Authy, startup colombiana de YCombinator, lanza plugin para proteger sitios de WordPress

authy

Authy, la primer startup colombiana que estuvo en YCombinator y ahora está radicada en San Francisco, ha anunciado hoy un paso más en su evolución: se trata del lanzamiento de un plugin gratuito que integra su servicio de autenticación de dos factores con cualquier sitio que use WordPress.

Según el blog de Authy “el año pasado vimos millones de contraseñas robadas cuando los grandes sitios como LinkedIn y Gamigo se vieron comprometidos. Así que ahora, más que nunca, es importante proteger su sitio con algo más que una contraseña. Pero eso es más fácil decirlo que hacerlo. Queremos cambiar eso”. Authy inició en mayo de 2011 y hoy  busca mejorar la seguridad en la Web y llevar la autenticación a un nuevo nivel.

Para Daniel Palacio, su fundador, “el plugin de WordPress busca ayudar a que cualquiera esté protegido. La idea es que esta tecnología no sea únicamente para desarrolladores o empresas grandes, sino que también las personas del común la puedan aprovechar”.

WordPress ha permitido que muchas personas y compañías puedan crear y mantener un blog o sitio web. Según las estadísticas del propio sitio, WordPress cuenta en la actualidad con 60’711,375 de sitios alrededor del mundo.

La autenticación de dos factores es una forma de autenticación en la que la persona tiene la obligación de saber algo -una contraseña- y tener algo -como una tarjeta inteligente-. Con Authy la persona tiene la obligación de conocer su contraseña y un token; un número de siete dígitos que cambia cada 20 segundos y se ata a un objeto físico como el teléfono. Si un atacante es capaz de obtener la contraseña, no tiene manera de saber su token ya que él no tiene el teléfono. Además, el token está cambiando constantemente y sólo puede utilizarse una vez por lo que los ataques de phishing key-loggers son ineficaces.

¿Cómo instalar y configurar el plugin de Authy en su sitio de WordPress? Este video explicativo tiene la respuesta:

*Authy es una empresa que cuenta con inversión de Socialatom Ventures, creada por Andrés Barreto, también fundador de Pulsosocial