Ir al contenido principal
Zenovay
Gratis10 minutesIntermedio

Llaves de seguridad WebAuthn

Configura llaves de seguridad físicas o autenticadores de plataforma (Touch ID, Face ID, Windows Hello) como claves de acceso para la protección más sólida de tu cuenta. Aprende más sobre WebAuthn en esta guía de seguridad de cuenta.

webauthnsecurity-keyyubikeyfido2passkey
Última actualización:

Las llaves de seguridad WebAuthn proporcionan protección sólida contra el phishing y la toma de control de cuentas. Usan hardware criptográfico para verificar tu identidad. En Zenovay, las llaves de seguridad y los autenticadores de plataforma se registran como claves de acceso, disponibles en todos los planes.

¿Qué es WebAuthn?

WebAuthn (Autenticación Web) es un estándar moderno para la autenticación sin contraseña y multifactor que usa:

  • Llaves de seguridad de hardware: Dispositivos físicos como YubiKey
  • Autenticadores de plataforma: Sistemas integrados como Touch ID, Face ID, Windows Hello

Zenovay registra ambos como claves de acceso. Ya sea que uses una llave de hardware o la biometría de tu dispositivo, el flujo de configuración es el mismo.

Por qué WebAuthn es seguro

  • Resistente al phishing: Las llaves verifican el dominio del sitio web
  • Criptográfico: Usa criptografía de clave pública
  • Sin secretos compartidos: Las claves privadas nunca abandonan el dispositivo
  • Resistente a manipulaciones: Seguridad basada en hardware

Opciones de llaves de seguridad

Llaves de seguridad de hardware

MarcaModelosCaracterísticas
YubiKeySerie 5, Security KeyUSB-A, USB-C, NFC
Google TitanUSB-A, USB-COpción Bluetooth
ThetisPro, BioModelos con huella dactilar
FeitianePass, BioPassVarios factores de forma
SoloKeysSolo V2Código abierto

Autenticadores de plataforma

PlataformaTecnologíaRequisitos
macOS/iOSTouch ID / Face IDDispositivo Apple con biometría
WindowsWindows HelloWindows 10/11 con hardware compatible
AndroidHuella dactilar/CaraAndroid 7+ con biometría
ChromeBasado en perfilChrome 70+

Las claves de acceso están disponibles para cuentas que tengan una contraseña. Si iniciaste sesión solo con Google o GitHub, primero establece una contraseña, luego agrega una clave de acceso.

Configurar una llave de seguridad de hardware

  1. Obtén una llave de seguridad

    Compra una llave de seguridad compatible con WebAuthn. Se recomienda la serie YubiKey 5.

  2. Ve a Seguridad y Acceso

    Navega a Configuración → Cuenta → Seguridad (/settings/account/security) en Zenovay.

  3. Agrega una nueva clave de acceso

    En la tarjeta Claves de acceso, haz clic en Nueva clave de acceso.

  4. Nómbrala (Opcional)

    Asígnale un nombre reconocible como "YubiKey de oficina" o "Llave de respaldo". Puedes dejar esto en blanco.

  5. Inserta tu llave

    Inserta tu llave de seguridad en un puerto USB (o ten NFC listo en móvil).

  6. Toca la llave

    Cuando tu navegador lo solicite, toca el botón de tu llave de seguridad para completar la inscripción.

  7. Agrega un método de respaldo

    Registra una segunda llave u otro método de MFA, o ten listos tu aplicación autenticadora y códigos de respaldo para no quedar bloqueado.

Registra siempre al menos dos claves de acceso, o ten listos tu aplicación autenticadora y códigos de respaldo. Si pierdes tu única llave, podrías quedar bloqueado.

Configuración de Touch ID / Face ID

macOS con Touch ID

  1. Asegúrate de que Touch ID esté configurado

    Ve a Configuración del SistemaTouch ID y contraseña y agrega una huella dactilar.

  2. Usa Safari o Chrome

    Usa un navegador que admita la autenticación con Touch ID.

  3. Agrega en Zenovay

    Ve a Configuración → Cuenta → Seguridad, luego en la tarjeta Claves de acceso haz clic en Nueva clave de acceso.

  4. Autentícate

    Cuando se te solicite, usa Touch ID para registrarte.

iOS con Face ID

  1. Usa Safari

    Abre Zenovay en Safari en tu iPhone/iPad.

  2. Agrega una nueva clave de acceso

    Ve a Configuración → Cuenta → Seguridad, luego en la tarjeta Claves de acceso haz clic en Nueva clave de acceso.

  3. Permite Face ID o Touch ID

    Cuando se te solicite, permite Face ID o Touch ID.

  4. Verifica tu identidad

    Completa la verificación de Face ID o Touch ID para terminar la inscripción.

Windows Hello

  1. Configura Windows Hello

    Ve a Configuración de WindowsCuentasOpciones de inicio de sesión. Configura huella dactilar, reconocimiento facial o PIN.

