Si bien el 2FA que proporciona la app de Ledger se considera más segura que otras alternativas como Google Autheticator, y técnicamente se supone que evita la posibilidad de un ataque phishing tipo "man in the middle" (entras tus claves y código 2FA en un site falso, y éste accede al site válido), similar a la YubiKey, presenta importantes consideraciones de gestión:
- El contador se resetea si reinstalas la app en el dispositivo Ledger.
- El contador se resetea si actualizas el firmware dispositivo Ledger.
Esto hace que, hechos comunes y recomendables en un Ledger, te creen un problema con el FIDO 2FA del dispositivo, y por ende, allá donde lo requieras para conectarte. De hecho, el siguiente artículo sugiere tener doble acceso 2FA a todos los sites donde te conectes (de ser algo soportado), y usar el acceso secundario si sucede alguno de los acontecimientos que resetea el contador.
Vamos, que no es lo más cómodo, y si no lo gestionas bien, tendrás problemas en tus cuentas de Exchanges y demás ...
Ver: https://brogna.medium.com/how-to-use-the-ledger-nano-as-a-key-for-two-factor-authentication-u2f-c4b23391e6e