Herramientas OTP y la seguridad digital

En un mundo digital donde las contraseñas ya no son suficientes para proteger nuestras cuentas, las herramientas OTP (One-Time Password) se han convertido en una capa adicional esencial para mantener a salvo nuestra identidad, nuestros datos y nuestra privacidad.

Una OTP es una contraseña que solo se puede usar una vez, y que suele tener una validez de unos pocos segundos. Es un código numérico que se genera de forma automática y que sirve para verificar la identidad de un usuario cuando se accede a una cuenta o se realiza una operación sensible. Aunque existen varios tipos de OTP, el más común en el ámbito personal y empresarial es el TOTP (Time-based One-Time Password), que genera un nuevo código cada 30 segundos.

Este código no es generado de forma manual, ni se recibe por SMS (algo que puede ser interceptado). Lo genera una app de autenticación en el dispositivo del usuario, a partir de una clave secreta compartida cuando se activa la verificación en dos pasos (2FA) en la cuenta del usuario.

¿Por qué usar herramientas OTP?

Utilizar OTP como parte de un sistema de verificación en dos pasos (2FA) mejora radicalmente la seguridad de las cuentas, incluso si alguien averigua la contraseña principal. Este sistema de seguridad evita accesos no autorizados: Un atacante necesitaría también el código temporal generado por la app OTP, lo cual requiere acceso físico al dispositivo. Esto reduce, por ejemplo, el impacto del phishing: Aunque un atacante consiga la contraseña con técnicas de ingeniería social, no podrá acceder sin el código temporal.

Además, esta solución de seguridad no depende de la red móvil: A diferencia de los códigos enviados por SMS, una app OTP funciona sin necesidad de estar conectada a Internet.

Este sistema de seguridad ofrece compatibilidad con múltiples servicios: Plataformas como Google, GitHub, Microsoft, Dropbox, Amazon o incluso bancos ya ofrecen integración con autenticación OTP.

Diversidad en las herramientas

Hay muchas apps de autenticación disponibles: Google Authenticator, Microsoft Authenticator, Authy, 1Password, entre otras. Cada una tiene sus ventajas y limitaciones en cuanto a sincronización, respaldo o interfaz de usuario. Además, cada una de ellas ofrece distintos niveles de accesibilidad en su interfaz de usuario y limitaciones a la hora de importar y exportar los tokens de autenticación entre otros dispositivos y aplicaciones OTP. Por ejemplo, el proyecto Free OTP ofrece una solución de código libre que implementa los protocolos HOTP y TOTP garantizando la mayor compatibilidad con los distintos servicios de OTP.

Es aconsejable utilizar una herramienta en la que confiemos y que permita exportar e importar las claves que tengamos almacenadas ya que estas operaciones son necesarias cuando llega ese momento de cambiar de dispositivo de seguridad.

Problemas de accesibilidad

Junto a los posibles problemas de accesibilidad en la interfaz de usuario que pueda tener el cliente OTP que estemos utilizando, hay que mencionar que el proceso de autenticación puede presentar barreras de accesibilidad a algunas personas con discapacidad o poca soltura tecnológica.

El proceso consiste en copiar un número de 6 cifras desde una aplicación en nuestro teléfono móvil a una página web o una ventana de autenticación de usuario donde hay un campo numérico donde se nos solicita esa contraseña numérica. El problema es que tenemos menos de 30 segundos para completar este proceso.

Algunos clientes OTP incorporan la función de almacenar en el portapapeles la contraseña generada, evitando la necesidad de memorizar el número.

También si estamos utilizando el ecosistema de Apple, podemos copiar el número en nuestro iPhone y pegarlo desde el portapapeles del Mac gracias al servicio de interoperabilidad de Apple llamado Continuity.

Otra solución puede ser tener un cliente OTP también en nuestro equipo de escritorio o equipo portátil y así podemos obtener estas contraseñas OTP en nuestro dispositivo móvil o nuestro equipo de trabajo.

