Uso de una clave de seguridad para la verificación en dos pasos

Última actualización: 1 de octubre de 2026

Una llave de seguridad de hardware es un pequeño dispositivo físico que añade una capa de seguridad adicional junto a tu contraseña y se considera uno de los métodos más seguros de autenticación de dos factores (2FA). La mayoría de las llaves de seguridad de hardware son muy sencillas: solo tienes que tocar un botón mientras está conectada al puerto USB de tu dispositivo.

Por el momento, solo la 2FA para el inicio de sesión puede protegerse con los protocolos FIDO2 y Yubico OTP. La 2FA para el inicio de sesión y la clave maestra admiten llaves de seguridad de hardware con el protocolo FIDO2. La 2FA para depósitos y retiros solo admite el protocolo Yubico OTP.

Funciones

Protocolos de llave de seguridad de hardware disponibles

Verificación en dos pasos para el inicio de sesión

FIDO2

Verificación en dos pasos para trading

Ninguno

2FA para fondos

Yubico OTP

Master Key

FIDO2

Cada función debe configurarse por separado. Para obtener más información sobre las funciones 2FA anteriores, consulta este artículo de soporte.

Preguntas frecuentes sobre las llaves de seguridad de hardware:

  • •

    Simplicidad:

    Con una llave de seguridad de hardware solo tienes que conectarla a tu dispositivo o acercarla a él y tocar un botón. Sin necesidad de copiar un código de una aplicación de autenticación ni preocuparte por la batería de tu dispositivo.

  • •

    Seguridad:Las OTP generadas por una llave de seguridad de hardware son significativamente más largas que las de una aplicación de autenticación (44 caracteres frente a 8 o menos). Además, FIDO2 añade una capa de seguridad adicional: el protocolo solo responde a un reto del sitio web en el que se registró, lo que impide el phishing. 

  • •

    Más difícil de perder:

    En la Atención al cliente de Kraken recibimos muchas solicitudes de usuarios que han perdido su teléfono. Por experiencia, es menos probable perder un dispositivo dedicado exclusivamente a la 2FA que un teléfono que se lleva encima en todo momento.

  • •

    Privacidad:

    Aunque pierdas tu llave de seguridad de hardware, esta no contiene ninguna información identificable sobre su uso ni sobre quién es su propietario. En cambio, una aplicación de autenticación muestra el nombre del sitio web y algunos datos de cuenta identificables, ya que el código debe ser leído manualmente por una persona.

Algunos de los proveedores de llaves de seguridad de hardware FIDO2 más populares son:

Cada uno tiene sus propias ventajas e inconvenientes. Algunos son multifuncionales y también sirven como monedero de criptomonedas, mientras que otros están especializados en ofrecer la máxima seguridad por encima de todo. La elección del proveedor depende de ti; te recomendamos buscar "fido2 Hardware Security Key comparison" en tu motor de búsqueda preferido o elegir entre los proveedores populares de llaves de seguridad de hardware que hemos mencionado.

Consulte nuestro artículo Cómo activar varios métodos 2FA, en el que se explica cómo configurar una llave de seguridad para la autenticación con dos factores (2FA). 

Actualizar su 2FA para el inicio de sesión a partir de una llave de seguridad de hardware que usa YubiKey OTP a una llave de seguridad de hardware que usa FIDO2 lleva menos de un minuto.

  1. 1
    2FA_Security.png
  2. 2

    Seleccione Cambiar método en la sección Iniciar sesión y, a continuación, utilice su YubiKey actual para autorizar este cambio.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Introduzca su

    llave de seguridad de hardware FIDO2

    en su dispositivo.

    Use your security key with kraken.com
  5. 5

    Seleccione Permitir en la siguiente pantalla.

    Allow this site to see your security key
  6. 6

    ¡Enhorabuena! Tu llave de seguridad de hardware FIDO2 ya está activada como 2FA para el inicio de sesión en tu cuenta de Kraken. Ahora cuentas con el nivel de seguridad más alto disponible para proteger tu cuenta frente a accesos no autorizados.

Si ya no tiene acceso a su llave de seguridad de hardware, complete este formulario.

Yubico OTP es un protocolo que genera un código de acceso único de 44 caracteres al tocarlo mientras está conectado a un dispositivo. Este código solo puede usarse una vez y es significativamente más seguro que una aplicación de autenticación, ya que estas solo generan códigos de 6 a 8 caracteres.

FIDO2 es un protocolo que previene el phishing verificando la legitimidad del sitio web para el que se utiliza la llave de seguridad de hardware. En la llave se almacena una clave privada junto con la clave pública correspondiente, vinculada al sitio web de Kraken. Cada vez que alguien intenta iniciar sesión con tu nombre de usuario y contraseña, Kraken envía un reto a tu llave de seguridad de hardware. La llave utilizará su clave privada para responder a Kraken únicamente si puede verificar que el reto proviene del sitio web correcto, y solo entonces permitirá el acceso a tu cuenta. Dado que una llave de seguridad de hardware FIDO2 solo puede autenticar servicios que hayas registrado previamente, te protege frente a la introducción de tu código en un sitio web que suplante a Kraken.

Según el dispositivo que uses, es posible que se te pida configurar o introducir un PIN al usar una clave FIDO2. Para saber cómo hacerlo, consulta el sitio web del fabricante de tu llave de seguridad de hardware. Por ejemplo, si tu llave es una YubiKey, encontrarás más información sobre cómo gestionar el PIN de tu llave de seguridad de hardware en el sitio web de Yubico.