¿Yubikey (o cualquier otro autenticador) reemplazará la contraseña estándar?

Probablemente no reemplazará las contraseñas a nivel mundial. Un par de cosas lo impide:

  • Es propietario. Si bien puede ejecutar su propio servidor de validación, los sitios de terceros dependen de YubiCloud. Cuando Yubico cierra, la autenticación en esos sitios se rompe.
  • Está centralizado. Una vez más, los servidores de validación de Yubico (también conocidos como YubiCloud) son parte fundamental del proceso.
  • No es conveniente para las masas. Esto puede sonar gracioso, porque Yubikey es probablemente el token de hardware más fácil de usar, pero para algunas personas (posiblemente personas en general) todavía es muy complicado asegurarse de tener a Yubikey contigo cuando salgas de casa, inclinándote para pegarlo. Puerto USB etc.

Pero es una buena pieza de hardware, y no me sorprendería si la mayoría de las historias de éxito provienen de grandes organizaciones (escuelas, empresas) que usan el Yubikey internamente.

Usar solo la contraseña o solo el autenticador (hardware o software) significa que usa la autenticación de factor único. Simplemente reemplaza el factor de conocimiento por el factor de posesión. Como resultado, no tiene sentido ese reemplazo, ya que no hace que su cuenta esté más protegida.

Hoy algunos bancos ya han usado tokens de hardware en lugar de una contraseña. Estos tokens utilizan el algoritmo OCRA y requieren que el cliente ingrese información adicional (por ejemplo, debe proporcionar el PIN y los datos de la transacción).

Por lo tanto, en mi opinión, es una pequeña posibilidad de que los autenticadores reemplacen las contraseñas estándar. Es mucho más probable que se usen autenticadores como segundo factor.