Ya está disponible Authenticator 1.12.0. Ver las novedades

Añadir a Chrome

Versión 1.12.0

Tu código, sin abrir nada

Clic derecho en el campo del código, en cualquier sitio, eliges una opción y el código entra. Sin ventana emergente, sin cambiar de ventana, sin copiar seis dígitos antes de que caduquen.

492713Insertar código 2FA

La opción aparece en los campos de texto. No cambia nada más.

Cómo funciona

  1. 1Haz clic derecho en el campo donde va el código.
  2. 2Elige «Insertar código 2FA». La cuenta del sitio en el que estás se selecciona sola.
  3. 3Los dígitos entran en el campo — incluido el formato de una casilla por dígito, que se trata como un pegado para que las casillas se llenen en orden.

Por qué es seguro

Insertar un código es lo único con lo que esta extensión toca una página. Conviene ser preciso sobre lo que eso significa: «puede escribir en sitios web» y «puede leer sitios web» son permisos muy distintos, y solo se pide el primero.

Nada se ejecuta hasta que lo eliges

No es un content script. En las páginas que visitas no existe código de la extensión. Se inyecta solo cuando eliges la opción del menú, y ese gesto concede una pestaña, una invocación, revocada en cuanto navegas. Después no queda nada.

No tiene permiso para leer sitios

La extensión no declara ningún permiso de host — la lista está en Chrome Web Store, son cuatro entradas cortas y ninguna es un sitio web. No puede leer tus páginas abiertas y no sabe qué sitios visitas.

Escribe; no recopila

Mira los campos de entrada con un único fin: decidir cuál debe recibir el código. Lo que encuentra se usa ahí mismo y no va a ningún otro sitio. No hace ni una petición de red al hacerlo — no hay servidor al que enviar nada.

Se niega en vez de adivinar

Si no hay un campo del que pueda estar segura, copia el código al portapapeles y lo dice, en lugar de ponerlo donde no toca. Si un campo es demasiado corto para el código entero, se niega: un código truncado parece un éxito y falla en el peor momento.

Nada de esto hay que creerlo sin más. Toda la parte que se ejecuta en la página es un único archivo legible, y es el único código que llega a ejecutarse allí: léelo en GitHub.

También en esta versión

  • Desbloquear una caja protegida por contraseña con un passkey — Touch ID, Windows Hello o tu teléfono — mientras la contraseña y el código de recuperación siguen funcionando igual que antes.
  • Exportación en Credential Exchange Format, el formato de intercambio de la FIDO Alliance que otros gestores de contraseñas y autenticadores saben leer.
  • La comprobación del reloj, que había dejado de funcionar en silencio para todo el mundo, está arreglada: tres fuentes de tiempo independientes en lugar de dos, y las correcciones ahora caducan.
  • La interfaz se abre en el idioma de tu navegador en vez de en inglés — en los veinte idiomas en los que ya venía.

El registro técnico completo está en GitHub: notas de la versión.

¿Aún no la tienes?

Gratis, código abierto y sin cuenta que crear.

Añadir a Chrome