Apple lanzó el soporte de clave de seguridad de hardware en iOS 16.3, pero ¿qué son y debería considerar usarlos? Vea mi tutorial práctico en video mientras explico por qué Apple agregó soporte de clave de seguridad de hardware para ID de Apple, muestro cómo usar las claves de seguridad de hardware y respondo algunas preguntas frecuentes.
Este tutorial escrito explica mucho sobre las claves de seguridad, pero el tutorial de video incrustado en esta publicación es más profundo, toca plataformas adicionales como macOS y muestra características que no toco aquí. Si está muy interesado en las claves de seguridad, asegúrese de verlo y tal vez considere suscribirse al canal para un análisis más profundo.
Claves de seguridad de hardware para ID de Apple
iOS 16.3 trae dos grandes características nuevas centradas en la seguridad para el iPhone y el iPad: Protección de datos avanzada y soporte para claves de seguridad de hardware de terceros para ID de Apple. En mi tutorial anterior de iOS 16.3, expliqué por qué las llaves de seguridad pueden ser particularmente atractivas para algunas personas:
Video: Explicación de las claves de seguridad de hardware de iOS 16.3
Para ser claros, la mayoría de los usuarios estarán bien con la autenticación estándar de dos factores basada en código de seis dígitos, pero para los usuarios con perfiles particularmente altos (celebridades, funcionarios gubernamentales, bloggers de hablemosdetech), el soporte de clave de hardware de terceros puede fortalecer aún más la seguridad de la cuenta. Debido a que las claves de hardware son dispositivos de autenticación física que el usuario tiene a mano, pueden evitar que incluso un atacante avanzado obtenga el segundo factor de un usuario a través de una estafa de phishing u otro ataque.
Cómo elegir una clave de seguridad de hardware
Apple no proporciona sus propias claves de seguridad de hardware. En cambio, está trabajando con la Alianza FIDO para garantizar la compatibilidad multiplataforma con estándares abiertos. Por lo tanto, las claves de seguridad certificadas por FIDO de terceros deberían funcionar con la función de clave de seguridad de hardware de iOS 16.3. Todas las teclas FIDO2 y FIDO U2F que he probado han funcionado bien. El protocolo FIDO2 es una evolución de FIDO U2F con opciones de autenticación ampliadas. Para obtener una lista de claves certificadas, visite la página FIDO Certified Showcase.
Inicialmente, compré dos llaves de seguridad de hardware Feitian FIDO U2F + FIDO2 de Amazon. Estas teclas cuentan con conectividad USB-A y NFC, lo que le permite conectarse a Macs, iPads y iPhones a través de un dongle USB-A, y al iPhone a través de NFC inalámbrico. Como muchos otros, la clave de Feitian está asegurada por NXP semiconductors, una corporación holandesa que co-inventó NFC junto con Sony.
También compré dos llaves Yubico. La llave de seguridad Yubico C cuenta con conectividad NFC, pero viene con una conexión USB-C en lugar de USB-A. La conexión USB-C le permite conectar iPads y Mac habilitados para USB-C sin dongles, lo que la convierte en mi llave favorita del grupo.
YubiKey 5 ofrece soporte multiprotocolo, incluyendo FIDO2, Yubico OTP, OATH HOTP, U2F, PIV y Open PGP. Esta clave cuenta con conectividad USB-A y NFC y, debido a su naturaleza multiprotocolo, es la más cara de todas las teclas de hardware mencionadas aquí. Si solo le preocupa proteger su ID de Apple, será mejor seguir con opciones más baratas, ya que tener los otros protocolos no tiene relación con el soporte de Apple para las claves de seguridad.
Los iPhones, iPads y Mac podrán aprovechar las llaves de seguridad de hardware con una conexión USB a través de un dongle, si es necesario, mientras que los iPhones también pueden aprovechar las teclas habilitadas para NFC más convenientes. Lamentablemente, ni las Mac ni los iPads cuentan con NFC. Muchas de las teclas compatibles con FIDO que encontrará cuentan con soporte USB y NFC integrado en la misma tecla. La conectividad USB utiliza un protocolo HID como un teclado para la interfaz sin conductor.
Un hecho divertido es que el soporte de clave de seguridad se ha integrado en Safari durante algún tiempo, incluso antes del lanzamiento de iOS 16.3. Por ejemplo, puedo iniciar sesión en el sitio web de ID de Apple y autenticarme con una clave de seguridad usando mi iPhone SE de primera generación y un dongle Lightning a USB-A. Es solo para las cosas a nivel de sistema que iOS 16.3 es un requisito.