Tesis sobre accesibilidad a los videojuegos y audiodescripción

Se ha publicado la tesis doctoral La accesibilidad a los videojuegos: Estado actual y potencial de la audiodescripción para mejorar la experiencia de las personas con discapacidad visual, escrita por María Eugenia Larreina Morales y dirigida por la Dra. Carme Mangiron en la Universitat Autònoma de Barcelona.
Esta investigación representa un avance fundamental en el ámbito de la accesibilidad, centrándose en cómo la audiodescripción —una técnica tradicionalmente asociada al cine y la televisión— puede integrarse en los videojuegos para hacerlos más accesibles a las personas con discapacidad visual.

Entre los logros del trabajo destacan: un análisis del estado actual de la accesibilidad en los videojuegos más vendidos en España entre 2020 y 2024, un cuestionario con 106 participantes con discapacidad visual y 15 entrevistas en profundidad, la identificación de barreras comunes y oportunidades de mejora y la elaboración de 10 pautas concretas para mejorar la accesibilidad, tanto en contenido interactivo como no interactivo.

Conclusiones

Una de las conclusiones más relevantes es el alto interés de la comunidad de personas ciegas en utilizar audiodescripción durante las partidas (más del 80% de personas encuestadas). También se aborda cómo adaptar la audiodescripción a la naturaleza interactiva y dinámica del juego, proponiendo enfoques flexibles y técnicamente viables.

Recomendaciones dentro de la tesis

Algunas de las pautas que propone la tesis son:

  • Incluir la accesibilidad desde el inicio del desarrollo.
  • Implicar a personas con discapacidad en el proceso de diseño y testeo.
  • Aumentar la concienciación en la industria del videojuego.
  • Establecer estándares de calidad y legislación específica.

Acceso al documento

La tesis está disponible bajo una licencia Creative Commons y puede consultarse íntegramente en el repositorio de la Universitat Autònoma de Barcelona. Se puede descargar el documento de la tesis en formato PDF.

Nuevo marco legal en España para la accesibilidad

La Ley 11/2023, de 8 de mayo, que traspone en España la Ley Europea de Accesibilidad, entra en vigor el 28 de junio de 2025.
Esta ley define unos nuevos requisitos de accesibilidad a productos y servicios de uso por parte de la ciudadanía europea.
Esta ley es de obligado cumplimiento para todo tipo de entidades —públicas y privadas que ofrezcan productos y servicios de necesidad, empresas de más de 10 empleados o más de 2 millones de euros de facturación anual. También las pequeñas empresas que ofrezcan servicios al sector público o trabajen con subvenciones europeas o estatales.
El incumplimiento puede suponer multas de hasta un millón de euros. 

Esta ley implica que los productos y servicios digitales deben cumplir WCAG 2.1 nivel AA (a través de la norma UNE‑EN 301 549) proporcionando estructuras semánticas, navegación de teclado, textos alternativos, subtítulos, diseño adaptable y el resto de elementos y criterios de accesibilidad definidos en WCAG. En el caso de dispositivos hardware deben cumplir con otras normas de accesibilidad y ergonomía.

¿Qué es la European Accessibility Act?

La European Accessibility Act (EAA) es la directiva europea 2019/882, adoptada en abril de 2019, cuyo objetivo es armonizar los requisitos de accesibilidad en los Estados miembro, eliminando barreras para productos y servicios esenciales.

Aplica a productos y servicios de uso cotidiano, especialmente útiles para personas con discapacidad o personas mayores.
Esto afecta a páginas web, aplicaciones móviles y de escritorio, servicios digitales, dispositivos móviles, electrodomésticos, cajeros automáticos, máquinas expendedoras de billetes y tickets, publicaciones digitales, libros electrónicos y plataformas de e‑commerce.

Plazos clave

Esta ley define los siguientes plazos para cumplir con los criterios de accesibilidad en productos y servicios:
• 28 de junio de 2025: las empresas deben cumplir con la EAA para productos y servicios nuevos.
• 28 de junio de 2030: finaliza el periodo transitorio para productos y servicios existentes europeos.

