20 votos

¿Es posible agregar una autenticación de dos factores no basada en SMS ni en Apple a un ID de Apple?

Me gustaría agregar autenticación de dos factores no por SMS, no por Apple a mi Apple ID.

1Password TOTP

Me interesa principalmente usar un tipo de generador de códigos One-Time Password basado en el tiempo (TOTP) basado en el RFC 6238 implementado por aplicaciones cliente tales como:

  • Google Authenticator
  • Microsoft Authenticator
  • Yubico Authenticator
  • Authy
  • 1Password
  • LastPass
  • etc.

No veo ninguna opción así. ¿Está disponible este tipo de autenticación para Apple ID?

También estaría interesado en agregar YubiKey u otras llaves de hardware similares. O cualquier otra solución de dos factores no por SMS, no por Apple.


Nota: Sí puedo agregar la "autenticación en dos pasos de Apple para Apple ID" integrada en iOS y macOS como alternativa a la "verificación en dos pasos" basada en SMS de Apple. Esta pregunta pregunta en su lugar por un mecanismo de dos factores compatible con terceros que no implique usar un dispositivo Apple con sesión iniciada en iCloud.


Relacionado:

5 votos

Confirmo tu solicitud. Realmente es una lástima que Apple haya implementado de la manera en que lo hizo. En su mayoría, Apple te orientaría hacia la verificación en dos pasos basada en otro dispositivo de Apple, lo cual es increíblemente poco confiable, especialmente cuando te quedas atascado con un dispositivo perdido o averiado...

3 votos

En 2021, Apple aún no adopta estándares abiertos de la industria como TOTP para la autenticación, y afirman estar a la vanguardia de la seguridad y la facilidad de uso. Esto es bastante decepcionante.

1 votos

También me sorprendió esto. Pensaba que Apple se suponía que estaba a la vanguardia en seguridad, pero retrocede a una 2FA basada en SMS lamentablemente insegura si no quieres usar un dispositivo de Apple para ello. ¡Seguridad, pero solo si nos pagas!

14voto

Jose Chavez Puntos 645

No, no puedes usar la autenticación TOTP implementada, por ejemplo, por Google Authenticator (es decir, RFC6238) con Apple-ID. El único sistema compatible es el propio sistema de Apple, que funciona de manera muy similar a TOTP.

Esto no tiene nada que ver en absoluto con el requisito de SMS.

Como consecuencia de lo anterior, las soluciones basadas en hardware OATH-TOTP, como YubiKey, tampoco funcionarán con Apple-IDs.

A partir del próximo año, Apple comenzará a admitir claves de seguridad de hardware. Las claves admitidas son físicas y se comunican con un iPhone o iPad a través de Lightning, USB-C o NFC.

Esas claves no están basadas en TOTP, por lo que todavía no podrás utilizar los autenticadores de aplicaciones de terceros mencionados, como Google Authenticator o Microsoft Authenticator.

Actualmente no está claro si Apple permitirá el uso de Security Keys solo en dispositivos de Apple (como iPhone e iPads) - o si también estará disponible en computadoras de escritorio en general. Tu solicitud de una solución de terceros que no requiera un iPhone o iPad significa que aún no está claro si una solución de hardware de terceros podría usarse en absoluto, incluso si se eliminara el requisito de que sea TOTP-based.

3voto

Ezekiel Elin Puntos 241

Apple ha anunciado que a partir de "principios de 2023", las claves de seguridad estarán disponibles para iCloud.

Sin embargo, no hay indicación de que esto admitirá claves de seguridad no físicas. Las capturas de pantalla proporcionadas por Apple claramente muestran que se requiere insertar/toque su clave, en lugar de configurar una aplicación generadora de códigos.

Es probable que los requisitos de SMS se puedan renunciar si se configura uno de estos, pero no se sabe en este momento.

Claves de seguridad

Apple introdujo la autenticación de dos factores para Apple ID en 2015. Hoy en día, con más del 95 por ciento de las cuentas activas de iCloud utilizando esta protección, es el sistema de seguridad de cuenta de dos factores más ampliamente utilizado en el mundo del que tenemos conocimiento. Ahora, con las Claves de seguridad, los usuarios tendrán la opción de utilizar claves de seguridad de hardware de terceros para mejorar esta protección. Esta función está diseñada para usuarios que, a menudo debido a su perfil público, enfrentan amenazas concertadas a sus cuentas en línea, como celebridades, periodistas y miembros del gobierno. Para los usuarios que opten por participar, las Claves de seguridad fortalecen la autenticación de dos factores de Apple al requerir una clave de seguridad de hardware como uno de los dos factores. Esto lleva nuestra autenticación de dos factores aún más lejos, evitando que incluso un atacante avanzado obtenga el segundo factor de un usuario en una estafa de phishing.

2voto

Goro Puntos 264

Apple requiere al menos un número de teléfono capaz de recibir mensajes de texto (SMS) para la autenticación de Apple ID:

https://support.apple.com/en-us/HT204152

¿Qué números de SMS debo verificar para mi cuenta?

Se requiere verificar al menos un número de teléfono capaz de recibir mensajes de texto (SMS) para tu cuenta. Debes considerar verificar todos los números de teléfono capaces de recibir SMS que normalmente utilices con tu iPhone u otro teléfono móvil. También debes considerar verificar un número de teléfono capaz de recibir SMS utilizado por alguien cercano a ti, como tu cónyuge u otro miembro de la familia. Puedes utilizar este número si temporalmente no tienes acceso a tus propios dispositivos.

No puedes utilizar servicios telefónicos fijos o basados en web (VOIP) para la verificación de dos pasos.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X