Adiós a las claves: El boom de las passkeys, la tecnología que busca hacer más seguras las cuentas

Expertos y empresas explican cómo funcionan las passkeys, qué ayudan a prevenir y cómo adoptarlas para reemplazar las contraseñas tradicionales.
Las passkeys han ido obteniendo popularidad para reemplazar claves y contraseñas
Foto: Africa Images, Canva

En el mundo digital, las contraseñas siguen siendo uno de los principales puntos débiles de la seguridad cibernética.

La necesidad de crear claves largas y diferentes para múltiples plataformas termina empujando a muchas personas a reutilizarlas o recurrir a patrones fáciles de recordar.

“Nos piden crear claves largas, distintas para cada servicio, cambiarlas cuando corresponde y además recordarlas. En la práctica, las personas reutilizan las contraseñas con patrones predecibles que son fáciles de adivinar”, explicó a Chócale Juan Pablo Arias, experto en ciberseguridad.

Una alternativa para enfrentar este problema son las passkeys, credenciales digitales que permiten iniciar sesión sin escribir una contraseña.

Estas llaves de acceso quedan vinculadas a una cuenta y al dispositivo o gestor de credenciales del usuario. Para utilizarlas, la persona confirma su identidad con mecanismos que ya usa para desbloquear su equipo, como la huella dactilar, el reconocimiento facial o el PIN.

(Foto: Getty Images)

"En una passkey no hay una 'clave' que el usuario tenga que recordar, escribir o compartir con el servicio. Tampoco se reutiliza entre diferentes plataformas, ya que está vinculada al sitio o aplicación para la que fue creada", afirmó Mario de Barbieri, vicepresidente de Acceptance de Mastercard para Chile y Paraguay.

El cambio también busca simplificar el proceso de autenticación. Tatiana Márquez, Corporate & Policy Communications Manager, Canada & Latin America de Google, señaló que “este tipo de sistema es un 50% más rápido que escribir una contraseña y ofrece una protección similar a la de una autenticación en dos pasos, pero en un solo movimiento y sin fricción”.

¿Qué son las passkeys? La barrera frente al phishing

Pero la diferencia no está solo en la comodidad. La forma en que funcionan estas credenciales también cambia la manera en que los usuarios enfrentan los intentos de robo de información.

“Con una passkey no existe una contraseña que el usuario pueda escribir accidentalmente en una página falsa”, explicó Arias.

A diferencia de una contraseña tradicional, estas credenciales quedan asociadas al sitio o aplicación para el cual fueron creadas. Esto dificulta que un atacante engañe al usuario para ingresar sus datos en una página fraudulenta.

El sistema también reduce la exposición asociada a claves débiles o reutilizadas, aunque no elimina todos los riesgos de seguridad. Los dispositivos, las sesiones activas y los mecanismos para recuperar una cuenta siguen siendo elementos que deben protegerse.

Para Leonardo Causa, director de Ingeniería Civil en Informática e Innovación Tecnológica de la Facultad de Ingeniería de la Universidad del Desarrollo (UDD), el origen del problema está precisamente en la forma en que las personas administran sus claves.

“Las passkeys nacen (...) no porque la contraseña sea intrínsecamente mala; no es por un problema de tecnología. El problema es humano”, señaló.

(Foto: Getty Images)

Fintual ya incorporó esta tecnología. “Con una passkey sabes que quien autorizó una operación tenía acceso al dispositivo del titular, y además puedes exigir un factor adicional a esa posesión, como la biometría del teléfono”, afirmó Melissa Silva, CISO de Fintual.

Una adopción que será gradual

Aunque la tecnología ya está disponible, todavía falta que su uso se extienda entre los distintos servicios digitales. Google, Apple, PayPal y Microsoft han impulsado las passkeys, mientras que los principales sistemas operativos, navegadores y gestores de credenciales ya ofrecen compatibilidad con este sistema.

Fintual optó por una incorporación progresiva. “En vez de sobrescribir todas las formas de iniciar sesión, la dejamos opcional y empezamos a requerirla de a poco, en función de la criticidad de lo que queríamos proteger”, explicó Silva.

En el ámbito de los pagos, Mastercard desarrolló Mastercard Payment Passkey Service, una solución que busca que bancos, emisores, adquirentes, comercios y proveedores de servicios de pago incorporen estas llaves de acceso en las compras online.

Chile, además, cuenta con condiciones que podrían favorecer su expansión, entre ellas la alta penetración de smartphones, la digitalización financiera y el crecimiento del comercio electrónico.

A juicio de Arias, el escenario tecnológico ya comenzó a cambiar. “Los grandes ecosistemas tecnológicos ya están impulsando las passkeys y técnicamente hay pocas razones para seguir defendiendo la contraseña como mecanismo principal de autenticación”, sostuvo.

¿Qué pasa si pierdes tu dispositivo?

El uso del dispositivo como parte de la autenticación abre otra pregunta: ¿qué ocurre si el teléfono o el computador se pierde, se rompe o es robado?

La respuesta depende de cómo se haya implementado la passkey. Algunas pueden sincronizarse entre distintos dispositivos mediante un gestor de credenciales, mientras que otras pueden requerir mecanismos adicionales de recuperación de la cuenta.

“Tus passkeys normalmente van a estar sincronizadas en iCloud, en la nube, en Google, y por lo tanto, si compras un teléfono nuevo, inicias sesión en tu cuenta, se van a restaurar y va a ser relativamente fácil”, señaló Causa.

Desde Google, en tanto, explicaron que si el teléfono se pierde o es robado, las llaves de acceso no pueden utilizarse sin los datos biométricos o el PIN necesarios para desbloquear el equipo.

Contenidos relacionados

Total
0
Compartir