Tras varios meses de implementación, Google anuncia la disponibilidad de Passkeys, la posibilidad de acceder a los servicios de la empresa sin contraseñas.
Desde hace varios meses, Google, Apple y Microsoft anunciaban un drástico cambio de paradigma en el uso de las contraseñas y apuntaban a la necesidad de erradicar el insano hábito de recordar palabras claves confusas y poco orgánicas para incrementar la defensa de nuestras cuentas. Incluso con la verificación de dos pasos, el hecho de que muchas personas usan las mismas contraseñas para todos los servicios incrementa la vulnerabilidad de cada usuario. Ahora, esto podría ser algo del pasado con la llegada de Google Passkeys.
A través de una publicación oficial, Google anunció la integración de passkeys en las cuentas activas: “El soporte de passkeys se integrará porque son más fáciles de usar y más seguros que la mayoría de las otras formas de Verificación de dos pasos. Este método de autenticación funcionará en cualquier dispositivo que tenga claves de acceso registradas, lo que incluye todos los teléfonos Android en los que haya iniciado sesión”.
FIDO: La alianza entre Google, Microsoft y Apple
La Alianza para una Rápida Identidad en Línea – o FIDO, por sus siglas en inglés – es una asociación abierta que busca desarrollar estándares de verificación de identidad reduciendo la dependencia en el uso de contraseñas como acceso prioritario a servicios y cuentas.
En 2022, las grandes corporaciones tecnológicas han aportado soluciones a este tema, y buscan estandarizar el proceso de autenticación combinando dispositivos y plataformas para lograr un ingreso libre de fricciones para el usuario, pero que responda a altos estándares de seguridad.
“La 'Autenticación más simple y fuerte' no es solo el eslogan de FIDO Alliance, sino que también ha sido un principio rector para nuestras especificaciones y pautas de implementación. La ubicuidad y la usabilidad son fundamentales para que la autenticación multifactorial se adopte a escala, y aplaudimos a Apple, Google y Microsoft por ayudar a hacer realidad este objetivo al comprometerse a respaldar esta innovación fácil de usar en sus plataformas y productos”, señala Andrew Shikiar, director ejecutivo y CMO de la Alianza FIDO. “Esta nueva capacidad marca el comienzo de una nueva ola de implementaciones de FIDO de baja fricción junto con la utilización continua y creciente de claves de seguridad, brindando a los proveedores de servicios una gama completa de opciones para implementar una autenticación moderna y resistente al phishing”.
Cómo usar Google Passkeys
Para activar passkeys, el usuario debe activarlas desde su cuenta de Google en la sección “Seguridad”. A partir de esa activación, y en dispositivos que lo soporten, podrás iniciar sesión en tu cuenta de Google con solo una clave de acceso que usa tu huella digital, rostro o bloqueo de pantalla si "Omitir contraseña cuando sea posible" se activa.
Cada vez que inicies sesión en un producto de Google o un servicio asociado a esa cuenta que requiere tus credenciales para iniciar sesión – Netflix, Spotify, Uber - aparecerá un indicador en la pantalla de tu smartphone o Tablet para ingresar con tu huella u otro dato adicional.
A diferencia de un dato estático, como una contraseña o un PIN envido por SMS, esta medida debería ser más resistente ante ataques de phishing y otros sistemas usados por ciberdelincuentes para extraer información.
Te recomendamos
Comparte esta noticia