Tu patrón desbloquea la bóveda.
Un segundo factor confirma que eres tú.

Tu patrón produce la clave de cifrado. La autenticación de dos factores añade una segunda comprobación después. Aunque alguien conozca tu patrón, debe superar Face ID, introducir el PIN o usar tu llave de hardware. La bóveda solo se abre después de superar ambas comprobaciones.

Face ID o Touch ID

El segundo factor más rápido. Tu cara o huella desbloquea la bóveda en menos de un segundo. Los datos biométricos nunca salen de Secure Enclave de tu dispositivo.

Más rápido

PIN de 6 dígitos

Un código independiente de seis dígitos, distinto del código de tu iPhone. Un código que conoces, sin hardware biométrico, funciona en cualquier situación.

Más sencillo

YubiKey mediante NFC

Una llave de hardware física que acercas a tu teléfono. Aunque te roben el teléfono o tenga malware, la llave sigue separada. Es el único factor que no está en el teléfono. Más información sobre YubiKey.

Más aislado
Paso a paso

Qué ocurre después de dibujar el patrón.

La autenticación de dos factores de ArkWarden no es una pantalla de inicio de sesión con un código del correo. Es una segunda comprobación que se ejecuta después de que tu patrón haya producido la clave de cifrado. El orden importa.

1

El patrón produce la clave

Dibujas tu patrón. ArkWarden ejecuta la derivación de claves, la clave candidata intenta desempaquetar la clave maestra y el desempaquetado tiene éxito o falla. Si falla, nunca ves la pantalla del segundo factor porque en ese momento no hay una clave maestra que proteger. Así determina la criptografía que el patrón era correcto.

2

El segundo factor decide si se abre la bóveda

Si tienes activado un segundo factor, ArkWarden todavía no muestra la bóveda. Da paso al flujo del segundo factor:

  • Face ID o Touch ID te guía mediante el sistema biométrico de Apple.
  • Una pantalla de PIN te pide tus seis dígitos.
  • Un aviso de YubiKey te pide acercar la llave de hardware a la parte posterior del teléfono.

La bóveda permanece bloqueada hasta que el segundo factor devuelve un resultado correcto. Si cancelas, falla o cierras la app, vuelves a la pantalla de bloqueo.

3

La bóveda se abre

El segundo factor es correcto, aparece la bóveda y la clave maestra permanece en la memoria hasta que bloqueas o cierras la app. La próxima vez, la secuencia completa vuelve a ejecutarse desde el principio. Primero el patrón y después el segundo factor, siempre.

ArkWarden no implementa su propia comparación biométrica ni su propia pila FIDO. Cada método usa los frameworks de Apple o el SDK de Yubico. Utilizamos los estándares tal como fueron diseñados, sin atajos.

La diferencia

Por qué merece la pena añadir un segundo factor.

Un solo factor es un único punto de fallo. Dos factores separan los modos de fallo. Alguien que observe tu patrón todavía no puede entrar. Un teléfono perdido tampoco permite entrar. Ambos factores deben ser tuyos.

Solo patrón Patrón + Face ID Patrón + PIN Patrón + YubiKey
Qué necesitas para desbloquear El patrón El patrón y tu cara El patrón y seis dígitos El patrón y la llave física
Resiste que observen tu patrón No
Funciona con poca luz o con mascarilla A veces no
El factor sigue separado de un dispositivo clonado Depende del método Sí. Biometría vinculada a Secure Enclave. Sí. El PIN no se migra a otros dispositivos. Sí. La llave de hardware es un equipo separado.
El factor no está en el teléfono No No No
Comodidad Máxima Máxima Alta Ligeramente más lento (acercar mediante NFC)

El patrón controla el descifrado. El segundo factor controla el acceso.

Tu patrón determina si se abre el cifrado. Tu segundo factor determina si se muestra la bóveda después de que el patrón sea correcto. Separar estas dos responsabilidades hace que la combinación sea más sólida que cualquiera de los dos controles por separado.

Elige el segundo factor que se adapte a tu situación.

Elige Face ID si te preocupa el acceso casual, perder el teléfono o que alguien conozca tu patrón porque te vio dibujarlo. Elige un PIN si quieres un código que conozcas sin depender de la biometría. Elige una YubiKey para un factor que no esté en el teléfono. ArkWarden admite los tres y puedes cambiar tu elección más adelante.

La autenticación de dos factores es opcional.

Algunas personas quieren la máxima comodidad. Otras quieren la máxima protección. ArkWarden te permite elegir. Puedes usar solo el patrón, que ya es un sistema criptográfico sólido. Puedes añadir un segundo factor en cualquier momento desde Ajustes. No tienes que elegir durante la incorporación. Si usas una YubiKey y la pierdes, tu frase de recuperación te permite omitir 2FA y recuperar el acceso.

