Contáctenos

¿Qué Sucede si Pierdo mi YubiKey o mi Dispositivo Microsoft Authenticator?

Qué hacer si pierdes tu dispositivo YubiKey o Authenticator
23 Nov 2023

2FA y MFA (Autenticación de dos factores y autenticación multifactor) son algunas de las mejores formas en que su organización puede proteger las cuentas de los usuarios sin tener que usar contraseñas (aunque nosotros en Keytos somos grandes defensores de la autenticación sin contraseña, solo eche un vistazo a este blog sobre el problema con las contraseñas para ver por qué). Algunas de las mejores formas de implementar MFA son claves de hardware (como YubiKeys) y aplicaciones (como la aplicación Microsoft Authenticator). Si bien estos métodos MFA son fantásticos, tienen un defecto evidente: como dispositivos físicos, pueden perderse. No es nada difícil imaginar que alguien pierda su YubiKey o su dispositivo móvil en algún lugar, de alguna manera; entonces, ¿qué sucede si un empleado pierde su dispositivo?

“¿Qué pasa si pierdo mi YubiKey?”

Mantendremos los dedos cruzados para que ni usted ni su organización tengan que lidiar con la pérdida de YubiKeys, pero algo como esto es casi inevitable. Entonces, ¿qué pasa si pierdes tu YubiKey? En ese caso, aún puedes usar tu aplicación Authenticator (¡uf!). Si bien no puede crear una YubiKey de respaldo, siempre puede comunicarse con Yubico para obtener una clave de reemplazo.

La ventaja de YubiKey

Las claves de hardware son geniales porque vienen en memorias USB no identificables. Lo que eso significa es que, si alguien encuentra una YubiKey perdida que no le pertenece, no podrá determinar a qué dispositivo corresponde. ¿Qué te parece eso de seguridad?

Con YubiKeys, el departamento de IT de su organización puede determinar si un empleado que perdió su clave puede recuperarla y cómo hacerlo; desafortunadamente, ciertos métodos de recuperación son más riesgosos que otros. A menudo, cuanto más fácil es recuperar una YubiKey perdida, menos seguro es el método de recuperación. Es vital que su organización tenga en cuenta el equilibrio entre facilidad y seguridad antes de decidirse por una estrategia de recuperación de YubiKey.

Cómo ayuda EZCMS con las YubiKeys perdidas

Una razón EZCMS es el mejor CMS para Azure es porque puede ser de gran ayuda cuando alguien en su organización inevitablemente pierde su YubiKey. Cuando declara una YubiKey como perdida, EZCMS revocará todos sus certificados, su clave FIDO y hará que la YubiKey perdida sea prácticamente inútil.

¡EZCMS también ayuda a obtener una nueva YubiKey! Una vez que obtenga una nueva YubiKey, EZCMS le permitirá autoincorporarse: EZCMS emplea reconocimiento facial líder en la industria y tecnología de escaneo de identificación gubernamental para verificar las identidades de los usuarios.

“¿Qué sucede si pierdo mi dispositivo Microsoft Authenticator?”

El dispositivo Microsoft Authenticator elegido por la mayoría de las personas es, lógicamente, su teléfono móvil. Microsoft lo sabe. Es por eso que Microsoft permite a los usuarios elegir un nuevo dispositivo Autenticador mediante un código de respaldo que se les envía. Con esto, si alguien pierde su teléfono celular (o cualquier dispositivo que use para la aplicación Microsoft Authenticator), aún puede recuperar su cuenta y cambiar de dispositivo.

En última instancia, hay muy pocas formas de que alguien pierda total y verdaderamente su autenticación de Microsoft. Siempre que puedan realizar el proceso de recuperación, pueden usar su autenticador e incluso si no pueden volver a ingresar a la aplicación, normalmente pueden encontrar una manera de restablecer su cuenta.

Cómo ayuda EZCMS con la pérdida del Autenticador de Microsoft

Por lo general, si pierde su dispositivo Authenticator, debe llamar a su servicio de asistencia de TI y solicitar un TAP; sin embargo, con EZCMS, podemos identificar su rostro y su identificación para incorporarlo sin tener que molestar a la encantadora gente de TI, ahorrándole a todos tiempo, dinero y dolores de cabeza.

¿Quiere obtener más información sobre cómo EZCMS puede ayudar a su organización? Vea cómo funciona o programe una consulta GRATUITA con uno de nuestros expertos sin contraseña hoy.

También te Puede Interesar