  2. Usa Edge o Chrome

    Abre Zenovay en Microsoft Edge o Chrome.

  3. Agrega una nueva clave de acceso

    Ve a Configuración → Cuenta → Seguridad, luego en la tarjeta Claves de acceso haz clic en Nueva clave de acceso.

  4. Autentícate con Windows Hello

    Usa tu método de Windows Hello configurado para completar la inscripción.

Usar llaves de seguridad para iniciar sesión

Una vez que se registra una clave de acceso, cuando inicies sesión:

  1. Ingresa tu correo electrónico y contraseña
  2. El navegador solicita tu clave de acceso
  3. Inserta tu llave (si no está ya insertada)
  4. Toca el botón o usa biometría
  5. Has iniciado sesión

Si has agregado una clave de acceso, también puedes iniciar sesión con la clave de acceso únicamente y omitir completamente la contraseña.

Llaves de seguridad NFC (móvil)

En dispositivos Android compatibles:

  1. Cuando se te solicite, acerca tu llave de seguridad NFC a la parte trasera de tu teléfono
  2. Mantenla hasta que se verifique

Gestión de múltiples llaves de seguridad

Recomendamos registrar varias claves de acceso:

Configuración recomendada

  • Llave principal: Para uso diario
  • Llave de respaldo: Guardada de forma segura en casa u oficina
  • Llave de viaje: Factor de forma más pequeño para viajar

Adición de llaves adicionales

  1. Ve a Configuración → Cuenta → Seguridad
  2. En la tarjeta Claves de acceso, haz clic en Nueva clave de acceso
  3. Sigue el proceso de registro
  4. Dá a cada llave un nombre único

Eliminación de llaves

  1. Ve a Configuración → Cuenta → Seguridad
  2. En la tarjeta Claves de acceso, encuentra la llave en tu lista
  3. Abre el menú junto a ella y elige Revocar
  4. Confirma en el diálogo

La tarjeta Claves de acceso muestra cuándo se utilizó cada clave de acceso por última vez, para que puedas saber cuáles aún están activas antes de revocarlas.

Nunca revoque tu última clave de acceso sin tener otro método configurado, como tu aplicación autenticadora y códigos de respaldo.

Compatibilidad de navegadores

NavegadorNivel de soporteAutenticador de plataforma
Chrome 67+Completo
Firefox 60+Completo
Safari 13+CompletoSí (Touch ID, Face ID)
Edge 79+CompletoSí (Windows Hello)

Configuración del navegador

Asegúrate de que tu navegador permita las llaves de seguridad:

  • Chrome: Configuración → Privacidad → Seguridad → Usar llave de seguridad
  • Safari: Las llaves de seguridad funcionan por defecto
  • Firefox: about:config → security.webauth.webauthn habilitado

Solución de problemas

Llave no detectada

  1. Prueba un puerto USB diferente
  2. Verifica la compatibilidad del hub USB (intenta conexión directa)
  3. Actualiza el navegador a la última versión
  4. Prueba un navegador diferente
  5. Comprueba si la llave funciona en otros sitios

"Llave de seguridad no permitida"

  • Asegúrate de estar usando HTTPS (no HTTP)
  • Verifica que el navegador admita WebAuthn
  • Actualiza tu navegador
  • Intenta el modo incógnito

Touch ID / Face ID no funciona

  • Asegúrate de que la biometría esté configurada en tu dispositivo
  • Intenta registrar nuevamente la clave de acceso
  • Verifica que el navegador tenga permiso para usar biometría
  • Reinicia el navegador e intenta de nuevo

"Este sitio no puede usar tu llave"

Esto puede suceder si:

  • El dominio cambió (protección contra phishing funcionando)
  • La llave fue registrada en un dominio diferente
  • La configuración de seguridad del navegador bloquea la llave

Mejores prácticas de seguridad

Seguridad física

  • Guarda las llaves de respaldo de forma segura: Caja fuerte, caja de seguridad bancaria o cajón seguro
  • No dejes las llaves conectadas: Retíralas cuando no las uses
  • Lleva un registro de las llaves: Sabe dónde está cada una

Seguridad digital

  • Registra múltiples llaves: Al menos dos para redundancia
  • Mantén el firmware actualizado: Actualiza el firmware de la llave de seguridad cuando esté disponible
  • Usa con contraseña segura: Una clave de acceso es un factor, no un reemplazo de contraseña en sí

Claves de acceso e inicio de sesión sin contraseña

Zenovay registra tus llaves de seguridad y autenticadores de plataforma como claves de acceso. Una vez que se registra una clave de acceso, puedes:

  • Iniciar sesión sin ingresar tu contraseña
  • Usar la biometría de tu dispositivo o una llave de hardware para autenticarte
  • Administrar todas tus claves de acceso registradas desde Configuración → Cuenta → Seguridad

Próximos pasos

¿Fue útil este artículo?