Dropbox ya ha hecho los deberes en cuanto a seguridad habilitando la verificación en dos pasos en sus aplicaciones y páginas web, pero ahora también añade la posibilidad de utilizar una memoria USB física para comprobar nuestra identidad. Usada adecuadamente, puede ser una buena combinación para los que quieran riesgo cero.
Hasta ahora estas medidas extra de seguridad estaban más orientadas a empresas, pero Dropbox ha habilitado esta nueva característica para todos los usuarios. Por lo tanto, si cumplimos con ciertos requisitos, podemos empezar a identificarnos en Dropbox conectando un USB en cualquier ordenador desde ya mismo. Vamos a ver cómo.
Esto es lo que debemos tener claro antes de empezar:
- Hay que tener la verificación de dos pasos activada, de modo que cada vez que entremos a Dropbox desde un dispositivo nuevo lo hagamos recibiendo un código de verificación en nuestro móvil. Podéis activarla gratuitamente desde la web de Dropbox, sección Seguridad de las preferencias.
- La llave USB que usaremos para generar la llave de seguridad física no puede ser un USB cualquiera: tiene que ser compatible con el estándar de código abierto FIDO Universal 2nd Factor o U2F. Muchas de estas memorias USB tienen un botón claramente visible que las identifica, como podéis ver aquí.
Si cumplimos con estos dos requisitos, podemos seguir adelante:
Inicia sesión en la web de Dropbox y accede a sus preferencias de seguridad. Allí, en la parte de verificación de dos pasos, buscamos la sección Llaves de seguridad y hacemos click en Añadir. La web nos pedirá de nuevo la contraseña de Dropbox por razones de seguridad, y una ventana de diálogo nos invitará a iniciar la configuración de la llave USB.
Conectamos el pendrive (recordad que debe de ser compatible con el estándar U2F, no puede ser una memoria USB cualquiera) y pulsamos en Clave Insertada. El asistente se pondrá a buscar el USB, momento en el que deberemos pulsar su botón en el caso de que tenga uno.
Dependiendo de qué tipo de llave USB tengamos, las instrucciones aquí pueden variar. Pero básicamente el asistente finalizará la configuración de la llave, momento en el que podremos utilizarla para identificarnos de forma segura en cualquier nueva máquina donde queramos acceder a nuestros archivos de Dropbox.
Ahora, lógicamente, el truco estará en no perder esa llave USB bajo ningún concepto. Si queréis un consejo, lo mejor es colocarla en vuestro mismo llavero.
Fuente: GenBeta
Saludos.