Cómo agregar claves de seguridad de hardware en iOS 16.3
Apple requiere que los usuarios configuren al menos dos teclas inicialmente, aunque puede agregar incluso más que eso, hasta seis, si lo desea. Este requisito de dos claves está ahí para que aún pueda autenticarse en caso de que una de las claves se pierda o se dañe. Pero incluso si pierde todas sus claves, siempre que tenga dispositivos de confianza conectados a su ID de Apple, siempre podrá volver a los códigos de seis dígitos como un segundo medio de autenticación.
![iOS 16.3 – Hardware Security Keys explained [Video] La pantalla de presentación de Claves de seguridad que ves inicialmente en iOS 16.3 al configurar una nueva clave de seguridad.](https://9to5mac.com/wp-content/uploads/sites/6/2023/02/Adding-hardware-security-keys-to-iOS-16.3.jpg?quality=82&strip=all)
Antes de habilitar las claves de seguridad, asegúrese de que se cumplan todas las condiciones siguientes:
- Tu ID de Apple tiene habilitada la autenticación de dos factores.
- Se habilita un código de acceso/contraseña para su dispositivo.
- Está ejecutando la versión más reciente del software en el dispositivo al que está agregando claves:
- iPhone debe ser iOS 16.3 o posterior
- El iPad debe ser iPadOS 16.3 o posterior
- Mac debe ser macOS 13.2 o posterior
- Las teclas no se pueden agregar desde Apple Watch, Apple TV o HomePod
- Una vez que se hayan configurado las claves de hardware, no podrá iniciar sesión manualmente en dispositivos que no se hayan actualizado a iOS 16.3. En su lugar, recibirá un mensaje de actualización de software requerida. Debe actualizar estos dispositivos a iOS 16.3 o posterior, configurarlos con Inicio rápido para omitir la solicitud de inicio de sesión o deshabilitar las claves de seguridad de hardware.
Paso 1: Vaya a Configuración → <Su nombre> → Contraseña y seguridad → Agregar claves de seguridad.
Paso 2: En la página ‘Claves de seguridad’, toque el botón azul Agregar claves de seguridad.
Paso 3: En la página «Necesita dos llaves de seguridad», toque Continuar.
Paso 4: Ingrese el código de acceso de su iPhone o iPad para desbloquear su dispositivo y agregar claves de seguridad.
Paso 5: Use NFC o USB para agregar la primera llave de seguridad.
Paso 6: Asigne a su clave de seguridad un nombre único para distinguirlos y toque el botón Siguiente en la esquina superior derecha.
Paso 7: Agregue la segunda clave de seguridad, asígnele un nombre y toque Siguiente.
Paso 8: Apple ahora mostrará una lista de todos los dispositivos activos que iniciaron sesión en su cuenta. Dado que los dispositivos que ya han iniciado sesión no necesitarán volver a verificar, ahora es un buen momento para revisar los dispositivos activos en su cuenta.
Si puedes seguir iniciando sesión en todos los dispositivos de la lista, toca Permanecer conectado a todos. De lo contrario, toque el botón de opción junto a los dispositivos en los que desea cerrar sesión y, a continuación, toque Cerrar sesión en dispositivos y confirme tocando Cerrar sesión de dispositivos nuevamente.
Paso 9: Finalmente, verá la página que indica que se han agregado sus claves de seguridad. Toque el botón Listo para completar el proceso.
Una nota sobre los dispositivos inactivos: Durante la configuración de la clave de seguridad, se cerrará la sesión de cualquier dispositivo inactivo automáticamente. Apple clasifica un dispositivo como inactivo si no se ha utilizado o desbloqueado en más de 90 días. Deberá actualizar a la versión de software más reciente y usar una clave de seguridad para volver a iniciar sesión. Si el dispositivo es un dispositivo antiguo que no es compatible con iOS 16.3, como el iPhone SE mencionado anteriormente, no podrás volver a iniciar sesión mientras las claves de seguridad estén habilitadas. Primero deberá deshabilitar las claves de seguridad, iniciar sesión y, a continuación, habilitar las claves de seguridad.
Cómo usar claves de seguridad de hardware para autenticarse
Una vez que configure las claves de seguridad de hardware, ahora puede usarlas como segundo factor junto con su contraseña para iniciar sesión en dispositivos con su ID de Apple. Necesitará su llave en cualquier momento:
- Inicia sesión con tu ID de Apple en un dispositivo nuevo.