Programación táctil para personas ciegas con Code Jumper

Code Jumper es un juguete físico que facilita el aprendizaje de los conceptos de la programación a personas ciegas.
Este proyecto ha sido desarrollado por Microsoft en colaboración con American Printing House for the Blind (APH).
Consiste en un sistema físico de piezas llamadas micro‑pods conectadas entre ellas mediante cables para definir un flujo de programa. Cada micro pod representa una operación o función de programación(Play, Loop, Selection, etc)
Una vez se hayan completado las conexiones entre piezas y cables para construir un programa, luego se puede reproducir mediante sonidos y narraciones auditivas accesibles. En el app, cada conexión genera una línea de código — accesible mediante lectores de pantalla o el botón “leer código” en una consola que acompaña a esta herramienta.

¿Qué son los micro pods?

Un micro‑pod es una pieza física del tamaño aproximado de una pastilla de jabón, diseñada para ser manipulada fácilmente con las manos. Cada Micro pod tiene asociada una función de las posibles para construir un programa.

El micro pod tiene una forma ovalada o circular, con un aspecto aplanado. Fabricado en plástico rígido y con texturas que permiten diferenciarlos. Cada pod tiene conexiones y botones físicos que permiten identificarlo fácilmente. Las conexiones son similares a las clavijas de auriculares y los botones pueden ser selectores de apagado y encendido o diales para seleccionar un valor.

Contenidos y recursos educativos

APH ofrece un currículo de 19 lecciones de unas 25 horas con actividades guiadas, ejercicios, retos y videos.
Los tipos de piezas incluyen:

  • Secuencia y reproducir sonidos (Play pods)
  • Bucles y repeticiones (Loop pods), por ejemplo, tocar una canción infantil  
  • Variables y contadores (Constant, Variable plugs), p. ej. una cuenta atrás
  • Selección / condicionales y azar (Selection, Random plugs), p. ej. historias con desenlaces variables .
  • Bucles anidados, para construir patrones musicales complejos.

Además hay ejercicios más complejos llamados Code Jumper Puzzles donde se requieren soluciones más imaginativas.

Puedes adquirir Code jumper en su página oficial.

Ya disponible el MOOC Aplicación del Estándar Europeo de Accesibilidad TIC

El pasado 12 de mayo de 2025 comenzó la novena edición del curso en línea masivo y abierto (MOOC) titulado “Aplicación del Estándar Europeo de Accesibilidad TIC”, ofrecido a través del Canal Fundación ONCE en la plataforma de la UNED.
Esta iniciativa surge de la colaboración entre el Real Patronato sobre Discapacidad, Fundación ONCE y la UNED.

Este curso proporciona una formación integral sobre la norma europea EN 301 549, que establece los requisitos de accesibilidad para productos y servicios de tecnologías de la información y la comunicación (TIC).

Adoptada en España por la UNE, esta norma es esencial para garantizar que las TIC sean accesibles para todas las personas, independientemente de sus capacidades, necesidades y circunstancias de discapacidad.

Este curso está especialmente diseñado para profesionales de administraciones públicas, educadores y personal de instituciones educativas, miembros de organizaciones sin ánimo de lucro y estudiantes interesados en la accesibilidad y el diseño inclusivo.

El curso dura 15 horas y, aunque es gratuito, su certificado oficial tiene un precio de 20 euros. Se imparte mediante asistencia telemática a través de la plataforma de UNED abierta.

El curso estará disponible del 12 de mayo al 31 de agosto de 2025.

Para inscribirte y obtener más detalles, visita el sitio oficial del curso en el Canal Fundación ONCE en UNED.

La accesibilidad en las TIC no es solo una obligación legal, sino una responsabilidad ética que garantiza la inclusión de todas las personas en la sociedad digital. Este MOOC representa una oportunidad valiosa para adquirir conocimientos y habilidades esenciales en este ámbito. No pierdas la oportunidad de formarte y contribuir a un mundo más accesible.

Celebración del GAAD 2025

El próximo jueves 15 de mayo de 2025 se celebrará el GAAD o Día Mundial de Concienciación sobre la Accesibilidad.

Durante este día muchos profesionales de la accesibilidad participamos divulgando y compartiendo conocimientos y experiencias para promover la accesibilidad y la equidad social para garantizar el acceso a todas las personas.