera molt breu i senzilla, es pot dir que les claus de seguretat dins de l'ecosistema d'Apple s'utilitzen per a l'autenticació de dos factors. L'autenticació de dos factors és la base absoluta per a la seguretat dels vostres comptes en aquests dies, que garanteix que només conèixer la contrasenya no permet, per exemple, que un atacant hi accedeixi. Les contrasenyes es poden endevinar per força bruta o fer-ne un mal ús d'altres maneres, la qual cosa representa un risc potencial per a la seguretat. Aleshores, la verificació addicional és una garantia que vostè, com a propietari del dispositiu, realment està intentant accedir-hi.

Apple utilitza un codi addicional per a l'autenticació de dos factors. Després d'introduir la contrasenya, apareixerà un codi de verificació de sis dígits en un altre dispositiu Apple, que haureu de confirmar i tornar a escriure per autenticar-vos correctament. Aquest pas es pot substituir per una clau de seguretat de maquinari. Com Apple esmenta directament, les claus de seguretat estan destinades a aquells que estiguin interessats en un nivell addicional de seguretat davant possibles atacs. D'altra banda, cal anar amb compte amb les claus de maquinari. Si es perden, l'usuari perd l'accés al seu ID d'Apple.

clau de seguretat-ios16-3-fb-iphone-ios

Ús d'una clau de seguretat

Per descomptat, hi ha diverses claus de seguretat i depèn de cada usuari d'Apple quina decideixi utilitzar. Apple recomana directament YubiKey 5C NFC, YubiKey 5Ci i FEITAN ePass K9 NFC USB-A. Tots ells estan certificats FIDO® i tenen un connector compatible amb els productes Apple. Això ens porta a una altra part important. Les claus de seguretat poden tenir diferents connectors, de manera que cal anar amb compte a l'hora de triar-les, o bé triar el connector segons el vostre dispositiu. Apple esmenta directament al seu lloc web:

  • NFC: Només funcionen amb l'iPhone mitjançant comunicació sense fil (Near Field Communication). Es basen en un ús senzill: només cal connectar-los i es connectaran
  • USB-C: La clau de seguretat amb connector USB-C es pot descriure com l'opció més versàtil. Es pot utilitzar tant amb Mac com amb iPhone (quan s'utilitza un adaptador USB-C / Lightning)
  • Llamp: Les claus de seguretat del connector Lightning funcionen amb la majoria dels iPhones d'Apple
  • USB-A: També hi ha disponibles claus de seguretat amb un connector USB-A. Aquests funcionen amb les generacions anteriors de Mac i probablement no tindran cap problema amb els més nous quan utilitzeu un adaptador USB-C / USB-A.

Tampoc no hem d'oblidar d'esmentar la condició essencial per utilitzar les claus de seguretat. En aquest cas, cal tenir el sistema operatiu actualitzat a la darrera versió, o tenir iOS 16.3, iPadOS 16.3, macOS 13.2 Ventura, watchOS 9.3 o posterior. A més, heu de tenir almenys dues claus de seguretat amb la certificació FIDO® esmentada i tenir activada l'autenticació de dos factors per al vostre ID d'Apple. Encara es necessita un navegador web modern.

.