Passkeys: cómo funciona el inicio de sesión sin contraseña

Passkeys es una alternativa segura a las contraseñas, y cada vez son más los sitios web que admiten inicios de sesión sin contraseña. Haz el cambio en eBay, Google y compañía y protégete contra el phishing y las filtraciones de contraseñas.

Leer: Merecen la pena suscripciones pagas para no tener publicidad en Redes sociales

Uno de los criterios de evaluación en nuestra prueba de gestores de contraseñas es la compatibilidad con claves de acceso al iniciar sesión en sitios web. Una clave de acceso permite iniciar sesión sin contraseña.

Pero, ¿qué hay detrás de un proceso de inicio de sesión seguro?

Las contraseñas se pueden robar, pero las claves no. Una y otra vez se producen filtraciones de contraseñas, en las que se roban innumerables correos electrónicos y contraseñas. Sin ir más lejos, en julio, un atacante hizo públicas casi 10.000 millones de contraseñas en un foro de hackers. Puedes utilizar un gestor de contraseñas para crear contraseñas complejas y almacenarlas de forma segura en una base de datos con una contraseña maestra o protección biométrica. Sin embargo, si los delincuentes se hacen con tus datos de acceso, ni siquiera el gestor de contraseñas servirá de nada mientras no las hayas cambiado.

Por eso, para garantizar (más) la seguridad, conocidas empresas del sector tecnológico se han unido para formar la Alianza FIDO (Fast Identity Online) y quieren desarrollar un acceso seguro. La alianza incluye a pesos pesados como Adobe, Amazon, Apple, eBay, Google, LinkedIn, Microsoft, PayPal, TikTok, Uber, WhatsApp y Yahoo. En el sitio web www.passkeys.directory figuraban 168 miembros al cierre de esta edición.

Cómo funcionan las Passkeys

Las claves de acceso son más seguras que las contraseñas, ya que no se pueden piratear ni robar y sólo son válidas durante un breve periodo de tiempo. Por tanto, los ataques locales de phishing o el robo de contraseñas dejan de ser una amenaza. Por último, las claves de acceso son más rápidas, cómodas e independientes del fabricante.

Una contraseña se configura una vez para un sitio web. Después, cuando se inicia sesión en un sitio web, basta con seleccionar quién inicia sesión y confirmar el inicio de sesión en un PC, portátil, smartphone o tableta, por ejemplo, mediante PIN, huella dactilar o escáner facial.

Desde un punto de vista técnico, cuando se crea la clave de acceso se generan pares de claves criptográficas asimétricas. La clave pública se envía al operador del sitio web, mientras que la clave privada permanece en su ordenador.

Una passkey ofrece una gran ventaja, independientemente del dispositivo y del sistema operativo: no es necesario memorizar contraseñas complicadas ni utilizar un gestor de contraseñas. Todavía no se conocen problemas de seguridad con las passkeys.

Sin embargo, esto no significa que vaya a seguir siendo así. Si existen desventajas con respecto al inicio de sesión con contraseña, es más bien en términos de comodidad: por ejemplo, servicios de streaming como Netflix y Spotify podrían utilizar las passkeys para evitar que se comparta el acceso (no autorizado) de forma aún más restrictiva.

Configura passkeys en eBay & Co.

Te mostraremos cómo configurar una clave de acceso utilizando el ejemplo de eBay en Microsoft Edge en un PC con Windows:

Inicia sesión en eBay como de costumbre con tu nombre de usuario y la contraseña correspondiente. Si aún no existe ninguna clave de acceso, aparecerá la página Iniciar sesión más fácilmente con un breve mensaje. Haz clic en Continuar.

En el siguiente paso, debes autenticarte con Windows: mediante un PIN o reconocimiento facial con una cámara Web compatible. Lo ideal es que ya hayas configurado esto en la aplicación Configuración, en Cuentas, Opciones de inicio de sesión.

Una vez completada la autenticación, recibirás el mensaje Clave maestra guardada. Ahora puedes iniciar sesión con la clave en el futuro y confirmarlo con Windows Hello (PIN o reconocimiento facial) de forma segura y sencilla.

Contenido similar: La creciente popularidad de la navegación en solitario online

Microsoft también confía en las claves de acceso

Microsoft introdujo el inicio de sesión con clave de acceso en junio de 2023, pero inicialmente sólo en una compilación Insider de Windows 11. Por primera vez, sólo era posible iniciar sesión con una clave de acceso. Desde mayo de 2024, las claves de acceso se pueden utilizar para numerosas cuentas y servicios de Microsoft. Además de iniciar sesión en sitios web, también son compatibles programas como Microsoft 365 y el asistente de inteligencia artificial Copilot.

Para configurar Passkeys, visita el sitio web aka.ms/addproof e inicia sesión con tus datos de acceso. A continuación, selecciona la opción Rostro, huella dactilar, PIN o clave de seguridad. En el siguiente paso, la clave de acceso se crea y aparece en tu cuenta de Microsoft con el nombre que le hayas dado.

Preguntas frecuentes sobre las claves de acceso

¿Qué es una clave de acceso y cómo funciona?

Una clave de acceso es un mecanismo de inicio de sesión moderno y seguro que permite el inicio de sesión sin contraseña. Cuando se crea una passkey, se genera un par de claves criptográficas: la clave pública se envía al operador del sitio web, la clave privada permanece segura en tu dispositivo. Para iniciar sesión, sólo tienes que seleccionar tu perfil de usuario y confirmar el inicio de sesión, por ejemplo, mediante PIN, huella dactilar o reconocimiento facial.

¿Por qué las claves de acceso son más seguras que las contraseñas convencionales?

Las claves de acceso son más seguras porque no pueden ser pirateadas ni robadas. Los pares de claves sólo son válidos durante un breve periodo de tiempo y se almacenan localmente, lo que evita los ataques de phishing y las filtraciones de contraseñas.

¿Qué ventajas ofrecen las claves de acceso frente a las contraseñas?

  • Seguridad: las passkeys no pueden ser robadas ni capturadas por ataques de phishing.
  • Comodidad: no es necesario memorizar contraseñas complejas.
  • Rapidez: Inicio de sesión con una simple confirmación.
  • Independencia: funciona en todos los dispositivos y fabricantes.

¿Qué desventajas pueden tener las passkeys?

La mayor desventaja puede ser la comodidad: algunos servicios podrían restringir más el acceso compartido (por ejemplo, Netflix o Spotify), ya que las contraseñas siempre están vinculadas a un dispositivo y un usuario.

¿Qué pasa si piratean las contraseñas?

Hasta ahora, no se conocen problemas de seguridad con Passkeys.

¿Sigo necesitando un gestor de contraseñas si utilizo Passkeys?

Passkeys reduce significativamente la necesidad de un gestor de contraseñas, ya que ofrece una alternativa segura y sin contraseñas. Sin embargo, un gestor de contraseñas sigue siendo útil para las cuentas que aún no se han convertido a Passkeys.

No te vayas sin leer: Cómo hacer videoconferencias con Zoom

¿Están las passkeys realmente preparadas para el futuro?

Las passkeys se consideran un paso prometedor hacia un futuro seguro y sin contraseñas. La tecnología evoluciona constantemente para adaptarse a los cambiantes requisitos de seguridad.

1 comentario en «Passkeys: cómo funciona el inicio de sesión sin contraseña»

Deja un comentario