qué son las «passkeys» y cómo funcionan


Se basan en un método biométrico, como un lector de huellas o un sistema de reconocimiento facial (Face ID).

Google apuesta a un futuro más seguro y sin contraseñas. La empresa dueña del popular motor de búsqueda y el sistema operativo para móviles Android anunció un paso adelante para la erradicación de las claves de seguridad en los servicios y aplicaciones de Internet con la llegada de las llamadas Passkeys.

Este estándar universal de seguridad tendrá su anclaje en Android y Chrome, según admitieron fuentes del gigante tecnológico en el blog oficial de desarrolladores del sistema operativo para celulares y tablets.

El origen de esta norma de seguridad fue desarrollada con la idea que, a la hora de iniciar sesión en una página web o aplicación, baste con desbloquear el celular a través de un método biométrico, como un lector de huellas o un sistema de reconocimiento facial (Face ID), para la identificación y el acceso a una cuenta. Todo, sin necesidad de introducir ninguna contraseña.

Qué son las Passkeys de Google

Las Passkeys solo se validan a través de datos biométricos, como el rostro o la huella. Foto: Google.


Las Passkeys solo se validan a través de datos biométricos, como el rostro o la huella. Foto: Google.

Básicamente, Passkey es una contraseña encriptada y reforzada por una serie de datos biométricos. Se almacena en el dispositivo, o en la nube, pero solo funciona cuando se activa con un elemento biométrico.

La ventaja de este tipo de contraseña frente a una alfanumérica tradicional es que no se puede reutilizar una vez usada. Es más, no tiene valor aunque la roben, y protege a los usuarios de los ataques de suplantación de identidad (phishing) tan comunes en la actualidad.

Una Passkey no se puede robar como tal, ya que tiene que ser validada por el propio creador cada vez que la utiliza.

Por eso, una vez que Google adopte definitivamente este sistema ya no serán necesarias las contraseñas, porque se puede usar tanto dentro de una app, como en una página web de una tienda online, bancos, etc.

Su rival Apple fue el primero que anunció el soporte de Passkeys como parte de las actualizaciones del navegador Safari en la conferencia para desarrolladores WWDC de junio de 2022.

El estandar Passkeys asegura encriptación de extremo a extremo sin necesidad de contraseñas.


El estandar Passkeys asegura encriptación de extremo a extremo sin necesidad de contraseñas.

Durante su demostración de la tecnología sin contraseña, Apple mostró cómo las Passkeys se guardan en el llavero de iCloud y funcionan en el Mac, el iPhone, el iPad y el Apple TV con un cifrado de extremo a extremo.

Los usuarios pueden crear y usar una Passkey en los dispositivos Android, que se guarda en el Gestor de Contraseñas de Google. Cuando quieran identificarse, simplemente seleccionarán esta clave, y la activarán con su huella dactilar o rostro.

Al mismo tiempo, los desarrolladores de páginas web pueden añadir soporte de Passkeys en sus páginas en Chrome, que los usuarios podrán usar con su teléfono Android.

Al momento de identificarse en una web, en lugar de introducir una contraseña, aparecerá un código QR para solicitar la Passkey. En ese caso habrá que apelar a la identificación mediante huella o rostro. 

Las Passkeys de Google prometen estar disponibles en la versión para navegador Chrome. Foto: Google.


Las Passkeys de Google prometen estar disponibles en la versión para navegador Chrome. Foto: Google.

Google utilizará un estándar universal de la industria desarrollado junto con Apple, Microsoft, y otras compañías. De esta forma podrás activar una Passkey en tu Mac usando un móvil Android, por ejemplo. O en un PC con Chrome con un iPhone.

La llegada de las Passkeys a Android y Chrome le simplificará al usuario la tarea engorrosa de crear nuevas contraseñas para cada sitio, servicio o app. También dejará sin efecto a los gestores de contraseña que, justamente, se encargan de recomendar las más seguras y almacenarlas en una bóveda virtual.

Por el momento están disponibles en las últimas betas de ambos sistemas, pero está previsto que lleguen a los usuarios finales, junto a su integración en apps, a final del 2022. 

SL

Mirá también