Windows Hello es uno de los aspectos más destacados de Windows 10. La capacidad de usar datos biométricos para validar mi identidad para el acceso a mis dispositivos con Windows 10 es de lo que están hechos mis sueños de ciencia ficción.
Utilizo tanto el reconocimiento de iris como el reconocimiento de huellas dactilares junto con Windows Hello en mis dispositivos con Windows 10. Es perfecto y seguro. Además, no es necesario recordar contraseñas complejas o preocuparse de que alguien me vea escribiendo la contraseña por encima del hombro.
¿Qué es una YubiKey?
El año pasado, Windows 10 Anniversary Update introdujo opciones de verificación de usuario ampliadas y autenticación basada en estándares con Windows Hello. Windows 10 admite tanto la autenticación basada en claves como la basada en certificados.
La autenticación basada en claves es igual al modelo FIDO de criptografía de clave pública, mientras que la autenticación basada en certificados se relaciona con la infraestructura de clave pública (PKI). La primera es una gran propuesta para las empresas que no utilizan PKI o desean minimizar la dependencia de los certificados.
Fundada en 2007, Yubico presentó YubiKey, un dispositivo de autenticación versátil. Admite muchos protocolos de autenticación basados en estándares para servicios basados en host y en la nube, como Dropbox, por ejemplo. Ahora, YubiKey habilita el ecosistema FIDO para usuarios de Windows 10.
YubiKey para Windows Hello
Curiosamente, para usar YubiKey para la autenticación de Windows Hello, no necesita usar la configuración integrada de Windows Hello, sino descargar una aplicación separada, YubiKey para Windows Hello, de la Tienda Windows.
Construida sobre el marco de dispositivos de Windows Companion, es una aplicación bastante sencilla que lo lleva paso a paso para registrar su YubiKey y hacer que funcione con Windows Hello. Una vez hecho esto, puede acercarse a su dispositivo y conectar su YubiKey. Autenticará su identidad y lo iniciará en Windows 10. La aplicación le permite registrar un máximo de cuatro YubiKeys por cuenta.
Mientras se registra en Windows Hello, el modo CCID debe estar habilitado en YubiKey. CCID está habilitado de forma predeterminada en todos los dispositivos YubiKey 4. Algunos NEO de YubiKey más antiguos no lo tienen habilitado, y puede habilitar el modo CCID usando el YubiKey NEO Manager.
Uso de YubiKey en dispositivos con Windows 10
Una vez configurado, YubiKey se reconoce como un dispositivo complementario para Windows Hello. Por lo tanto, no solo funciona para iniciar sesión en Windows, sino también para aplicaciones que usan la autenticación de Windows Hello, como OneDrive o Enpass . Es bastante bonito, de verdad. También es muy útil permitir que un amigo o colega acceda temporalmente a su máquina sin compartir la contraseña.
Si bien una YubiKey se puede vincular a una sola cuenta en un dispositivo, sin embargo, podría usarla en múltiples dispositivos con múltiples cuentas. Podría usar la misma YubiKey en mi Surface con mi cuenta de Microsoft, así como en la computadora portátil de mi esposa con su cuenta.
Sin embargo, existen algunas limitaciones. El dispositivo Windows 10 no cierra la sesión del usuario si se extrae YubiKey. No es incorrecto suponer que, dado que la clave se usa para validar mi identidad en Windows 10, eliminarla debería bloquear uno. Sin embargo, eso no sucede, y tendría que bloquear el sistema manualmente o dejar que Windows 10 se bloquee como está configurado.
Además, no hay forma de exigir obligatoriamente que YubiKey desbloquee el sistema. Siempre puede acceder a su cuenta utilizando su PIN o contraseña.
Resumen
Hay varias variantes de YubiKey disponibles. Obtuve el YubiKey 4 ($ 40) y el YubiKey 4 Nano ($ 50). Si bien la variante Nano es obviamente de menor tamaño y casi no sobresale una vez que se inserta en el puerto USB, es un poco inconveniente sacarla. El YubiKey 4 es similar a cualquier pendrive delgado que existe y encaja perfectamente entre un montón de llaves en un llavero.
También hay otro YubiKey NEO ($ 50) que es más lento que el YubiKey 4. Es un problema conocido, y Yubico recomienda a los usuarios deslizar la pantalla o presionar cualquier tecla en lugar de tocar el YubiKey.
YubiKey es un dispositivo muy útil para habilitar Windows Hello en sus dispositivos con Windows 10. La configuración es fácil y la puesta en marcha es perfecta. Si bien las organizaciones pueden implementar YubiKeys para sus empleados, también es un dispositivo de autenticación asequible y útil para los usuarios habituales.