BabianLab
Empezar

¿Se puede usar una llave de seguridad YubiKey en Binance? Vinculación y flujo de inicio de sesión

Binance admite llaves de seguridad de hardware como YubiKey, basadas en los estándares FIDO2 / WebAuthn, como método de 2FA. Una vez vinculada, para iniciar sesión basta con insertar la YubiKey por USB o tocarla por NFC para completar la verificación, con un nivel de seguridad más alto que Google Authenticator. Este artículo documenta el proceso real de vincular una YubiKey 5C NFC.

Publicado 2026-05-05 · Tiempo de lectura 32 min · Seguridad

Binance admite llaves de seguridad de hardware (Security Key) como método de 2FA; funcionan las principales marcas como YubiKey, Google Titan y SoloKey. Inicia sesión en el Sitio Oficial de Binance → [Seguridad] → [Verificación en dos pasos] → [Llave de seguridad] para vincularla. Esta vez probamos con una YubiKey 5C NFC en tiempo real: desde insertarla hasta completar la vinculación tomó 1 minuto y 38 segundos, y al iniciar sesión solo hace falta insertar el USB y tocar el anillo metálico durante 1 segundo para pasar, mucho más rápido que sacar el teléfono y leer un código de 6 dígitos.

La característica más importante: la clave privada de la llave de hardware nunca sale del dispositivo físico. Aunque toda la computadora esté comprometida por un troyano, el atacante no puede obtener la clave privada dentro de la YubiKey; necesita tenerla físicamente en sus manos para usarla. Es actualmente la opción de 2FA con el nivel de seguridad más alto.

YubiKey frente a otros métodos de 2FA

La siguiente tabla compara los métodos de 2FA más comunes:

Método Nivel de seguridad Protección antiphishing Costo del dispositivo Comodidad de uso
Código SMS Bajo Casi nula 0 Media (hay que esperar el SMS)
Código de correo Bajo Casi nula 0 Media
Google Authenticator Media Débil (puedes caer en phishing) 0 Buena
Authy (sincronización en la nube) Media Débil 0 Buena
Microsoft Authenticator Media Débil 0 Buena
YubiKey (USB) Alta Fuerte (vinculada al dominio) 200-500 CNY Excelente (1 segundo de toque)
YubiKey (NFC) Alta Fuerte 250-600 CNY Excelente (acercar el teléfono)
Billetera multifirma más YubiKey Muy alta Muy fuerte 500+ CNY Media

La "protección antiphishing" de YubiKey es la diferencia más importante. El código de 6 dígitos de Authenticator lo escribes manualmente en un sitio web; un sitio de phishing puede hacer que le entregues el código y lo reenvíe al verdadero Binance, logrando el ataque. YubiKey funciona con el protocolo WebAuthn, y la clave está vinculada al dominio: una clave registrada para binance.com solo funciona en binance.com; si tocas la YubiKey en un dominio de phishing como b1nance.com, la autenticación no pasa, eliminando el phishing a nivel de protocolo.

Cómo elegir una YubiKey

Los modelos de la serie YubiKey 5:

Modelo Interfaz NFC Precio Escenario recomendado
YubiKey 5 NFC USB-A Aprox. 350 CNY Mac antiguas / laptops Windows
YubiKey 5C USB-C No Aprox. 380 CNY Solo para usar con computadora
YubiKey 5C NFC USB-C Aprox. 480 CNY Computadora + teléfono, recomendada
YubiKey 5Ci Lightning + USB-C Aprox. 600 CNY iPhone antiguos (Lightning)
YubiKey 5 Nano USB-A ultracompacta No Aprox. 380 CNY Para dejar conectada permanentemente en una PC de escritorio

Se recomienda encarecidamente comprar la versión NFC, porque al iniciar sesión en la app de Binance desde el teléfono, solo se puede verificar la YubiKey por NFC; una llave sin NFC no funciona en la app.

Se recomienda encarecidamente comprar 2 unidades: una para uso diario y otra guardada en una caja fuerte o en otro lugar de la casa como respaldo. Si solo compras 1 y la pierdes o se daña, tendrás que pasar por el proceso de recuperación de cuenta (consulta ¿Qué hacer si pierdes el 2FA de Binance? Proceso real de recuperación de cuenta).

