{"id":18611,"date":"2013-08-05T15:39:32","date_gmt":"2013-08-05T13:39:32","guid":{"rendered":"https:\/\/diego.dehaller.ch\/blog\/?p=18611"},"modified":"2020-05-18T00:20:02","modified_gmt":"2020-05-17T22:20:02","slug":"probando-authy-autenticacion-en-dos-pasos","status":"publish","type":"post","link":"https:\/\/diego.dehaller.ch\/blog\/2013\/probando-authy-autenticacion-en-dos-pasos.html","title":{"rendered":"Probando Authy &#8211; Autenticaci\u00f3n en dos pasos"},"content":{"rendered":"<p>La seguridad en internet es muy importante. Cada vez m\u00e1s. Con la dependencia que tenemos con ciertos servicios como Gmail, Dropbox, iCloud y un largo etc\u00e9tera, el uso de contrase\u00f1as no ya diferentes para cada sitio pero tambi\u00e9n complejas a veces no es suficiente. Las noticias sobre fallos de seguridad en <a title=\"Dropbox hacked\" href=\"http:\/\/gigaom.com\/2012\/08\/01\/dropbox-yes-we-were-hacked\/\" target=\"_blank\" rel=\"noopener noreferrer\">Dropbox<\/a>, <a title=\"MobileMe hacked\" href=\"http:\/\/www.wired.com\/gadgetlab\/2012\/08\/apple-amazon-mat-honan-hacking\/all\/\" target=\"_blank\" rel=\"noopener noreferrer\">MobileMe\/iCloud<\/a> y <a title=\"Linkedin Hacked\" href=\"http:\/\/www.welivesecurity.com\/2012\/06\/06\/linkedin-security-woes-and-what-to-do-about-it\/\" target=\"_blank\" rel=\"noopener noreferrer\">otros<\/a> requieren mejores medidas para proteger nuestras cuentas. Y aqu\u00ed es donde entra la autenticaci\u00f3n en dos pasos.<\/p>\n<p>Con este m\u00e9todo, al entrar en nuestra cuenta de Dropbox, por ejemplo, no s\u00f3lo tendremos que utilizar nuestra contrase\u00f1a (primer factor). Tambi\u00e9n se nos pedir\u00e1 un c\u00f3digo num\u00e9rico que caduca cada 30 segundos y que solo podremos utilizar una vez. Dicho c\u00f3digo lo generaremos a partir de una app o recibiremos en nuestro tel\u00e9fono como SMS. Y he aqu\u00ed el segundo factor.<\/p>\n<h1>C\u00f3mo funciona Authy<\/h1>\n<p><a title=\"Authy\" href=\"https:\/\/www.authy.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Authy<\/a> tiene dos servicios o categor\u00edas. Uno, para el usuario final, permitiendo utilizar su app para activar la autenticaci\u00f3n en dos pasos en servicios como Gmail, Dropbox, Facebook, etc. Este servicio no tiene coste, por lo que pod\u00e9is utilizarlo para activar la autenticaci\u00f3n en dos pasos en vuestras cuentas de Gmail, Dropbox y dem\u00e1s. Muy\u00a0recomendable.<\/p>\n<p>Otro servicio, m\u00e1s orientado al desarrollador, consiste en ofrecer una API que facilite la integraci\u00f3n de la autenticaci\u00f3n en dos pasos para nuevas aplicaciones. En este video ten\u00e9is m\u00e1s informaci\u00f3n:<\/p>\n<p>[vimeo]http:\/\/vimeo.com\/48257623[\/vimeo]<\/p>\n<p>Ya dispone de plugins para diferentes CMS como WordPress o Drupal, y ten\u00e9is ejemplos de c\u00f3digo en PHP y otros para poder implementarlo en vuestras aplicaciones.<\/p>\n<p>Sobre el coste para desarrolladores, tienen diferentes <a title=\"Aythy price plans\" href=\"https:\/\/www.authy.com\/developer\/pricing\" target=\"_blank\" rel=\"noopener noreferrer\">planes<\/a>, empezando desde sin coste y llegando a 199 d\u00f3lares al mes, dependiendo del n\u00famero de usuarios y llamadas que hagamos. Para empezar a probar, va m\u00e1s que de sobra.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-18613\" alt=\"Authy Price Plans\" src=\"https:\/\/i0.wp.com\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2020\/05\/screenPict-2013-08-05-at-15.28.36_jxle4v.png?fit=500%2C222&#038;ssl=1&#038;cld_params=h_222,w_500\" width=\"500\" height=\"221\" srcset=\"https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2020\/05\/screenPict-2013-08-05-at-15.28.36_jxle4v.png 1114w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2020\/05\/screenPict-2013-08-05-at-15.28.36_jxle4v-500x222.png 500w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2020\/05\/screenPict-2013-08-05-at-15.28.36_jxle4v-768x341.png 768w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2020\/05\/screenPict-2013-08-05-at-15.28.36_jxle4v-570x253.png 570w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/p>\n<p>Algo que igual os facilita la vida para implementar esa capa extra de seguridad sin muchas complicaciones. As\u00ed podr\u00e9is dedicar m\u00e1s tiempo a otros menesteres m\u00e1s importantes.<\/p>\n<p>Lo he probado con WordPress, creando una app en el panel de control de Authy y activando el plugin correspondiente y todo funciona perfectamente. Ahora cuando entro en el panel de control de WordPress me pide mi contrase\u00f1a y, despu\u00e9s de validarla, me pide el c\u00f3digo num\u00e9rico al que puedo acceder con la app para iPhone o para Android. La configuraci\u00f3n es muy sencilla, ya que dispone de una gu\u00eda por pasos con las instrucciones.<\/p>\n<p>\u00a1Saludos!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La seguridad en internet es muy importante. Cada vez m\u00e1s. Con la dependencia que tenemos con ciertos servicios como Gmail, Dropbox, iCloud y un largo etc\u00e9tera, el uso de contrase\u00f1as no ya diferentes para cada sitio pero tambi\u00e9n complejas a veces no es suficiente. Las noticias sobre fallos de seguridad en Dropbox, MobileMe\/iCloud y otros [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[1967,1966,535],"class_list":{"0":"post-18611","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-blog","7":"tag-autenticacion-en-dos-pasos","8":"tag-authy","9":"tag-seguridad","10":"czr-hentry"},"_links":{"self":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/18611","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/comments?post=18611"}],"version-history":[{"count":6,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/18611\/revisions"}],"predecessor-version":[{"id":19412,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/18611\/revisions\/19412"}],"wp:attachment":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/media?parent=18611"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/categories?post=18611"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/tags?post=18611"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}