En 2017 hablar de autenticación sin contraseñas en España era casi una excentricidad técnica. El phishing era “un problema más”, el SMS era MFA ideal y el término passwordless sonaba más a laboratorio que a realidad empresarial.
Y, por supuesto, prácticamente nadie conocía la YubiKey.
En 2017, DotForce introdujo la YubiKey en España. Lo que entonces era una tecnología casi desconocida hoy es el referente en autenticación resistente al phishing en España.
Recientemente, el CCN-CERT ha incorporado la YubiKey al catálogo CPSTIC, siendo la primera llave de autenticación en conseguirlo. Ha sido un largo y exitoso camino en el que muchas cosas han cambiado. Te invito a acompañarme en el repaso de los principales hitos durante estos 9 años.
2017: Cuando lo avanzado era U2F y USB tipo C era (casi) desconocido
En 2017, cuando DotForce lanzó la YubiKey en España, la serie más completa era la YubiKey 4. Compatible con OTP, PIV, OpenPGP y FIDO U2F, el protocolo que fue principalmente impulsado por Yubico y Google. Precisamente, FIDO U2F era el único protocolo compatible con la Security Key by Yubico, la llave de acceso a la gama. En aquel momento solo se hablaba de 2FA o como mucho MFA. Prescindir de las contraseñas era algo impensable.
Y aunque ya era utilizada por los Mac y algunos móviles Android, la interfaz USB tipo C aún era desconocida para la mayoría. A pesar de ello, también en 2017 se lanzó la YubiKey 4C, la primera llave de autenticación con interfaz USB tipo C y la YubiKey 4C Nano, una obra maestra de ingeniería que incluía toda la magia de la YubiKey en un tamaño ultra-compacto.
A título de anécdota, en 2017 Yubico experimentó con una llave Bluetooth BLE. Decidió no continuar. La complejidad operativa, la deficiente experiencia de usuario, y sobre todo, las dudas sobre la seguridad fueron los motivos. En aquel momento esa decisión sorprendió a muchos, pero el tiempo ha demostrado que fue la decisión correcta.
2018: Preparados antes de que el estándar existiera
En 2018 llega la YubiKey 5 Series, compatible con FIDO2 antes incluso de su oficialización. También se presentó la nueva generación de Security Key, también compatible con FIDO2.
Cuando la mayoría aún no sabía que la autenticación sin contraseñas era posible y cuando quedaban años para que se creara el concepto passkey, nosotros ya iniciamos el camino passwordless para miles de usuarios en España y Portugal.
2019: El estándar se consolida
Coincidiendo con el anuncio oficial de FIDO2 y WebAuthn, en 2019 me incorporé al equipo de DotForce, en el área de preventa. El primer día en DotForce recibí mi primera YubiKey, y la añadí a mi llavero. A mí una memoria USB nunca me duró más de 3 meses en mi llavero. Más de 6 años después la YubiKey sigue funcionando como el primer día.
Otro hito de 2019 fue el lanzamiento de la YubiKey 5Ci, permitiendo a los usuarios de iPhone usar la llave sin limitaciones.
2020: USB-C y NFC en un único dispositivo
En 2020 aparece la YubiKey 5C NFC.
Aunque Yubico ya disponía de llaves NFC desde 2012, este modelo supuso inicialmente la solución ideal para quienes en aquel momento contaban con los dispositivos más actuales, y con el tiempo ha ido ganando peso hasta convertirse en el estándar de facto.
2021: Biometría, al estilo Yubico
En 2021 se lanza la YubiKey Bio, con innovaciones tecnológicas nunca antes vistas en una llave de seguridad:
- Arquitectura de «3 chips»
3 capas de aislamiento para tener confianza total en la seguridad de los datos biométricos. - Sensor de alta resolución
Otras llaves te piden que vuelvas a poner el dedo una y otra vez. Si no has probado una YubiKey Bio, no sabes lo que es una lectura de huella realmente fiable. - Robustez mecánica
En pocos meses, una llave biométrica que no tenga la robustez adecuada empieza a tener problemas irreversibles debido a su baja resistencia física, dejando el sensor biométrico prácticamente inservible para siempre. La YubiKey Bio fue diseñada para funcionar de forma fiable durante décadas.
2022: Yubico apoya a Ucrania
Más allá de cuestiones técnicas, la iniciativa de Yubico que más he aplaudido en todo este tiempo es la donación de 20.000 YubiKeys para proteger infraestructuras críticas en Ucrania.
Es difícil cuantificar el beneficio de esta acción, pero dado que en la actualidad las guerras también se libran en el ciberespacio, esta acción protegió infraestructuras que prestan servicios prácticos a ciudadanos que están siendo víctimas de una guerra que lleva años acosándolos.
2024: Firmware 5.7, la YubiKey a un nuevo nivel
En 2024 el firmware 5.7 introduce:
-
Capacidad para hasta 100 passkeys.
-
Políticas de PIN más exigentes.
-
Nuevas capacidades en atestación empresarial.
-
Evolución alineada con entornos regulados y Zero Trust.
Ya no hablamos solo de seguridad, sino también de una mejor integración con los entornos corporativos modernos.
2026: Inclusión en el catálogo CPSTIC del CCN-CERT con clasificación «ENS Alta»
La inclusión en el catálogo CPSTIC del CCN con clasificación ENS Alta supone un antes y un después tanto para las entidades públicas, como para las organizaciones que trabajan con la Administraciones Públicas.
Esto es una clara muestra de la apuesta de Yubico por España ya que, además de la certificación del CCN y la universalmente utilizada FIPS, actualmente Yubico no posee ninguna otra certificación para ningún otro país.
Conclusión
En 2017 nadie conocía la YubiKey en España. En 2026 es referencia validada para todo tipo de entornos, incluidas las infraestructuras críticas.
Hemos tenido el privilegio de acompañar ese proceso, ver crecer la adopción en España y participar en la consolidación de una tecnología que pasó de ser desconocida a convertirse en estándar de facto en autenticación fuerte.
No sé dónde estaré dentro de 9 años, pero estoy seguro de que mi identidad digital, y la de millones de usuarios en todo el mundo, seguirá estando protegida por la misma YubiKey que me guardé en el bolsillo el día que empecé este apasionante camino en DotForce.




