Valoraciones de privacidad de aplicaciones de autenticación
Aplicaciones de autenticación para códigos de un solo uso.
Se valoran 18 autenticación en dos pasos con 4 criterios públicos, y 18 tienen evidencias suficientes para una calificación con letra. De los 9 con jurisdicción conocida, 6 están en un país de los Five Eyes y 8 en el grupo más amplio de los Fourteen Eyes.
Solo autenticación en dos pasos de código abierto · Criterios de esta categoría · Sugerir una incorporación · Markdown
| Nombre | Calificación | Puntuación | Datos | Jurisdicción | Código abierto | Sin rastreadores ni telemetría | Sin anuncios ni venta de datos | Auditoría independiente |
|---|---|---|---|---|---|---|---|---|
Aplicación de autenticación gratuita y de código abierto para Android que almacena los códigos en una bóveda local cifrada. Admite copias de seguridad cifradas, importación desde muchas otras aplicaciones de autenticación y no tiene permiso de acceso a internet. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Aplicación de autenticación de doble factor de código abierto para iOS que almacena los secretos cifrados en el llavero de iOS. La aplicación nunca se conecta a internet. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Extensión de navegador de código abierto para Chrome, Firefox y Edge que genera códigos TOTP y HOTP. Las cuentas se pueden cifrar con una contraseña y respaldar en un archivo o en el almacenamiento en la nube del usuario. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Generador de códigos de doble factor de código abierto para el escritorio GNOME, escrito en Rust. Admite códigos TOTP, HOTP y Steam, un proveedor de búsqueda de GNOME Shell y copias de seguridad desde y hacia otras aplicaciones de autenticación. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Aplicación de autenticación de doble factor de código abierto para iOS compatible con códigos TOTP y HOTP. Los tokens se cifran en el dispositivo, con sincronización cifrada opcional en iCloud y exportaciones. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Aplicación de autenticación de doble factor de código abierto patrocinada por Red Hat que genera códigos HOTP y TOTP. Los tokens se añaden escaneando un código QR. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Bifurcación de código abierto de FreeOTP para Android que añade exportación e importación de copias de seguridad, búsqueda, categorías, bloqueo biométrico e iconos de tokens sin conexión. Genera códigos HOTP y TOTP. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Aplicación de autenticación de doble factor gratuita y de código abierto para Android con copias de seguridad cifradas, paquetes de iconos, categorías y una aplicación complementaria para Wear OS. Importa desde muchas otras aplicaciones de autenticación. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Aplicación de autenticación gratuita y de código abierto para iOS y Android de Bitwarden que genera códigos TOTP. Funciona sin cuenta y, opcionalmente, puede sincronizar los códigos con una bóveda del gestor de contraseñas Bitwarden. |
Calificación C | 70 | 100% | Estados Unidos Five Eyes | Sí | No | Sí | Sí |
Autenticador TOTP gratuito y de código abierto para móvil, escritorio y web. Funciona totalmente sin conexión, o con una cuenta de Ente para sincronizar los códigos entre dispositivos con copias de seguridad cifradas de extremo a extremo. |
Calificación C | 70 | 100% | Estados Unidos Five Eyes | Sí | No | Sí | Sí |
Aplicación de autenticación gratuita y de código abierto de Proton para Android, iOS, macOS, Windows y Linux. Funciona sin cuenta, y al iniciar sesión con una cuenta de Proton se añade sincronización cifrada de extremo a extremo. |
Calificación C | 65 | 100% | Suiza Fuera de los Eyes | Sí | Parcial | Sí | No |
Aplicación de autenticación de código abierto para Android e iOS con una extensión de navegador para rellenar códigos. Las copias de seguridad se pueden cifrar y sincronizar mediante Google Drive o iCloud del usuario sin cuenta de 2FAS. |
Calificación D | 50 | 100% | Estados Unidos Five Eyes | Sí | No | Sí | No |
Aplicación de autenticación de doble factor para iPhone, iPad, Apple Watch y Mac que genera códigos de un solo uso, con sincronización opcional en iCloud y copias de seguridad cifradas. |
Calificación D | 50 | 100% | Alemania Fourteen Eyes | No | Sí | Sí | No |
Aplicación de autenticación de doble factor de código abierto para iOS que genera códigos TOTP y HOTP. Funciona sin conexión de red. |
Calificación D | 50 | 100% | – | Sí | No | Sí | No |
Aplicación de autenticación de Yubico que almacena los secretos de contraseñas de un solo uso OATH en una YubiKey en lugar de en el teléfono o el ordenador, y genera los códigos cuando la llave está conectada o se toca. |
Calificación D | 50 | 100% | Suecia Fourteen Eyes | Sí | No | Sí | No |
Aplicación de autenticación de doble factor de Google que genera códigos de un solo uso basados en tiempo y en contador. Opcionalmente, los códigos se pueden respaldar y sincronizar con una cuenta de Google. |
Calificación F | 20 | 100% | Estados Unidos Five Eyes | No | No | Sí | No |
Aplicación de autenticación de Microsoft que genera códigos de un solo uso para cualquier cuenta y admite aprobación mediante notificaciones push, inicio de sesión sin contraseña y con llaves de acceso para cuentas de Microsoft y Entra ID. |
Calificación F | 20 | 100% | Estados Unidos Five Eyes | No | No | Sí | No |
Aplicación de autenticación de doble factor de Twilio que genera códigos de un solo uso y admite aprobaciones mediante notificaciones push, con copias de seguridad cifradas en la nube vinculadas a un número de teléfono. Disponible para Android e iOS. |
Calificación F | 20 | 100% | Estados Unidos Five Eyes | No | No | Sí | No |
Preguntas
¿Cuál es la opción más privada en autenticación en dos pasos?
Aún no se ha hecho ninguna recomendación. La tabla anterior está ordenada por puntuación, según evidencias públicas.
¿Cómo funcionan las valoraciones de autenticación en dos pasos?
Cada entrada responde a 4 preguntas: código abierto, sin rastreadores ni telemetría, sin anuncios ni venta de datos y auditoría independiente. Las respuestas necesitan enlaces a evidencias. Ver los criterios completos.
¿Importa la jurisdicción?
La jurisdicción determina qué leyes pueden obligar a un proveedor a entregar datos. Cada entrada muestra su país y si está en los Five, Nine o Fourteen Eyes. Los datos que un proveedor puede entregar dependen sobre todo de lo que almacena y de quién tiene las claves. Más información sobre jurisdicciones y la CLOUD Act.