Google revoluciona la seguridad con su nuevo método de autenticación de dos factores

Google ha lanzado una significativa actualización en su sistema de autenticación de dos factores (2FA), destinada a proveer un proceso de inicio de sesión más fluido y reforzado. Esta mejora, que ya se está implementando tanto para usuarios de cuentas personales como de Workspace, apunta a hacer más sencillo el procedimiento de activación del 2FA, elevando paralelamente el nivel de seguridad de las cuentas.

Google eleva el listón en seguridad con una autenticación de dos factores avanzada

Google revoluciona la seguridad con su nuevo método de autenticación de dos factores 1

En una etapa anterior, aunque los usuarios tenían la posibilidad de activar el 2FA, enfrentaban la limitación de no poder escoger previamente un método de verificación secundario. La reciente actualización trae solución a este inconveniente, habilitando la selección de un segundo factor de autenticación —por ejemplo, mediante Google Authenticator o una aplicación semejante que genere contraseñas de uso único (OTP)— antes de activar el 2FA. Esto representa un alejamiento de la verificación vía SMS, que hasta ahora se presentaba como la opción predeterminada y menos segura para numerosos usuarios.

Desde Google, se subraya la importancia de este cambio. Aunque la verificación por SMS podría ser práctica, se expone a riesgos como los ataques por intercambio de SIM. Al dar prioridad a métodos de autenticación más robustos, tales como aplicaciones de autenticación o claves de seguridad físicas, Google logra incrementar de manera significativa la protección de las cuentas.

Implementación de métodos de seguridad avanzada con acceso y claves de seguridad:

La nueva versión introduce dos alternativas para integrar claves de seguridad físicas en las secciones de acceso y claves de seguridad:

  1. Aplicar clave de seguridad: Esta alternativa emplea el protocolo Fast Identity Online (FIDO1) para registrar una credencial en dicha clave.
  2. Generar clave de acceso: Este método se basa en el protocolo FIDO2, ofreciendo una solución más robusta. Los usuarios que opten por esta opción necesitarán usar el PIN de su clave de seguridad como un medio de verificación adicional, añadiendo así una capa extra de seguridad.

Incremento en el control por parte del usuario:

Una mejora fundamental reside en el ajuste realizado sobre el comportamiento al desactivar el 2FA. Antes, al apagar el 2FA se borraban automáticamente todos los métodos secundarios vinculados a la cuenta. Con el sistema actualizado, se otorga un mayor control al usuario. La desactivación del 2FA ya no conlleva la eliminación automática de los factores secundarios configurados, asegurando así una protección continua incluso si el usuario decide deshabilitar temporalmente el 2FA.

En esencia, el sistema de 2FA optimizado de Google demuestra un fuerte compromiso con la seguridad de las cuentas de usuario. Al favorecer métodos de autenticación más firmes y ofrecer controles detallados a los usuarios, Google facilita la protección efectiva de las cuentas contra amenazas.

Google eleva el listón en seguridad con una autenticación de dos factores avanzada

La seguridad en línea es más crucial que nunca en este mundo digitalizado, y con la última actualización de Google en su sistema de autenticación de dos factores, los usuarios pueden descansar un poco más tranquilos. Esta mejora no solo simplifica el proceso de activación del 2FA, sino que también introduce una capa adicional de protección para las cuentas de sus usuarios. Al permitir la selección de un método de verificación secundario antes de activar el 2FA, Google marca un precedente en cómo las plataformas pueden ofrecer opciones de seguridad más robustas y personalizables a sus usuarios.

Este avance es una clara señal de que Google sigue en la vanguardia de la seguridad en línea, abordando activamente las preocupaciones y necesidades de sus usuarios. Al hacer más accesible y comprensible el proceso de autenticación de dos factores, se incentiva a una mayor adopción de este método de seguridad, elevando el estándar en la protección de la información personal y profesional en la web. La implementación de estas mejoras en cuentas personales y de Workspace es un paso significativo hacia un entorno digital más seguro para todos.

Compartelo!
Deja un comentario