Cómo funciona
Una passkey inicia sesión mediante una credencial criptográfica asociada a un servicio concreto. El servicio verifica una prueba del autenticador en lugar de recibir una contraseña reutilizable. Normalmente se desbloquea localmente mediante PIN o biometría; esta acción no equivale a enviar una huella al sitio web.
Un ejemplo práctico
Puede crear una passkey para una cuenta compatible y confirmar después el acceso en teléfono u ordenador. Una página imitada no puede recogerla simplemente como una contraseña escrita porque la autenticación está vinculada al servicio previsto. Según el sistema, también puede admitirse acceso entre dispositivos.
Qué comprobar
Compruebe cuenta, proveedor de credenciales, vinculación al dispositivo o sincronización y recuperación ante pérdida. Regístrela desde ajustes auténticos y confirme una vía de recuperación utilizable antes de retirar otros métodos. Proteja dispositivo y cuenta del proveedor, especialmente cuando las credenciales se sincronizan.
Límites y uso seguro
Las passkeys no vuelven inocua una sesión abierta robada ni eliminan todas las debilidades de recuperación. La compatibilidad varía entre servicios, dispositivos y navegadores. Una petición engañosa para cambiar recuperación aún requiere verificación. Elegir una passkey es parte de la protección; también importa el acceso a su almacenamiento y recuperación.