ArkWarden es la primera y única bóveda para iPhone compatible con YubiKey. Tu patrón deriva la clave de cifrado. Una YubiKey añade un segundo factor almacenado en hardware independiente, no en el teléfono. Acerca la llave a tu iPhone mediante NFC. La bóveda solo se abre después de superar ambas comprobaciones.
Face ID y el PIN se almacenan en el teléfono. Una YubiKey es hardware independiente. Quien se lleve tu teléfono no tendrá también la llave.
Tu patrón deriva la clave que descifra tus archivos. El segundo factor se comprueba después de que el patrón sea correcto y antes de mostrar la bóveda. Muchos segundos factores se almacenan o verifican en el teléfono. Una YubiKey es diferente porque es hardware independiente.
Como la llave es física e independiente, ayuda en estas situaciones:
ArkWarden se comunica con la YubiKey mediante FIDO2 y WebAuthn. Cuando registras una llave, la YubiKey crea internamente un par de claves pública y privada y entrega a ArkWarden solo la clave pública. La clave privada nunca sale de la YubiKey. Al desbloquear, ArkWarden envía a la llave un desafío aleatorio nuevo, la llave lo firma y ArkWarden verifica la firma. En el teléfono no se almacena ningún secreto reutilizable de YubiKey.
Una YubiKey es una pequeña llave de seguridad física fabricada por Yubico. Yubico participó en la creación de los estándares FIDO2 y WebAuthn que usan las llaves de hardware. Gobiernos, bancos y grandes empresas tecnológicas usan YubiKeys para proteger cuentas en las que el robo de contraseñas supone un riesgo grave.
ArkWarden eligió YubiKey porque proporciona un segundo factor físico, mantiene la clave privada en la llave de hardware y funciona con iPhone mediante NFC. ArkWarden no crea su propio sistema de llaves de hardware. Usa FIDO2 y WebAuthn mediante el hardware de firma de la YubiKey.
La configuración se realiza una vez mediante NFC. Confirmas con tu patrón, acercas la llave a la parte superior de tu iPhone y ArkWarden la registra. Las capturas siguientes muestran las pantallas reales.
En Ajustes, abre la autenticación de dos factores. ArkWarden muestra tres métodos que se combinan con tu patrón: biometría, código PIN y YubiKey. Elige YubiKey.
Antes de cambiar un ajuste de seguridad, ArkWarden te pide dibujar el patrón. Así se asegura de que quien añade una llave de hardware es la misma persona que ya desbloquea la bóveda.
En la pantalla Registrar YubiKey, toca Escanear para registrar. ArkWarden también recomienda registrar una segunda llave de respaldo durante la configuración.
Aparece la hoja del sistema NFC y te pide escanear la YubiKey. Mantén la llave contra la parte superior de tu iPhone. ArkWarden se comunica con la llave y, cuando termina el registro, la pantalla confirma que está registrada. Este proceso no necesita conexión de red.
Elige YubiKey en la autenticación de dos factores.
Dibuja tu patrón para confirmar que eres tú.
Register YubiKey 1. Toca Escanear para registrar.
Hoja NFC del sistema: escanea tu YubiKey.
Comunicación con la llave mediante NFC.
Registrada. La llave ya es un segundo factor.
Puedes registrar hasta dos YubiKeys por bóveda. Cualquiera de las dos puede desbloquearla. La segunda llave es tu respaldo si pierdes la primera, la dejas en casa o no está disponible.
Desde la pantalla de gestión de YubiKey, puedes añadir una segunda llave y eliminar cualquiera de ellas. De forma predeterminada, las llaves se llaman YubiKey 1 y YubiKey 2. Puedes cambiarles el nombre para distinguirlas, por ejemplo indicando cuál llevas contigo y cuál dejas en casa. Ninguna llave es principal. Registrar dos solo proporciona a la bóveda una segunda llave que acepta.
El consejo práctico es sencillo. Registra dos llaves durante la configuración y guárdalas en lugares diferentes. Esto reduce el riesgo de perder el acceso si pierdes una llave de hardware.
Hasta dos llaves. Añade, elimina o cambia el nombre. Cualquiera de las dos desbloquea tu bóveda.
Después de registrar una llave, desbloquear la bóveda añade un escaneo NFC. Dibuja tu patrón, acerca la llave a tu iPhone y la bóveda se abre cuando la comprobación de YubiKey es correcta.
El orden siempre es el mismo. Primero dibujas tu patrón, que deriva la clave de cifrado y descifra la clave de la bóveda. Después, como hay un segundo factor activado, ArkWarden solicita la YubiKey antes de mostrar la bóveda. Acercas la llave a la parte superior del teléfono, ArkWarden verifica la firma mediante NFC y la bóveda se abre. Si cancelas, la bóveda permanece cerrada.
Después de tu patrón, escanea la llave.
Bóveda desbloqueada. Las dos comprobaciones son correctas.
Las llaves de hardware se usan a menudo para iniciar sesión en sitios web, por lo que es importante aclarar qué hace YubiKey en ArkWarden. ArkWarden no almacena códigos de inicio de sesión de otros servicios, no genera contraseñas de un solo uso y no sustituye a una app de autenticación.
La YubiKey de ArkWarden protege una cosa: tu bóveda. Es un segundo factor que se comprueba después del patrón y antes de mostrar tus archivos. No cambia tus cuentas de otros sitios, y usarla aquí no registra la llave con nadie salvo ArkWarden. La misma llave física sigue funcionando de forma independiente con tus otros servicios.
Hay dos formas de recuperar el acceso, según cómo hayas configurado YubiKey:
La frase de recuperación siempre es el método final, independientemente del segundo factor que uses. Se genera en tu dispositivo, tú la anotas y nunca se almacena en un lugar al que ArkWarden pueda acceder. Una segunda llave registrada es más práctica porque te permite recuperar el acceso sin usar la frase.
La mayoría de las apps de bóveda se quedan en un código. ArkWarden te permite añadir una llave de hardware, del mismo tipo que usan bancos y gobiernos, para proteger los archivos más importantes. Configúrala en un minuto.
Volver a la autenticación de dos factores