Para quienes quieren saber más

Qué es realmente cada segundo factor.

ArkWarden admite tres métodos. Elige el que se adapte a cómo usas realmente tu teléfono.

Face ID y Touch ID

ArkWarden usa el framework LocalAuthentication de Apple para la verificación biométrica. La comparación se realiza dentro de Secure Enclave, un chip de seguridad específico de tu iPhone. Los datos de Face ID o Touch ID nunca entran en el sistema de archivos normal de iOS, nunca pasan por la memoria del proceso de ArkWarden y nunca salen del dispositivo.

ArkWarden recibe un resultado binario: correcto o incorrecto. No vemos la plantilla biométrica, no vemos puntuaciones parciales y no vemos lo que captó la cámara. Todo el proceso biométrico se ejecuta dentro del límite de seguridad de Apple.

El PIN de 6 dígitos

El PIN es un secreto de seis dígitos que eliges durante la configuración. Se almacena en tu dispositivo con la clase de accesibilidad de iOS que exige que el dispositivo esté desbloqueado e impide migrarlo a otro dispositivo. No hay copia en la nube ni sincronización.

El PIN es independiente del código de tu iPhone. Configurar un PIN en ArkWarden no cambia nada en la pantalla de bloqueo del iPhone, y cambiar el código del iPhone no cambia nada dentro de ArkWarden. Recomendamos elegir un valor diferente para cada uno para que los dos sistemas sigan siendo completamente independientes.

YubiKey mediante NFC

Una YubiKey es una pequeña llave física de seguridad fabricada por Yubico. ArkWarden se comunica con ella mediante FIDO2 / WebAuthn, el mismo estándar que usan Google, Microsoft y las entidades financieras de todo el mundo para sus cuentas de mayor valor.

Cuando registras una YubiKey, la llave genera internamente un par de claves pública y privada y entrega a ArkWarden la clave pública. La clave privada nunca sale de la YubiKey. Al desbloquear, ArkWarden envía a la YubiKey un desafío aleatorio, la YubiKey lo firma con la clave privada interna y ArkWarden verifica la firma. Esto significa lo siguiente:

  • Una persona atacante que clone tu teléfono no obtiene una YubiKey. También debe tener el hardware físico.
  • Una persona atacante que robe solo la YubiKey no puede leer tu bóveda. Sigue necesitando el patrón.
  • La misma YubiKey se puede usar para servicios no relacionados sin darles acceso a tu bóveda de ArkWarden.

Puedes registrar hasta dos YubiKeys por bóveda. La segunda llave es una copia de respaldo. Si extravías una, la otra sigue funcionando. Para consultar el proceso completo, las capturas de pantalla y los detalles de recuperación, visita la página de YubiKey.

La cadena de verificación completa

Parte Qué hace Dónde se almacena el secreto
Patrón Produce la clave de cifrado mediante derivación de claves En tu mente y tu memoria muscular
Desempaquetado de la clave maestra Descifrado autenticado que solo se abre con la clave derivada correcta Clave maestra empaquetada en iOS Keychain y cifrada en reposo por Secure Enclave
Face ID o Touch ID Verifica la cara o la huella Plantilla biométrica dentro de Secure Enclave, nunca visible para ArkWarden
PIN Coincide con los seis dígitos que configuras Almacenado en iOS Keychain, cifrado en reposo por Secure Enclave y bloqueado para el dispositivo
YubiKey Firma un desafío aleatorio nuevo con FIDO2 / WebAuthn La clave de firma se almacena en la propia YubiKey, no en el teléfono

Qué cambia cuando cambias el segundo factor

Puedes cambiar de método en cualquier momento desde Ajustes. El cambio no vuelve a cifrar tus archivos, porque el cifrado está vinculado a tu patrón, no al segundo factor. El segundo factor es una comprobación antes de mostrar la bóveda desbloqueada. Cambiarlo cambia la comprobación, no el cifrado.

Preguntas frecuentes

Preguntas habituales.

