Seguridad

Dashlane integra YubiKey para acceso sin contraseña

No más contraseñas para acceder a sus contraseñas: YubiKey se convierte en la clave de la caja fuerte de Dashlane. En otras palabras, Dashlane confía en la popular llave USB de Yubico para revolucionar la seguridad de las credenciales. Al hacer que la contraseña quede obsoleta, la marca se alinea con un futuro en el que la autenticación se realiza en hardware.

Se trata de una asociación un tanto inesperada, pero terriblemente lógica y extremadamente práctica. Al asociarse con yubico, Dashlane se convierte en el primer administrador de contraseñas que ofrece acceso sin contraseña a su bóveda gracias a la integración total con las claves de seguridad YubiKey. Esta iniciativa aborda el creciente desafío de los ataques de phishing y el robo de credenciales, cuyos métodos basados ​​en contraseñas tradicionales o códigos de dos factores (2FA) ahora se consideran insuficientes ante la evolución de las amenazas. Esta asociación también marca un paso importante en la adopción de los estándares FIDO2 y WebAuthn, al colocar la autenticación de hardware en el centro de la protección del identificador.

A partir de ahora, una simple YubiKey conectada mediante USB a la PC se convierte en el principal método de autenticación para acceder a su caja fuerte digital Dashlane. A diferencia de las soluciones que limitan la clave de seguridad a una función secundaria, Dashlane genera directamente un secreto de hardware único para cifrar la bóveda. El resultado es un acceso sin contraseña y resistente al phishing, con la capacidad de almacenar varias claves para evitar la pérdida de acceso en caso de que una clave se dañe o se extravíe.

« La contraseña es un mecanismo fundamentalmente defectuoso que causa la mayoría de las filtraciones de datos », Recuerda John Bennett, director general de Dashlane. Según él, la integración con Yubico combina “ la seguridad más avanzada disponible para proteger credenciales confidenciales y al mismo tiempo eliminar la fricción de los inicios de sesión con contraseña ».

Técnicamente, esta característica se basa en la extensión WebAuthn PRF para permitir que YubiKey genere un secreto de hardware vinculado al dispositivo, que luego se integra en el mecanismo de derivación de claves de la bóveda de Dashlane. Este proceso difiere de usos anteriores donde el token de hardware solo servía como segundo factor. Ahora YubiKey se convierte en el factor de autenticación principal para desbloquear (y cifrar/descifrar) la bóveda. Dashlane afirma ser «el primer administrador de contraseñas en adoptar este enfoque».

Sin embargo, esta función actualmente solo está disponible a través de la extensión del navegador (Chrome, Edge) en el escritorio, ya que la compatibilidad con WebAuthn PRF aún no está completamente disponible en dispositivos móviles o en algunos navegadores que no son Chromium.
No obstante, Yubico está trabajando en un SDK para extender este soporte a entornos móviles.

La implementación se encuentra actualmente en fase beta y está reservada para nuevos usuarios individuales de Dashlane. Próximamente está prevista la apertura a cuentas existentes y clientes comerciales. Aunque parezca nada, esta iniciativa sigue siendo un hito importante hacia un futuro sin contraseñas. Al combinar cifrado de hardware, resistencia al phishing y simplificación de la experiencia del usuario, esta alianza ilustra un cambio gradual en el sector hacia modelos de autenticación donde la contraseña ya no es la pieza central sino un vestigio que desaparece. Sólo podemos alegrarnos por ello.

Lea también:

Portales de datos personales y de inicio de sesión: avanzando hacia una autenticación más segura…

Proteger a los usuarios individuales para reducir el riesgo de phishing en las empresas…

Cómo desarrollar una cultura de seguridad en un entorno de trabajo híbrido…

¿Por qué los departamentos de TI deberían priorizar la MFA resistente al phishing?

¡La autenticación sin contraseña ya no es una ficción!

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *