{"id":33814,"date":"2023-03-15T12:23:00","date_gmt":"2023-03-15T11:23:00","guid":{"rendered":"https:\/\/mancomun.gal\/?post_type=mncmn-nova&#038;p=33814"},"modified":"2023-04-10T10:41:14","modified_gmt":"2023-04-10T08:41:14","slug":"aplicacions-libres-para-android-orientadas-a-empresa-dobre-factor-de-autenticacion-2fa","status":"publish","type":"mncmn-nova","link":"https:\/\/mancomun.gal\/es\/novas\/aplicacions-libres-para-android-orientadas-a-empresa-dobre-factor-de-autenticacion-2fa\/","title":{"rendered":"Aplicaci\u00f3ns libres para Android orientadas a empresa: Dobre factor de autenticaci\u00f3n (2FA)"},"content":{"rendered":"\n<p>Nesta entrega veremos algunhas aplicaci\u00f3ns para poder usar o dobre factor de autenticaci\u00f3n desde o teu smartphone, e as\u00ed mellorar a t\u00faa seguridade dixital.<\/p>\n\n\n\n<p>Todo o mundo est\u00e1 familiarizado co m\u00e9todo de usuario\/contrasinal para acceder a moitos servizos online, pero non \u00e9 a opci\u00f3n m\u00e1is segura posible.&nbsp;<strong>A autenticaci\u00f3n ou verificaci\u00f3n en dous pasos (abreviado como 2FA) \u00e9 un sistema que agrega un nivel adicional de seguridade ao proceso de acceso \u00e1s contas en li\u00f1a<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2023\/03\/portada-video-800x450.png\" alt=\"\" class=\"wp-image-36545\"\/><\/figure>\n\n\n\n<p>O usuario ten que identificarse de 2 maneiras diferentes: require dun c\u00f3digo obtido a partir dunha aplicaci\u00f3n ou dun token USB, ou dunha tarxeta de coordenadas, ou dunha mensaxe SMS, ou dunha pegada (tam\u00e9n valer\u00eda o iris, a voz ou o rostro do usuario), ademais dun contrasinal para acceder ao servizo.<\/p>\n\n\n\n<p>Desta forma, a verificaci\u00f3n un\u00edvoca da t\u00faa identidade est\u00e1 vinculada a que o usuario ten que \u201csaber algo\u201d (nome do usuario e contrasinal), ademais de \u201cter algo\u201d (c\u00f3digo obtido dunha aplicaci\u00f3n, mensaxe\u2026) ou \u00abser algo\u00bb (datos biom\u00e9tricos).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"uso-da-dobre-autenticaci\u00f3n\">Uso da dobre autenticaci\u00f3n<\/h2>\n\n\n\n<p>Formas de usar 2FA:<\/p>\n\n\n\n<p>\u2013 A trav\u00e9s dun SMS, a opci\u00f3n menos segura.<br>\u2013 A trav\u00e9s de aplicaci\u00f3ns dedicadas ou hardware, que xeran un c\u00f3digo de verificaci\u00f3n refugable v\u00e1lido durante uns segundos. Combina facilidade e seguridade. Podemos usalo no smartphone cunha aplicaci\u00f3n de autenticaci\u00f3n dedicada ou a trav\u00e9s de chaves de seguridade.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2023\/03\/1x.jpg\" alt=\"\" class=\"wp-image-36547\"\/><\/figure>\n\n\n\n<p>Existe un est\u00e1ndar aberto chamado OATH que \u00e9 o utilizado por tokens baseados en hardware ou en software. Os tokens baseados en hardware son como unha tarxeta cun display, xeran unha clave para cada ocasi\u00f3n.<\/p>\n\n\n\n<p>Tam\u00e9n hai tokens baseados en&nbsp;<strong>software que xeran contrasinais dun s\u00f3 uso OTP como os que utilizan unha app no m\u00f3bil ou unha aplicaci\u00f3n no computador de sobremesa<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2023\/03\/fido_logo-300x163.jpg\" alt=\"\" class=\"wp-image-36549\"\/><\/figure>\n\n\n\n<p>A alianza&nbsp;<a href=\"https:\/\/fidoalliance.org\/about\/overview\/\">FIDO<\/a>&nbsp;especificou un protocolo est\u00e1ndar U2F aberto, escalable e interoperable para que os servizos en li\u00f1a poidan incorporar un segundo factor, utilizando criptograf\u00eda de clave p\u00fablica, v\u00eda un token, un dispositivo confiable ou chave de seguridade de autenticaci\u00f3n f\u00edsica que se conecta v\u00eda USB ou NFC.