Una cuenta de Binance permite vincular hasta 5 YubiKey al mismo tiempo, así que puedes tener 1 para uso diario + 1 de respaldo + 1 para tu pareja (respaldo familiar) + 1 en la caja fuerte de la empresa.

Paso 1: asegúrate primero de tener vinculado el 2FA de Authenticator

En Binance, la YubiKey se añade como un método de 2FA adicional, no puede ser el único 2FA. La cuenta debe tener ya vinculado Google Authenticator u otro TOTP similar antes de poder añadir la YubiKey.

Si aún no tienes vinculado un TOTP, vincúlalo primero (consulta el artículo existente [security-2fa-google-authenticator-setup]). Después de vincular el TOTP, vuelve a vincular la YubiKey, que se convertirá en una opción adicional de "llave de seguridad".

Después de vincular la YubiKey, al iniciar sesión aparecerán dos opciones de 2FA: [Usar Authenticator] y [Usar llave de seguridad]; puedes elegir cualquiera de las dos. Pero para operaciones importantes (como restablecer el 2FA, cambiar el correo o retirar fondos) se dará prioridad a la YubiKey, por su nivel de seguridad más alto.

Paso 2: entra a la página de vinculación de la llave de seguridad

Abre la App Oficial de Binance o la versión web (se recomienda la web; para la primera vinculación su interfaz es más estable). [Cuenta] → [Seguridad] → busca [Verificación en dos pasos] → [Llave de seguridad] (en la interfaz en inglés se llama Security Key o Hardware Key).

Pulsa [Habilitar] → introduce la contraseña de acceso → introduce el código de Authenticator de 6 dígitos → introduce el código de verificación de correo. Solo después de pasar las tres verificaciones puedes continuar; es el flujo estándar para configuraciones de alta sensibilidad.

Paso 3: inserta la YubiKey y tócala

Al entrar en la página de registro, el navegador mostrará el aviso de WebAuthn "The website wants to verify a security key". En este paso:

  1. Inserta la YubiKey en el puerto USB de la computadora (USB-A o USB-C, según el modelo de tu llave)
  2. El anillo dorado de la YubiKey parpadeará en verde, indicando que espera el toque
  3. Toca el anillo dorado con el dedo durante 1 segundo
  4. El navegador mostrará "Set a PIN for this key" (si es la primera vez que la usas) o lo saltará directamente (si ya configuraste un PIN antes)
  5. Configura el PIN (4-8 dígitos, muy recomendable configurarlo)
  6. Toca de nuevo para confirmar
  7. El navegador sube la clave pública generada al servidor de Binance

Este PIN es el PIN a nivel de dispositivo de la YubiKey, no el PIN de tu cuenta de Binance. Una vez configurado, cualquier uso de esta YubiKey requerirá introducir primero el PIN. Si te equivocas 8 veces seguidas, la YubiKey se bloqueará y necesitará ser reseteada (al resetearla, todas las vinculaciones quedan invalidadas).

Paso 4: ponle un nombre a esta llave

Al terminar el registro, Binance te pedirá ponerle un nombre a esta YubiKey, por ejemplo laptop-trabajo-amarilla-1, respaldo-caja-fuerte-2. Se recomienda que el nombre describa:

  • Color / identificación (si tienes varias del mismo modelo)
  • Ubicación física / uso
  • Número

Esta vez vinculamos 2 unidades: diario-amarilla-NFC y respaldo-negra-NFC. Identificar el color en el nombre se debe a que la serie YubiKey 5 tiene versiones de distintos colores, lo que facilita distinguirlas después.

Después de ponerle el nombre y enviar, Binance envía un correo de confirmación [Security key registered], con el código antiphishing en el cuerpo (consulta ¿Cómo configurar el código antiphishing de Binance? Cómo usarlo para identificar correos falsos).

Paso 5: prueba real del proceso de inicio de sesión

Nada más terminar, lo probamos de inmediato. Cerrar sesión → volver a iniciar sesión → introducir la cuenta y la contraseña → entrar en la página de opciones de 2FA, donde verás:

  • [Use Authenticator] (introducir el código de 6 dígitos)
  • [Use Security Key] (insertar la YubiKey y tocarla)

Al elegir [Use Security Key] → el navegador muestra "Insert your security key" → insertas la YubiKey → introduces el PIN → tocas el anillo dorado → pasa en 1 segundo.

