Seleccionar página

Google se toma muy en serio la seguridad de las cuentas. Es posible que esté renunciando a más de su privacidad de lo que le gustaría al usar los servicios y el hardware de Google, pero eso no es lo mismo que la seguridad de la cuenta y Google toma algunas medidas bastante importantes para mantener a los usuarios no autorizados fuera de su cuenta. La compañía también tiene algunas herramientas y políticas diseñadas para evitar que permitas el ingreso de un usuario no autorizado, como Chrome que bloquea los sitios web que alojan contenido malicioso. Google depende de que usted les confíe sus datos personales como modelo de negocio. Jugar rápido y suelto con la seguridad es una excelente manera de perder esa confianza y Google lo sabe.

Lo que Google no puede controlar es el phishing y la ingeniería social. Es sorprendentemente fácil engañar a muchas personas para que envíen las credenciales de su cuenta fingiendo ser un inicio de sesión legítimo o alegando que las necesitan para solucionar un problema. Los ataques de phishing aleatorios aparecen en las noticias de vez en cuando y pueden ocurrirnos a cualquiera de nosotros en cualquier momento, pero algunas personas corren un mayor riesgo y, a menudo, son atacadas debido a los datos a los que pueden tener acceso. Para esas personas, políticos, periodistas, activistas o cualquier otra figura pública o ejecutiva de alto perfil, Google ofrece lo que llama el Programa de Protección Avanzada.

¿Cómo funciona el Programa de Protección Avanzada?

La Protección Avanzada funciona agregando una capa de identidad física a la seguridad de su cuenta mediante el uso de claves de seguridad. Esto evita que un pirata informático o cualquier otra persona inicie sesión en sus servicios de Google, incluso si tiene su contraseña.

Protección Avanzada proporciona una nueva forma de demostrar que realmente eres tú.

Cuando inicia sesión por primera vez en una página web o aplicación que actúa como un punto de acceso a un servicio de Google, deberá autenticarse con una de estas claves físicas. Eso significa que necesita una clave para iniciar sesión en Gmail o Google Photos. También significa que si te envío una invitación a un Documento de Google que requiere que inicies sesión, necesitarás la clave. Lo mismo ocurre con cualquier servicio que quiera acceder a cualquier parte de sus datos que almacena Google.

La Protección avanzada también mejora la protección en tiempo real de Chrome al bloquear automáticamente una solicitud de los detalles de su cuenta de Google a menos que provenga del servidor web correcto. Si construyo un sitio para tratar de engañarlo para que ingrese su nombre y contraseña de Google, la protección avanzada se negará a conectarse a través de Chrome. Y si habilita la Protección avanzada, solo Chrome funcionará para acceder a los datos de su cuenta de Google a través de la web.

Lo que hace todo esto es asegurarse de que solo una persona con el nombre de usuario correcto, la contraseña correcta y la clave de seguridad correcta en sus manos pueda iniciar sesión en su cuenta de Google.

¿Cuanto cuesta?

La Protección Avanzada es gratuita, pero deberá comprar dos llaves de seguridad.

¿Qué es una clave de seguridad?

Una llave de seguridad es un tipo de dongle. Son pequeños dispositivos que tienen componentes electrónicos en su interior que pueden ser parte de un programa de autorización muy fuerte, como Protección Avanzada. Cuando inserta una llave en un puerto USB o la activa a través de Bluetooth o NFC, envía un identificador único a cualquier software que le haya pedido que use la llave. Si ese identificador es exactamente el mismo que espera el software, la verificación ha pasado.

Para su cuenta de Google que usa Protección avanzada, esto reemplaza cualquier autenticación de dos factores que haya habilitado y se le pedirá que use la(s) clave(s) para autenticarse en su lugar. Ya no es opcional, es la única opción.

Necesitará dos claves para configurar la protección avanzada y Google recomienda estas:

  • Llave de seguridad Feitian MultiPass FIDO (se abre en una pestaña nueva) . Esta clave funciona a través de Bluetooth, NFC y USB en Android, iOS, Windows, Mac y Linux. Debido a que usa Bluetooth, actualmente es la única forma de usar la protección avanzada en iOS, mientras que Android puede usar tanto NFC como Bluetooth. Esta será tu clave principal y la que llevarás contigo.
  • Clave de seguridad de Yubico: U2F y FIDO2 (se abre en una pestaña nueva) . Esta es su clave de respaldo y funciona en cualquier computadora con un puerto USB. Puede funcionar a través de USB en teléfonos Android (con un adaptador, por supuesto), pero no debe esperar que lo haga. Pondrás esta llave en un lugar seguro en caso de que pierdas tu llave principal.

Probablemente funcionen otras claves de seguridad, pero estas son las que Google recomienda como parte del registro del programa.

Inconvenientes de la protección avanzada

La protección avanzada es una solución de seguridad dedicada para las personas que la necesitan. Eso significa que tendrás que hacer concesiones si quieres usarlo. En este caso, eso significa que está restringido a usar solo las aplicaciones oficiales de Google para acceder a los datos de su cuenta.

Google solo puede permitir que las aplicaciones en las que confía explícitamente accedan a su cuenta si utiliza Protección Avanzada.

Esto significa que deberá usar Chrome en lugar de Firefox, Safari o Edge. Deberá usar la aplicación Google Gmail, la aplicación Google Drive y todas las demás aplicaciones oficiales de Google para acceder a cualquiera de esos servicios que las aplicaciones de terceros no son compatibles. Para los usuarios de iOS, significa que las aplicaciones de correo, contactos y calendario de iOS no funcionarán cuando utilicen una cuenta de Google protegida con protección avanzada y las versiones de Google deberán instalarse a través de la App Store. También significa que los programas de escritorio como MailPlane o Outlook no funcionarán y deberá visitar Gmail en la web, usando Chrome. (No hace falta decir que Chrome OS funciona bien).

Esto se debe a la confianza. No es el tipo de confianza que usted o yo quiero decir cuando le prestamos a un amigo $ 5, sino la confianza explícita de Google para que una aplicación actúe en su nombre y se presente ante usted como lo haría Google. No significa que Google no confíe en Apple cuando se trata de Safari. Solo significa que las dos compañías no han trabajado juntas para hacer que Safari sea 100 por ciento compatible con el programa. Aún.

Es muy posible que más software caiga bajo este paraguas de confianza en el futuro, o tal vez ninguno. Solo necesita saber antes de comenzar que su aplicación favorita podría no funcionar si habilita la Protección avanzada.

¿Debo usar Protección Avanzada?

Si necesita preguntar, la respuesta probablemente sea no. No digo esto para parecer un imbécil elitista en línea, sino porque es cierto que la Protección Avanzada es una revisión importante de la forma en que usa su cuenta de Google y la mayoría de nosotros no la necesitamos.

Google deja en claro que esta es una opción porque figuras públicas de alto perfil han sido pirateadas y necesitan una mejor manera de mantener sus cuentas seguras. El presidente francés, Emmanuel Macron, por ejemplo, necesitaría Protección Avanzada en su cuenta personal de Google (si tiene una), pero es probable que nadie se esté dirigiendo a usted o a mí y no la necesitamos. Pero podríamos usarlo si quisiéramos y fuera de las restricciones enumeradas, todos nuestros datos son tan accesibles como siempre.

Para la mayoría de nosotros, la gente "normal", una mejor opción es una contraseña segura y autenticación de dos factores. Incluso puede usar una clave de seguridad para la autenticación de dos factores si lo desea, pero la Protección avanzada probablemente sea excesiva para el Joe o Jane promedio.

Video: