YubiKey Lab
Pruebas con YubiKey, WebAuthn, FIDO2 y credenciales protegidas por hardware.
Una llave de seguridad es más interesante cuando deja de ser un objeto aislado y pasa a formar parte de un flujo comprensible.

Las pruebas parten de ejemplos controlados, documentación del fabricante y una separación clara entre autenticación, identidad y firma. FIDO2, PIV, OATH y OTP comparten dispositivo, pero resuelven problemas diferentes.
WebAuthn permite registrar una credencial ligada al dominio y autenticar sin exponer una clave privada. La interfaz debe explicar cuándo tocar la llave, qué ocurre si no está disponible y cómo mantener un método de recuperación.
El laboratorio sirve para probar integraciones y entender límites antes de incorporarlas a una aplicación real. El resultado útil puede ser código, una decisión de arquitectura o la conclusión de que un enfoque no compensa su complejidad.