¡Tutanota ahora también soporta U2F en clientes de escritorio! Próximo paso: Soporte en el móvil.

La autenticación de dos factores es imprescindible para un servicio de correo electrónico seguro, para asegurarse de que nadie pueda hacerse con su cuenta de correo privada.

2022-03-08
Nos complace anunciar que se acaba de añadir la compatibilidad con U2F (llaves de hardware) como opción para la autenticación de dos factores en los clientes de escritorio de Tutanota para Linux, Windows y Mac OS.

Tutanota se centra en la seguridad y la privacidad, por lo que hace tiempo que queremos añadir la autenticación U2F a todos los clientes de Tutanota. El cliente de correo web de Tutanota soporta desde hace tiempo U2F, que los profesionales de la seguridad consideran como el método más seguro de autenticación de dos factores.

Finalmente, ¡ahora también puedes asegurar tu buzón encriptado con U2F en todos los clientes de escritorio de Tutanota!

Ahora, empezaremos a trabajar en el soporte de U2F para nuestras aplicaciones móviles en Android e iOS. Estamos muy contentos de poder ofrecer una función de seguridad tan importante a todos los usuarios de Tutanota.

Recomendación de añadir 2FA

Aunque no es una obligación, te recomendamos encarecidamente que añadas un segundo factor a tu cuenta de Tutanota para proteger tu buzón al máximo. Ya protegemos tu buzón de correo con una encriptación automática de extremo a extremo. Con la autenticación de dos factores, puedes añadir una capa adicional de seguridad a tus credenciales de acceso para evitar que te roben la contraseña.

Para asegurarte de que tú mismo no pierdes el acceso a tu cuenta de Tutanota, también te recomendamos que añadas dos segundos factores a tu buzón cifrado. De esta forma, te aseguras de poder seguir accediendo a tu cuenta de Tutanota en caso de que pierdas tu clave U2F o el acceso a la aplicación de autenticación.

Y, como siempre: ¡Anota tu código de recuperación! Una vez que hayas habilitado la autenticación de dos factores, necesitas dos de tres para restablecer tu contraseña o segundo factor. Aquí te explicamos cómo restablecer tu cuenta de Tutanota, y te darás cuenta de que sólo es posible si tienes tu código de recuperación a mano.

Comparación de las diferentes opciones de autenticación de dos factores (2FA)

Dispositivo de seguridad: U2F (compatible)

  • opción más segura
  • la clave privada se almacena localmente en el dispositivo U2F
  • garantiza la protección contra los ataques del hombre en el medio (MITM) y el phishing
  • requiere un dispositivo de hardware
  • no es necesario el ingreso manual

Consulte nuestra guía sobre cómo evitar el phishing por correo electrónico.

Aplicación Authenticator: TOTP (compatible)

  • una aplicación genera códigos que sólo son válidos durante un corto período de tiempo (Google Authenticator, Authy, etc.)
  • es necesario introducirlo manualmente en cada inicio de sesión
  • no requiere ningún dispositivo de hardware
  • no protege el inicio de sesión en el dispositivo móvil porque la aplicación en el dispositivo móvil genera un segundo factor

Aplicación Authenticator: HOTP

  • una aplicación genera códigos que son válidos para siempre (Google Authenticator, Authy, etc.)
  • los códigos deben almacenarse de forma segura
  • es necesario introducirlos manualmente en cada inicio de sesión
  • no requiere ningún dispositivo de hardware
  • no protege el inicio de sesión en el dispositivo móvil porque la aplicación en el dispositivo móvil genera un segundo factor

Código SMS

  • el código se envía por SMS
  • es necesario introducirlo manualmente en cada inicio de sesión
  • menos seguro, ya que el SMS puede ser fácilmente interceptado
  • no requiere ningún dispositivo de hardware
  • no protege el inicio de sesión en el dispositivo móvil porque el SMS en el dispositivo móvil contiene un segundo factor

Las últimas opciones - HOTP y código SMS - no son soportadas en Tutanota ya que no se consideran lo suficientemente seguras.

Por favor, encuentre los detalles sobre cómo añadir su segundo factor aquí.

¡Asegura tus credenciales de acceso ahora! Feliz encriptación 😀 .


Lee también nuestra guía de seguridad del correo electrónico para saber cómo proteger mejor tu identidad en línea.