Las “passkeys” avanzan como reemplazo de las contraseñas: cómo funcionan y por qué son más seguras

Las “passkeys” avanzan como reemplazo de las contraseñas: cómo funcionan y por qué son más seguras

Permiten ingresar a una cuenta mediante la huella digital, el reconocimiento facial o el código de desbloqueo del dispositivo. Su principal ventaja es que ofrecen mayor protección frente al robo de claves y las páginas falsas.

Las contraseñas tradicionales comienzan a ceder terreno ante las denominadas passkeys o claves de acceso, un sistema que permite identificarse en aplicaciones y sitios web sin tener que recordar ni escribir combinaciones de letras y números.

Esta tecnología utiliza el mismo método empleado para desbloquear un celular o una computadora: huella digital, reconocimiento facial, patrón o PIN. Empresas como Google, Apple y Microsoft ya incorporaron esta alternativa en diferentes servicios.

¿Cómo funcionan?

Cuando una persona crea una clave de acceso se generan dos elementos criptográficos relacionados. Una parte queda registrada en el servicio utilizado y la otra se conserva protegida en el dispositivo del usuario.

Al iniciar sesión, ambos elementos deben coincidir. La clave privada no se entrega al sitio ni se escribe en formularios, lo que reduce las posibilidades de que sea interceptada por ciberdelincuentes.

La huella digital o el rostro se utilizan únicamente para autorizar el acceso desde el dispositivo. Estos datos biométricos no son enviados a la página web.

Mayor protección frente a las estafas

Una de las principales ventajas de las passkeys es su resistencia al phishing, una modalidad de fraude mediante la cual los delincuentes crean páginas falsas para robar nombres de usuario y contraseñas.

Cada clave de acceso está vinculada al sitio para el cual fue creada. Por ese motivo, no debería funcionar en una dirección falsa, aunque su apariencia sea prácticamente idéntica a la página original.

Además, las passkeys no pueden reutilizarse en distintos servicios ni adivinarse mediante combinaciones automáticas. El Centro Nacional de Seguridad Cibernética del Reino Unido recomienda elegirlas siempre que estén disponibles porque ofrecen una protección igual o superior a los métodos tradicionales de doble verificación. 

¿Qué sucede si se pierde el celular?

Las claves pueden sincronizarse mediante el gestor de credenciales asociado a la cuenta del usuario. Esto permite recuperarlas desde otro dispositivo autorizado.

También es posible ingresar en una computadora mediante una passkey guardada en el teléfono, generalmente escaneando un código QR y confirmando la identidad desde el celular.

Sin embargo, antes de activar este sistema es importante revisar los métodos de recuperación de cada cuenta y mantener protegida la cuenta principal donde se almacenan las credenciales.

Un cambio que será progresivo

No todas las páginas y aplicaciones admiten todavía esta tecnología. Mientras la opción no esté disponible, los especialistas aconsejan utilizar contraseñas diferentes y difíciles de adivinar, guardarlas en un administrador confiable y activar la verificación en dos pasos.

La Alianza FIDO, organización que impulsa el estándar internacional, sostiene que las claves de acceso pueden ofrecer una experiencia más sencilla y segura. No obstante, advierte que la protección también depende de cómo se almacenan y sincronizan.

Las passkeys no eliminarán las contraseñas de un día para otro, pero representan uno de los mayores cambios en la identificación digital de los últimos años y podrían convertirse en la forma habitual de acceder a bancos, correos electrónicos, redes sociales y otros servicios digitales.