La seguridad de la información siempre está en el centro de interés de la Universidad Pública de Navarra y de su Servicio Informático. Por eso, se están introduciendo de forma progresiva, nuevas medidas para proteger la privacidad y mejorar la seguridad. Una de ellas es el empleo de un segundo factor de autenticación para controlar el acceso a los servicios. En esta línea, ya hace años, se introdujo este mecanismo en algunos servicios aislados. Con la implantación del inicio de sesión centralizado, van a ser cada vez más los servicios que incluyan esta protección.
La autenticación de doble factor consiste en solicitar una segunda contraseña (también llamada OTP o código de verificación) en el momento de iniciar una sesión. De esta forma, para acceder a un servicio, hay que conocer el identificador y la contraseña, pero también hay que poseer un dispositivo físico que es capaz de generar ese código de verificación. Además, este código es de un solo uso (OTP) y va cambiando cada pocos segundos, por lo que se necesita tener disponible este dispositivo del que hablamos para generar dinámicamente el código cada vez que se quiere acceder. La forma más habitual de generar estos códigos es mediante un teléfono móvil. Se gana mucho en seguridad a cambio de perder algo de comodidad.
Para poder emplear el código de un solo uso (OTP), se necesita instalar una pequeña aplicación en el teléfono móvil. Es muy probable que ya se tenga instalada la aplicación requerida porque se utiliza en muchos servicios de internet. Algunas de las aplicaciones que permiten generar las OTP son:
Una vez instalada la aplicación, hay que ir a la herramienta en línea que permitirá dar de alta la generación de OTP para la UPNA y seguir las instrucciones que nos van guiando paso a paso. En algún momento, habrá que escanear desde el móvil un código QR con el programa que se haya descargado y se tendrá que confirmar que la aplicación del móvil funciona correctamente generando una OTP y así comprobar que todo funciona como debe.
Además de generar el OTP, la herramienta en línea también permite listar todas las aplicaciones cuyas sesiones pueden ser controladas desde UPNA-SSO, así como ver si la autenticación de doble factor es obligatoria (amarillo), voluntaria y está activada (verde) o voluntaria y está desactivada (gris):
Puede ocurrir que, cuando queramos utilizar el código generado desde el móvil, obtengamos un mensaje diciendo que el código es incorrecto. Este error sucede, o bien porque hemos metido el código de acceso de otro sitio web, o bien porque nuestro teléfono móvil no tiene la hora exacta. Los teléfonos inteligentes tienen la capacidad de mantener la hora sincronizada automáticamente con un servidor centralizado. Hay que activar esta funcionalidad en el teléfono. Las intrucciones para hacerlo en un modelo concreto de móvil pueden encontrarse con una sencilla búsqueda en internet: "Sincronizar fecha y hora en Android", por ejemplo. Si el dispositivo móvil no tiene la hora exacta es probable que haya problemas.
En caso de pérdida del teléfono, la herramienta en línea permite dar de baja el dispositivo perdido y dar de alta uno diferente, pero usando un certificado digital. Si no dispone de certificado, debe solicitar ayuda al Servicio Informático.