¿Es obligatoria la autenticación de dos factores?
No. ArkWarden funciona solo con el patrón, que ya es un sistema criptográfico real que produce la clave de cifrado de tu bóveda. El segundo factor es una comprobación opcional que añades cuando quieres protección adicional si tu patrón se ve comprometido.
¿ArkWarden ve mi cara o mi huella digital?
No. Face ID y Touch ID se gestionan completamente dentro de Secure Enclave en tu iPhone. ArkWarden recibe un resultado binario: correcto o incorrecto. La plantilla biométrica permanece dentro del chip de seguridad, nunca entra en el proceso de ArkWarden ni sale del dispositivo.
¿El PIN es el mismo que el código de mi iPhone?
No. El PIN que configuras en ArkWarden es independiente del código de tu iPhone. Cambiar el código del iPhone no cambia tu PIN de ArkWarden, y tu PIN de ArkWarden no cambia cómo desbloqueas el teléfono. Recomendamos elegir un valor diferente para cada uno para que sigan siendo completamente independientes.
¿Puedo usar una YubiKey en iPhone?
Sí, mediante NFC. Acercas la YubiKey a la parte posterior de tu iPhone como acercarías una tarjeta sin contacto. ArkWarden usa FIDO2 / WebAuthn, el estándar moderno de autenticación respaldada por hardware. Consulta la guía de configuración de YubiKey para ver el proceso completo.
¿Cómo configuro una YubiKey con ArkWarden?
Abre la autenticación de dos factores en Ajustes y elige YubiKey. Dibuja tu patrón para confirmar que eres tú y acerca la llave a la parte superior de tu iPhone para registrarla mediante NFC. Puedes registrar hasta dos llaves de respaldo. La página de YubiKey explica cada pantalla, cómo añadir una segunda llave, cambiar sus nombres y qué hacer si pierdes una.
¿Funciona la YubiKey mediante USB-C en iPhone?
Todavía no. ArkWarden admite actualmente YubiKey solo mediante NFC. Los frameworks actuales de Apple no admiten autenticación USB-C por cable para apps de terceros. NFC funciona en todos los iPhone compatibles con NFC, independientemente del puerto de carga. Añadiremos compatibilidad con USB-C cuando Apple lo permita.
¿Puedo registrar más de una YubiKey?
Sí. Puedes registrar hasta dos YubiKeys por bóveda. La segunda actúa como respaldo. Si pierdes una, conservas la otra y puedes anular el registro de la perdida desde Ajustes usando la que queda. La página de YubiKey explica cómo registrar una llave de respaldo.
¿Qué pasa si pierdo mi YubiKey y no tengo una de respaldo?
Usas tu frase de recuperación BIP-39 para omitir la autenticación de dos factores y recuperar el acceso a tu bóveda. En la pantalla de bloqueo, elige la opción de frase de recuperación e introduce las palabras. Una vez dentro, puedes desactivar YubiKey o registrar una nueva. La frase de recuperación siempre es el método final, independientemente del segundo factor configurado. Más información sobre la frase de recuperación.
¿Qué pasa si pierdo por completo el acceso al segundo factor, Face ID, PIN o YubiKey?
Tu frase de recuperación BIP-39 omite por completo el segundo factor. Introduce la frase en la pantalla de bloqueo para acceder a la bóveda y ve después a Ajustes para volver a configurar o eliminar el segundo factor. Es intencionado. La frase es una segunda forma de acceder a la bóveda que omite las demás comprobaciones.
¿El PIN se almacena fuera de mi teléfono?
No. El PIN solo se almacena en el dispositivo, con la clase de accesibilidad de iOS que impide acceder a él mientras el dispositivo está bloqueado y evita migrarlo a otro dispositivo. No hay copia en la nube. Si borras la app o la bóveda, el PIN desaparece con ellas.
¿ArkWarden funciona sin internet para verificar el segundo factor?
Sí. Los tres métodos funcionan completamente sin conexión. Face ID se ejecuta en el dispositivo. El PIN se verifica en el dispositivo. La YubiKey se comunica directamente con el iPhone mediante NFC. Ningún segundo factor requiere conexión de red.
¿Puedo cambiar el segundo factor más adelante?
Sí. Ajustes tiene una sección de 2FA donde puedes cambiar entre Face ID, PIN, YubiKey o ninguno en cualquier momento. El cambio no vuelve a cifrar tus archivos porque el cifrado está vinculado al patrón, no al segundo factor. Solo cambia la comprobación de verificación.
¿Qué pasa si me obligan a desbloquear la bóveda?
ArkWarden tiene una función llamada Wing, una segunda bóveda que se abre con otro patrón. Dibujar el patrón Wing abre una bóveda separada con sus propios archivos y aspecto. Tu bóveda real y su segundo factor permanecen intactos. La persona que te pide desbloquear ve una bóveda completamente funcional, no la real.
Así funciona en la práctica

Situaciones en las que importa un segundo factor.

ArkWarden

Un patrón es bueno.
Dos factores son mejores.

Tu patrón es la clave de cifrado. Tu segundo factor es una comprobación adicional antes de abrir la bóveda. Elige el método que te funcione. ArkWarden admite los tres y puedes cambiarlo en cualquier momento.

Escanea para descargar ArkWarden
Instala en tu iPhone. Sin cuenta ni correo electrónico.
Apunta la cámara al código.
Descargar en App Store
Lee sobre el desbloqueo mediante patrón
Face ID y Touch ID mediante Secure Enclave de Apple PIN de 6 dígitos almacenado solo en tu dispositivo YubiKey mediante NFC con FIDO2 / WebAuthn