Las claves de acceso (passkeys) prometen sustituir a las contrasenas por un metodo mas seguro y comodo, resistente al phishing.
Que ocurrio
Basadas en los estandares FIDO2/WebAuthn, las passkeys usan criptografia de clave publica: el dispositivo guarda una clave privada y el servicio solo conoce la publica, asi que no hay secreto que robar ni que reutilizar. El usuario se autentica con su huella, rostro o PIN del dispositivo, y nada viaja que un atacante pueda interceptar y reutilizar.
Por que importa
Grandes plataformas ya ofrecen passkeys; su adopcion reduce el robo de credenciales, el relleno de credenciales y el phishing.
Recomendaciones
- Activar passkeys en los servicios que las soporten
- Sincronizar o respaldar las passkeys de forma segura
- Combinar passkeys con politicas de identidad solidas
- Planificar la migracion progresiva desde las contrasenas
Fuente: FIDO Alliance, estandares WebAuthn/FIDO2.





Deja una respuesta