Proton es una empresa con sede en Suiza que cuenta con diferentes servicios y aplicaciones pensados en la seguridad y privacidad. Su correo electrónico, por ejemplo, es uno de sus servicios más destacados. También tiene VPN y, recientemente, lanzó Lumo, su alternativa privada a ChatGPT. Ahora acaba de lanzar una nueva herramienta, Proton Authenticator, que va a ser muy útil para mejorar la seguridad en Internet.
Proton Authenticator es una aplicación de autenticación en dos pasos. Se utiliza para crear una capa extra de protección y evitar así intrusos en una cuenta online. En un comunicado publicado el 31 de julio, Proton anunció el lanzamiento de su última novedad. Está disponible, de forma totalmente gratuita, para Linux, Windows, macOS, iOS y Android.
Proton lanza su aplicación de 2FA
Como siempre que hablamos de algo de Proton, es un servicio de código abierto y se basa en la privacidad. En su web, donde ya puedes descargarlo y empezar a usarlo, informan de ciertas ventajas en relación con otras aplicaciones de 2FA conocidas, como Google Authenticator, Authy o Microsoft Authenticator. Una de ellas es que, a diferencia de estas tres, es de código abierto. También evita rastreadores, además de usar la sincronización cifrada (aunque esto sí lo tiene Microsoft Authenticator, pero no las demás). Te dejamos una captura de la comparativa que han publicado en la web de Proton.
| Característica | Proton Authenticator | Google Authenticator | Microsoft Authenticator | Authy |
|---|---|---|---|---|
| Código Abierto | ✔ Sí | ✘ No | ✘ No | ✘ No |
| Sincronización Cifrada E2EE | ✔ Sí | ✘ No (manual) | ✔ Sí | ✔ Sí |
| Sin Rastreadores de Uso | ✔ Sí | ✘ No | ✘ No | ✘ No |
| Disponibilidad Multiplataforma | Windows, macOS, Linux, iOS, Android | iOS, Android | iOS, Android | Windows, macOS, Linux, iOS, Android |
Basado siempre en su objetivo de ofrecer opciones privadas en Internet, prometen que esta aplicación, como ocurre con el resto de herramientas que tienen, va a seguir siendo gratuita a largo plazo. Consideran que es fundamental hoy en día utilizar aplicaciones de este tipo, de códigos de autenticación en dos pasos, para proteger una cuenta en Internet.
El proceso de descarga es muy sencillo. Tienes que elegir la plataforma donde quieres instalarlo en su sección de descargas y seguir los pasos. En nuestro caso, lo hemos probado para Windows. Es muy rápido y no tardarás más de un minuto en tenerlo listo para usar.
La aplicación, por seguridad, bloquea el intento de capturas de pantalla una vez está iniciada. Por tanto, no podemos dejarte una captura con el programa iniciado. No obstante, la interfaz es sencilla y la primera vez que lo inicies va a permitir que importes códigos (si ya utilizas otra plataforma de este tipo) o bien que crees códigos nuevos (añadir aplicaciones que quieras vincular a Proton Authenticator).
Algunas características que podemos destacar de Proton Authenticator son las siguientes:
- Aplicación de código abierto
- Disponible en todos los dispositivos
- Sincronización y copias de seguridad seguras de códigos 2FA
- Funciona sin conexión a internet
- Permite bloquear la aplicación con datos biométricos o PIN
- No requiere cuenta Proton para su uso básico
- Genera códigos de 6 dígitos que cambian cada pocos segundos
Cómo funciona la autenticación en dos pasos
La autenticación en dos pasos funciona como una capa extra de seguridad. Lo básico es proteger tus cuentas, ya sea Facebook, Gmail o cualquier otra, con una contraseña. Sin embargo, si alguien logra robar la clave, a través de cualquier ataque informático como el Phishing, un keylogger o simple adivinación, entraría sin problemas. Desde INCIBE (el Instituto Nacional de Ciberseguridad) recomiendan habilitar la 2FA siempre que sea posible.
Al utilizar 2FA, no basta solo con poner la contraseña, sino que necesitas ese segundo código. Esto es lo que genera, en este caso, Proton Authenticator. Tienes que configurar la autenticación en dos pasos en tus cuentas, como los ejemplos de Facebook o Gmail, y vincular esta aplicación de Proton.
Cada vez que intentes iniciar sesión en tu cuenta desde un nuevo dispositivo (o incluso desde el tuyo propio, según la configuración y el tipo de cuenta) te pedirá la contraseña, pero también ese código de 2FA que tendrás que introducir. De esta forma, tendrás una protección adicional en todo momento.
Estos códigos no son fijos, sino que van cambiando continuamente. Son 6 dígitos y, a través de un algoritmo, van cambiando cada pocos segundos, por lo que, en caso de que llegaran a robar ese código por algún descuido o cualquier otra circunstancia, no podrían usarlo más allá de unos segundos.
Nuestra recomendación, de cara a proteger tus cuentas al máximo, es que siempre que sea posible habilites la autenticación en dos pasos. Puedes usar Proton Authenticator, como hemos explicado, pero también otras alternativas como Google Authenticator, Microsoft Authenticator o Authy. Consideramos que es una medida muy efectiva de evitar el secuestro de cuentas en Internet. Es más seguro que utilizar 2FA a través de códigos que llegan por SMS.
