YubiKey en el trabajo: cómo convencer a tu empresa de usarla
Las cuentas corporativas — Google Workspace, Microsoft 365, VPN de la empresa — son uno de los objetivos favoritos del phishing. Un empleado con contraseña + SMS sigue siendo vulnerable. Una YubiKey, en cambio, hace que ese tipo de ataque deje de funcionar. El problema no es técnico: es convencer a tu empresa de dar el paso.
Aquí tienes los argumentos y el guion para plantearlo, tanto si eres tú quien decide como si tienes que convencer a IT o a tu manager.
Por qué el 2FA que ya usáis no es suficiente
El SMS se puede interceptar mediante SIM swapping. Las apps de autenticación son vulnerables a la fatiga de MFA — el atacante satura de notificaciones hasta que alguien acepta por error. Y el phishing en tiempo real (adversary-in-the-middle) puede robar la sesión aunque el código de un solo uso sea correcto.
Una security key basada en FIDO2 elimina estos tres vectores porque la autenticación queda ligada al dominio real del servicio. Una web falsa, por muy bien copiada que esté, no puede completar el proceso.
Dato verificable
Tras desplegar llaves de seguridad físicas en toda la plantilla, Google reportó cero robos de cuenta por phishing entre sus más de 85.000 empleados (Google Security Blog, 2019).
Si quieres entender mejor qué es una security key y cómo funciona el protocolo detrás, tienes la explicación completa en ¿Qué es una security key? y en qué es el 2FA y cómo proteger tus cuentas.
El argumento que le importa a tu empresa
A tu empresa no le vas a convencer hablando de tecnología. Le convences hablando de riesgo y coste.
El argumento en una frase
Una cuenta corporativa comprometida cuesta muchísimo más — en tiempo, en datos, en reputación — que el precio de una llave física por empleado.
Añade estos tres puntos, en este orden:
- Coste bajo: una YubiKey cuesta una vez, no es una suscripción.
- Implementación rápida: Google Workspace y Microsoft 365 ya soportan FIDO2/passkeys de forma nativa.
- Cumplimiento: si tu empresa maneja datos sensibles, una autenticación fuerte suele ser parte de los requisitos normativos del sector.
Cómo plantearlo — paso a paso
Propón un piloto con 3-5 personas, incluyéndote a ti. Es mucho más fácil de aprobar.
El precio de una llave por empleado frente al coste estimado de un incidente de phishing.
Se añade como segundo factor. No hay que cambiar el sistema actual desde cero.
Con una segunda llave de backup registrada, la pérdida no bloquea el acceso.
Si necesitas argumentos pensados directamente para quien gestiona la compra (cuántas llaves, cómo organizarlas por equipo), tienes la guía completa en Yubico para empresas: cuántas YubiKey necesitas y cómo gestionarlas.
Objeciones habituales — y cómo responderlas
¿Qué pasa si pierdo la llave?
Se registra una segunda YubiKey como backup desde el primer día. Si se pierde la principal, se revoca y se sigue accediendo con la de respaldo.
¿Es complicado de usar para alguien no técnico?
No. Se conecta o se acerca al móvil por NFC y se toca. No hay código que escribir ni app que abrir.
¿Es caro implementarlo?
Es una compra única por empleado. Comparado con el coste de un incidente de seguridad, la diferencia es considerable.
¿Necesitamos cambiar todo el sistema de acceso?
No. Se añade como método de verificación adicional dentro de Google Workspace o Microsoft 365, sin tocar el resto de la infraestructura.
Una vez aprobada: que no se quede tirada en el cajón
El motivo más común por el que una empresa abandona este tipo de iniciativas no es técnico: es que la llave se pierde o se queda en casa. Llevarla encima de forma cómoda — con backup incluido — es lo que hace que el hábito se mantenga.
Formato tarjeta
Bandeja formato tarjeta de crédito con 1 ranura. Cabe en cualquier cartera, junto al resto de tarjetas. NFC funciona sin sacar la llave. Fabricada en España (UE).
Material: PLA+
Compatible con: YubiKey 5 NFC · YubiKey 5C NFC · Security Key NFC · Security Key C NFC
Para backup
Bandeja con 2 ranuras: llave principal + backup en el mismo soporte. Ideal si sigues el consejo de tener siempre una segunda llave registrada.
Material: PLA+
Compatible con: YubiKey 5 NFC · YubiKey 5C NFC · Security Key NFC · Security Key C NFC
¿Quieres saber más?
Si prefieres comparar todas las opciones de fundas y bandejas antes de decidir, tienes la guía en Lleva tu YubiKey en la cartera: bandeja formato tarjeta de crédito.
Veredicto
La decisión no siempre depende de ti — pero el argumento correcto acelera el sí
No puedes garantizar que tu empresa apruebe el cambio. Pero llevar el argumento de coste, un piloto pequeño y las objeciones ya resueltas hace que la conversación avance mucho más rápido que simplemente pedirlo.
Como Afiliado de Amazon, obtengo ingresos por las compras adscritas que cumplen los requisitos aplicables.