Curso YubiKey5 – Video 9 – Configurar KeePass2 con Yubikey FANTASTICO!!
Transcripción e instrucciones del video
⭐ Lección patrocinada por Keysfan: licencias originales de Windows y Office a precio muy reducido. Con estos códigos tienes descuento extra:
52 % de descuento con el código APP52
62 % de descuento con el código APP62
En esta lección del curso de YubiKey protegemos la base de datos de KeePass 2 para que solo se abra con la contraseña maestra y la YubiKey. Si no conoces KeePass, tienes el curso de KeePass.
Ve paso a paso, sin saltarte nada. Y usa dos llaves: si pierdes la única, pierdes el acceso a todas tus contraseñas.
1. Configurar los slots de la primera llave
- En Yubico Authenticator, ve a Slots → Short touch → Static password. Escribe la contraseña de tu base de datos, teclado DE, y Save. Así el toque corto la escribe por ti (lo vimos en la lección 8).
- Ve a Long touch → Challenge-response. Pulsa el botón para generar una Secret key.
- Copia esa Secret key a un archivo de texto: la necesitarás dos veces más.
- Marca Require touch y pulsa Save.
2. La copia en la segunda llave
Enchufa la segunda YubiKey y repite lo mismo. En el toque largo no generes otra clave: pega la misma Secret key del archivo. Así las dos llaves son intercambiables.
3. Instalar el plugin KeeChallenge
- Descarga KeeChallenge (versión 1.5) desde su página en GitHub.
- Descomprime el .zip (por ejemplo con 7-Zip).
- Copia las dos carpetas y los dos archivos que contiene en la carpeta raíz de KeePass: C:\Program Files\KeePass Password Safe 2. Ojo: en la raíz, no en la carpeta Plugins.
4. Cambiar la clave maestra de KeePass
- Abre KeePass y ve a Archivo → Cambiar clave maestra.
- Escribe tu contraseña dos veces y pulsa Mostrar opciones avanzadas.
- Marca Archivo de clave / proveedor y elige Yubikey challenge-response. Pulsa Aceptar.
- Te pide la Secret key: pégala y marca la casilla que aparece debajo (no te saltes este paso). Pulsa OK.
- Haz un toque largo en la llave cuando te lo pida. Después, Guardar.
Guarda el archivo con la Secret key y la contraseña en un lugar cifrado. Yo lo guardo en VeraCrypt.
5. Comprobarlo
Cierra KeePass y vuelve a abrirlo. Sin la llave, aunque pongas la contraseña, no entra. Con la llave enchufada: toque corto (escribe la contraseña) y toque largo (responde al desafío). La base de datos se abre.
En la siguiente lección: abrir esta base de datos en Android con Keepass2Android. ¿Dudas? En los comentarios.