- Inicia sesión con tu ID de Apple en la web desde un dispositivo no autenticado.
- Restablece la contraseña de tu ID de Apple o desbloquea tu ID de Apple.
![iOS 16.3 – Hardware Security Keys explained [Video] El mensaje "Use su clave de seguridad" que aparece en iOS 16.3 cuando solicita al usuario que se autentique con claves a través de USB o NFC.](https://9to5mac.com/wp-content/uploads/sites/6/2023/02/Using-security-keys-iOS-16.3.jpg?quality=82&strip=all)
Configurar un iPad o iPhone con Inicio rápido
La mayoría de las personas configurarán un nuevo iPhone o iPad a través de Inicio rápido. Los dispositivos configurados a través del Inicio rápido heredan el acceso autenticado del dispositivo utilizado para configurarlo, lo que significa que no necesitará autenticarse con claves de seguridad de hardware si el dispositivo de inicio rápido de origen ya está autenticado.
Si el dispositivo de origen utilizado para el Inicio rápido ejecuta iOS 16.2 o versiones anteriores, pero el nuevo dispositivo que estás configurando ejecuta iOS 16.3, podrás usar tu clave de seguridad para autenticarte e iniciar sesión con tu ID de Apple.
Si el dispositivo original usado con Inicio rápido ejecuta iOS 16.2 o versiones anteriores, y el nuevo dispositivo que estás configurando ejecuta iOS 16.2 o versiones anteriores, no podrás iniciar sesión con tu ID de Apple. En su lugar, verá un mensaje que dice Se requiere actualización de software. Luego puede omitir el inicio de sesión de ID de Apple, terminar de configurar su dispositivo, actualizar a iOS 16.3 o superior y luego iniciar sesión con su ID de Apple.
Configurar un iPad o iPhone manualmente
Al configurar manualmente un dispositivo con iOS 16.3 o posterior, deberás usar las claves de seguridad de hardware para autenticarte e iniciar sesión con tu ID de Apple.
Al intentar configurar un dispositivo manualmente con iOS 16.2 o anterior, no podrá iniciar sesión con su ID de Apple. En su lugar, verá un mensaje que dice Se requiere actualización de software. Luego puede omitir el inicio de sesión de ID de Apple, terminar de configurar su dispositivo, actualizar a iOS 16.3 o superior y luego iniciar sesión con su ID de Apple.
Cómo deshabilitar las claves de seguridad de hardware en iOS 16.3
La desactivación de las claves de seguridad se puede realizar a través de dispositivos iOS, iPadOS o macOS. A continuación, te indicamos cómo desactivar las claves de seguridad en iOS o iPadOS:
Paso 1: Vaya a Configuración → <Su nombre> → contraseña y seguridad → claves de seguridad
Paso 2: Toque el nombre de la clave y toque Eliminar clave. Solo puede eliminar una clave individual si tiene tres o más claves habilitadas.
Paso 3: Ingrese el código de acceso de su iPhone para desbloquear y eliminar la clave individual.
Paso 4: Para eliminar todas las claves, toque el botón Eliminar todas las claves y luego toque Eliminar para confirmar.
Paso 5: Ingrese el código de acceso de su iPhone para eliminar todas las claves de seguridad.
La eliminación de todas las claves deshabilitará las claves de seguridad de hardware y volverá a usar códigos de verificación de seis dígitos para la autenticación de dos factores.
Conclusión
Las llaves de seguridad de hardware no son tan convenientes como los códigos de seis dígitos que todos hemos estado usando como el segundo factor en la configuración de autenticación de dos factores de Apple, pero son una solución más segura, porque solo usted debería tener acceso físico a ellos. Si usted es un usuario de alto perfil y le preocupan las estafas avanzadas de phishing o ingeniería social, las claves de hardware pueden ayudarlo a contribuir a su tranquilidad.
¿Planea usar llaves de seguridad? Suena abajo en los comentarios con cualquier pensamiento, pregunta o inquietud.
Echa un vistazo a Hablemosdetech en YouTube para más noticias de Apple:

Ingeniero informático dado a las letras, con más de 11 años y 11.600 artículos de experiencia en medios tecnológicos online. Siempre interesado el modo en el que la tecnología puede cambiar la vida de las personas, y por eso también asesoro a individuales y empresas a la hora de adoptar todos los avances de dispositivos y servicios.
