Seguridad

Clave de acceso (passkey)

Un método de inicio de sesión que sustituye la contraseña por una clave criptográfica guardada en su dispositivo y desbloqueada con huella, rostro o PIN del dispositivo. Resiste al phishing porque la clave solo funciona en el sitio auténtico.

Cómo funciona

Una passkey inicia sesión mediante una credencial criptográfica asociada a un servicio concreto. El servicio verifica una prueba del autenticador en lugar de recibir una contraseña reutilizable. Normalmente se desbloquea localmente mediante PIN o biometría; esta acción no equivale a enviar una huella al sitio web.

Un ejemplo práctico

Puede crear una passkey para una cuenta compatible y confirmar después el acceso en teléfono u ordenador. Una página imitada no puede recogerla simplemente como una contraseña escrita porque la autenticación está vinculada al servicio previsto. Según el sistema, también puede admitirse acceso entre dispositivos.

Qué comprobar

Compruebe cuenta, proveedor de credenciales, vinculación al dispositivo o sincronización y recuperación ante pérdida. Regístrela desde ajustes auténticos y confirme una vía de recuperación utilizable antes de retirar otros métodos. Proteja dispositivo y cuenta del proveedor, especialmente cuando las credenciales se sincronizan.

Límites y uso seguro

Las passkeys no vuelven inocua una sesión abierta robada ni eliminan todas las debilidades de recuperación. La compatibilidad varía entre servicios, dispositivos y navegadores. Una petición engañosa para cambiar recuperación aún requiere verificación. Elegir una passkey es parte de la protección; también importa el acceso a su almacenamiento y recuperación.

Fuentes técnicas

← Todos los términos