Todo el inicio de sesión, desde terminar de escribir la contraseña hasta entrar a la cuenta: 3 segundos. Mucho más rápido que sacar el teléfono, desbloquearlo, buscar Authenticator, leer el código e introducirlo.

Uso por NFC en el teléfono

La prueba real en el teléfono es un poco más compleja. La hicimos con un iPhone 15:

  1. Abrir la app de Binance e introducir cuenta y contraseña
  2. Entrar en la página de 2FA y elegir [Use Security Key]
  3. La app indica "Acerca la llave a la parte superior del teléfono"
  4. Colocar el anillo dorado de la YubiKey 5C NFC contra la parte superior trasera del teléfono (ahí está la antena NFC del iPhone)
  5. Tras 1-2 segundos se siente una vibración / se escucha un sonido, verificación completada
  6. Se entra a la cuenta

En Android es prácticamente igual; la posición de la antena NFC depende del modelo específico (generalmente en la parte central-superior trasera).

La verificación por NFC es un poco más lenta que por USB (hay que encontrar la posición), pero no requiere ningún cable: basta con acercar el teléfono para pasar.

Compatibilidad entre sistemas operativos

Sistema Interfaz USB NFC Soporte WebAuthn Notas
macOS 12+ Perfecta NFC del iPhone perfecta Todos los navegadores principales Casi sin problemas
Windows 11 Perfecta NFC de laptop depende del hardware Edge/Chrome/Firefox Las versiones antiguas de Windows requieren instalar Yubico Manager
iOS 16+ Lightning 5Ci o USB-C 5C NFC perfecta Diferencias entre Safari/Chrome Dentro de la app es obligatorio NFC; en el navegador se puede usar Lightning/USB-C
Android 10+ USB-C NFC perfecta Navegadores principales La app usa NFC, el navegador usa USB
iPad (modelo USB-C) USB-C perfecta NFC con soporte parcial Safari La compatibilidad mejora desde el iPad Pro M2

Si solo usas Binance en la computadora, la versión USB-C es suficiente. Si también la vas a usar en el teléfono, debes elegir la versión NFC.

Respaldo y manejo de pérdida

Si pierdes o se daña la YubiKey, la llave de respaldo en tu cuenta todavía permite iniciar sesión con normalidad. Si pierdes ambas:

  1. En la página de inicio de sesión elige [Use Authenticator] (si aún tienes Authenticator vinculado como respaldo)
  2. Inicia sesión con el código de 6 dígitos de Authenticator
  3. Entra a [Llave de seguridad], elimina la llave perdida y añade una nueva

Si tampoco tienes Authenticator vinculado o lo perdiste junto con la llave, tendrás que pasar por el proceso de recuperación de 2FA (periodo de seguridad de 24 horas). Por eso la YubiKey no es el "único 2FA" sino un "2FA adicional", dejando a Authenticator como respaldo (fallback).

Estrategia contra pérdidas:

  • Compra siempre 2 o más unidades, guardadas en lugares separados (casa + oficina / cajones diferentes)
  • Escribe el PIN en un gestor de contraseñas (no en una nota pegada a la YubiKey)
  • Prueba inmediatamente cada llave nueva tras vincularla (usa [Cerrar sesión de dispositivos] para forzar el cierre → vuelve a iniciar sesión → prueba cada llave una por una)
  • Haz un "simulacro de pérdida" cada 6 meses, fingiendo que perdiste una llave, iniciando sesión con la otra + eliminando la llave "perdida" + añadiendo una nueva. Este simulacro te permite familiarizarte con el proceso de emergencia

Limitaciones de la YubiKey en Binance

Operación ¿Requiere YubiKey? Notas
Iniciar sesión Cualquiera entre YubiKey o Authenticator Ambas sirven
Orden spot Generalmente no requiere 2FA Sin verificación por defecto
Orden de futuros Generalmente no requiere 2FA Sin verificación por defecto
Retiro on-chain Necesario (uno de los 2FA es obligatorio) La YubiKey acelera el paso
Operación C2C Necesario La YubiKey es más rápida que el SMS
Cambiar contraseña Necesario Se prioriza la YubiKey
Cambiar correo Necesario + bloqueo de 24 horas La YubiKey es obligatoria
Restablecer 2FA Necesario + periodo de seguridad de 24 horas Ver el proceso de [Recuperación de 2FA]
Creación de API Key Necesario Se puede usar YubiKey
Añadir dirección a la lista blanca Necesario + enfriamiento de 24 horas Se puede usar YubiKey

Las operaciones de alta sensibilidad en Binance (restablecer configuraciones de seguridad, retirar fondos, gestión de API) aceptan la YubiKey en lugar de Authenticator.

