Blog y guías
Guías que terminan con todo funcionando
Guías de configuración, criterios de evaluación y relatos de despliegue para el ingeniero que hace el trabajo, con todos los comandos incluidos.
10 de agosto de 2026
eIDAS 2.0 y la cartera de identidad digital de la UE: qué cambia para las empresas
Las carteras EUDI deben estar operativas en la UE a finales de 2026 y la banca aceptarlas en 2027. Qué cambia en la autenticación empresarial y qué no.
23 de julio de 2026
SSO sin contraseña con Notakey: guía de configuración paso a paso
Conecte Gitea, Proxmox o cualquier app OIDC a Notakey: cree el servicio, registre el cliente y fije la política de contraseña. Comandos y trampas reales.
21 de julio de 2026
Ransomware: qué detiene realmente el MFA — y qué honestamente no
Colonial Pipeline, Change Healthcare, MGM: la mayoría del ransomware entra por una cuenta, no por un exploit. Dónde ayuda el MFA y dónde honestamente no.
12 de julio de 2026
El coste real de las contraseñas y los códigos SMS, y por qué basta un toque en el teléfono
Las contraseñas son un impuesto al soporte; los SMS, una factura que no deja de subir. El caso de negocio del passwordless, en cifras para un CFO.
12 de julio de 2026
Fatiga de MFA: cómo los atacantes esquivan el segundo factor que ya compró
El push-bombing, el SIM swap y los ataques AiTM burlan cada semana el SMS y el MFA de un toque. Por qué ocurre y qué significa resistente al phishing.
12 de julio de 2026
NIS2 y autenticación: lo que deben cambiar las entidades esenciales e importantes
NIS2 convierte la autenticación fuerte en una obligación legal con responsabilidad del consejo. Qué exige la directiva a sus accesos y cómo cerrarla.
9 de julio de 2026
Perfiles de autenticación: cuando Approve debe hacer más que iniciar sesión
Asocie callbacks de servidor a Approve y Deny: abra una puerta desde un QR, active un perfil de red VPN o avise a seguridad de una petición denegada.
9 de julio de 2026
Notificaciones push desde cualquier script: el appliance como canal de alertas
Envíe notificaciones push informativas a los teléfonos registrados con un solo curl: alertas de servidor, guardias, precios y domótica.
8 de julio de 2026
Añadir 2FA a una aplicación web heredada sin tocar su código
Ponga un reverse proxy SAML ante cualquier aplicación web heredada y proteja cada inicio de sesión con una aprobación en el teléfono, sin tocar la app.
7 de julio de 2026
2FA en SSH de Linux con pam_radius: aprobación en el teléfono para SSH y sudo
2FA con aprobación en el teléfono para SSH, sudo y su en Linux con pam_radius y el Notakey auth-proxy, con respaldo local para no quedar bloqueado.
30 de junio de 2026
MikroTik 2FA para el acceso al router: WinBox, WebFig y SSH
Proteja el acceso WinBox, WebFig y SSH a un router MikroTik con 2FA de aprobación en el teléfono vía RADIUS: un solo ajuste del auth-proxy, service=login.
19 de mayo de 2026
WordPress y un segundo factor sencillo
Añada autenticación de dos factores con un toque en el teléfono a cualquier sitio WordPress en seis pasos con el plugin de Notakey.
4 de marzo de 2026
Cómo configurar WCP para el escritorio remoto de Windows
Configure Notakey Windows Credential Provider para el escritorio remoto con doble factor: del appliance al inicio de sesión sin contraseña.
20 de enero de 2026
VPN 2FA con RADIUS: la configuración completa del auth-proxy
Ponga el auth-proxy de Notakey ante cualquier RADIUS —FreeRADIUS, NPS o MikroTik User Manager— y exija aprobación en el teléfono en cada acceso VPN.
12 de noviembre de 2025
2FA para VPN de MikroTik sin servidor RADIUS: la configuración completa por scripts
Añada 2FA con toque en el teléfono a una VPN de MikroTik solo con scripts de RouterOS, sin servidor RADIUS ni infraestructura adicional. Paso a paso.
16 de septiembre de 2025
Guía para evaluar soluciones de autenticación multifactor
Qué comparar de verdad al elegir MFA: confianza, control, regulación, coste total de propiedad y la experiencia que decide la adopción.