<\/p>\n\n\n\n<p>Algunhas destas app\u2019s recomendadas son:<br>\u2013&nbsp;<a href=\"https:\/\/f-droid.org\/es\/packages\/org.shadowice.flocke.andotp\/\">andOTP<\/a>&nbsp;(app de software libre para Android)<br>\u2013&nbsp;<a href=\"https:\/\/freeotp.github.io\/\">FreeOTP<\/a>&nbsp;(app de software libre para Android e iOS)<br>\u2013&nbsp;<a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/auth-helper\/?src=external-github\">Authenticator<\/a>&nbsp;(plugin de software libre para usar nos navegadores Firefox ou Chrome)<br>\u2013&nbsp;<a href=\"https:\/\/getaegis.app\/\">Aegis Authenticator<\/a>&nbsp;(app de software libre para Android), e que analizaremos m\u00e1is en profundidade neste artigo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"aegis-authenticator\">Aegis Authenticator<\/h2>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2023\/03\/icon.png\" alt=\"\" class=\"wp-image-36551\"\/><\/figure>\n\n\n\n<p>Aplicaci\u00f3n 2FA gratu\u00edta, segura e de software libre para xestionar os tokens de verificaci\u00f3n en 2 pasos para os teus servizos en li\u00f1a.<\/p>\n\n\n\n<p><a href=\"https:\/\/getaegis.app\/\">Aegis<\/a>&nbsp;\u00e9 compatible cos algoritmos HOTP e TOTP. Estes dous algoritmos son est\u00e1ndar na industria e amplamente soportados, facendo que Aegis sexa compatible con miles de servizos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cifrado-e-desbloqueo-biom\u00e9trico\">Cifrado e desbloqueo biom\u00e9trico<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2023\/03\/encryption-300x240.png\" alt=\"\" class=\"wp-image-36553\"\/><\/figure>\n\n\n\n<p>Se elixes establecer un contrasinal, o almac\u00e9n cifrarase mediante criptograf\u00eda forte. Introducir o contrasinal cada vez que necesitas acceder a un contrasinal dun s\u00f3 uso pode resultar engorroso, por iso tam\u00e9n se pode activar o desbloqueo biom\u00e9trico se o teu dispositivo disp\u00f3n dun sensor biom\u00e9trico (por exemplo, desbloqueo facial ou por pegada dactilar).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"copias-de-seguridade\">Copias de seguridade<\/h3>\n\n\n\n<p>Aegis Authenticator pode crear copias de seguridade autom\u00e1ticas do almac\u00e9n nunha localizaci\u00f3n da t\u00faa elecci\u00f3n. Se o teu provedor de servizos na nube \u00e9 compatible con Storage Access Framework de Android (como Nextcloud), p\u00f3dense crear copias de seguridade autom\u00e1ticas na nube. Tam\u00e9n \u00e9 posible crear exportaci\u00f3ns manuais do almac\u00e9n.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2023\/03\/backups-268x300.png\" alt=\"\" class=\"wp-image-36555\"\/><\/figure>\n\n\n\n<p>Aegis Authenticator pode importar as entradas de moitos outros autenticadores, inclu\u00edndo: 2FAS Authenticator, Authenticator Plus, Authy, andOTP, FreeOTP, FreeOTP+, Google Authenticator, Microsoft Authenticator, Steam, TOTP Authenticator e WinAuth (requ\u00edrese acceso root para as aplicaci\u00f3ns que non te\u00f1en opci\u00f3n de exportar).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"v\u00eddeo-sobre-aegis-authenticator\">V\u00eddeo sobre Aegis Authenticator<\/h2>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Aplicaci\u00f3ns libres para Android orientadas a empresa: Dobre factor de autenticaci\u00f3n 2FA\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/jzwGQuR63gg?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n","protected":false},"featured_media":33997,"template":"","categories":[10],"tags":[525,16],"class_list":["post-33814","mncmn-nova","type-mncmn-nova","status-publish","has-post-thumbnail","hentry","category-empresa","tag-aplicacions-libres-para-android-orientadas-a-empresa","tag-artigo-tic"],"acf":[],"_links":{"self":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/mncmn-nova\/33814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/mncmn-nova"}],"about":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/types\/mncmn-nova"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/media\/33997"}],"wp:attachment":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/media?parent=33814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/categories?post=33814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/tags?post=33814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}