Preguntas frecuentes

P: ¿La YubiKey 5C NFC se puede usar en iPhone? R: Sí, basta con tocarla por NFC. Antes de que el iPhone tuviera USB-C había que usar la 5Ci (con doble conector Lightning + USB-C); a partir del iPhone 15 se puede usar tanto USB-C directo como NFC.

P: ¿Se puede comprar una YubiKey original dentro de China? R: JD.com y Tmall tienen tiendas oficiales de Yubico; el precio es 50-100 CNY más caro que comprarla en el extranjero, pero es original. Las "llaves FIDO2 genéricas" de Taobao también funcionan, pero su seguridad es desigual; no se recomiendan para la cuenta principal.

P: ¿En cuántas cuentas se puede usar una YubiKey? R: Una sola YubiKey prácticamente no tiene límite (se puede registrar en cientos de sitios). Binance, Google, GitHub, 1Password, AWS, todos pueden usar la misma llave.

P: ¿Qué pasa si se descubre una vulnerabilidad en el firmware interno de la YubiKey? R: El firmware de la serie YubiKey 5 no se puede actualizar (diseño de seguridad de Yubico: firmware de solo lectura = no se puede modificar maliciosamente). Si se descubre una vulnerabilidad, hay que reemplazar el hardware; en la historia de Yubico solo la vulnerabilidad EUCLEAK de 2024 requirió reemplazo, algo que prácticamente no afecta a los usuarios comunes.

P: ¿Se puede usar un Passkey en lugar de una YubiKey? R: Actualmente Binance admite principalmente llaves de seguridad FIDO2 (dispositivos de hardware como YubiKey); el soporte para Passkey (FIDO2 en software vinculado al dispositivo) se está implementando gradualmente. Si solo quieres usar Passkey, por ahora puedes probar el Passkey integrado de iCloud Keychain / 1Password, aunque no es tan seguro como una llave de hardware.

P: Después de usar YubiKey, ¿sigue siendo necesario el código antiphishing? R: Sí, sigue siendo necesario. La YubiKey protege contra "el robo de la llave", mientras que el código antiphishing protege contra "correos falsificados". Ambos protegen superficies de ataque distintas y deben activarse juntos.

P: ¿Hay algún problema con la YubiKey al iniciar sesión en Binance desde una red restringida? R: A nivel de red no hay problemas: la YubiKey usa el protocolo WebAuthn, que es una comunicación entre el navegador y el USB/NFC local, sin depender de servicios en la nube. Pero algunas combinaciones de VPN + navegador pueden hacer que la ventana emergente de WebAuthn falle; si esto ocurre, cambia de navegador (Chrome/Edge tienen la mejor compatibilidad).

P: ¿Qué hacer si la YubiKey no responde al tocarla? R: Causas comunes: 1) mal contacto en el puerto USB, prueba con otro puerto; 2) el toque fue muy corto (debe durar más de 1 segundo); 3) la posición del toque es incorrecta (hay que tocar el anillo dorado, no la carcasa de plástico); 4) la llave está bloqueada y necesita el PIN para desbloquearse; 5) el navegador no tiene WebAuthn habilitado (muy poco común, reinicia el navegador).

P: ¿Qué hacer si olvido el PIN de la YubiKey? R: Se bloquea tras 8 intentos fallidos seguidos. Una vez bloqueada, hay que usar la herramienta Yubico Manager para resetear toda la llave (resetear = borra todos los registros) y luego volver a vincularla en Binance. Si tienes una llave de respaldo, el impacto es mínimo; si solo tienes una, será un problema, y en el peor de los casos tendrás que pasar por el proceso de recuperación de 2FA.

Pregúntale a la IA… Ctrl I