Este año, Google dio a conocer el advenimiento de las "passkeys", un innovador método de autenticación que desempeña un rol dual, en cierta forma. El primer cometido reside en su potencial servicio de apoyo para los olvidadizos, dado que esta novedosa alternativa brinda un tríptico de oportunidades para acceder a las cuentas. La segunda ventaja radica en su capacidad para fortificar la protección contra estafas, puesto que no solo exime al usuario de la engorrosa tarea de recordar contraseñas, sino que también elimina la necesidad de almacenarlas.
De acuerdo a la declaración emitida a través de su plataforma oficial, este nuevo método se fundamenta en una alternativa más ágil y segura, absuelta de contraseñas, que hace uso de los datos biométricos para autenticar al usuario en sus dispositivos o sitios web.
El empleo de contraseñas a lo largo del tiempo ha propiciado la aparición de plataformas diseñadas para preservar esta información, permitiendo su uso a través de un procedimiento simplificado. No obstante, incluso estas aplicaciones gestoras, tal como es el ejemplo de LastPass, se han visto vulnerables ante posibles ataques. Es por esta razón, que la iniciativa de Google se presenta como una solución que simplifica el proceso de inicio de sesión a múltiples niveles, valiéndose de tres métodos accesibles para todos los usuarios en sus dispositivos móviles y computadoras personales.
Conforme a la descripción proporcionada por la compañía tecnológica en la jornada de hoy, las "llaves de acceso" hacen uso de estas tres modalidades de identificación:
- Clave de acceso personal (PIN): empleado en el sistema Windows Hello con el propósito de autenticar al usuario al iniciar sesión en su computadora personal.
- Reconocimiento facial (FaceID): la tecnología de identificación facial, utilizada en los dispositivos iPhone.
- Identificación dactilar (Huella): Una característica que está presente en la gran mayoría de los dispositivos móviles Android y que será utilizada como parte del sistema de passkey.
Ahora bien, en la eventualidad de que, al iniciar sesión en un dispositivo utilizando la cuenta de Google, aún no se tenga acceso inmediato a la obtención de estas "llaves de acceso", la empresa ha anunciado en las últimas horas a través de su perfil en Twitter la disponibilidad del siguiente enlace: g.co/passkeys. Al mismo tiempo que enfatizó que a pesar de no haber excluido por completo la posibilidad de recurrir a las contraseñas convencionales, en el momento en que se efectúe la migración hacia las "llaves de acceso", es plausible que las contraseñas tradicionales lleguen a su fin.
¿Cuál es el propósito de las "llaves de acceso"?
Con el objetivo de dilucidar la funcionalidad inherente de las "llaves de acceso" o passkeys, cabe destacar que estas se perfilan como un reemplazo de las contraseñas convencionales comúnmente empleadas en dispositivos y plataformas web. A través de su utilización, se habilita el proceso de inicio de sesión en servicios de renombre como Gmail, PayPal o iCloud, ya sea a través de la activación de FaceID en un iPhone, la utilización del sensor de huellas en un dispositivo móvil Android, o la aplicación de Windows Hello (PIN) en una computadora personal.
Estas "llaves de acceso" encuentran su fundamento en la avanzada tecnología WebAuthn (Web Authentication) y se caracterizan por presentar dos claves diferenciadas, las cuales son generadas al adquirir una passkey. Una de estas claves se guarda en el sitio web o servicio asociado a la cuenta de usuario, mientras que la otra queda resguardada en el dispositivo utilizado para verificar la identidad del usuario.
Procedimiento para habilitar las Passkeys
Si deseas dar inicio al uso de las "llaves de acceso", el procedimiento se presenta sumamente sencillo. Únicamente deberás:
- Acceder al portal indicado por la empresa, disponible en g.co/passkeys.
- Y luego, seleccionar la opción "Usar llaves de acceso".
Concluida esta etapa, Google requerirá, en algún dispositivo Android, la implementación de uno de estos métodos de autenticación para verificar la identidad del usuario. En caso de buscar el acceso a la cuenta a través de un ordenador o navegador de escritorio, se procederá a enviar la solicitud de verificación a un dispositivo móvil equipado con características biométricas.
En actualidad, ya se encuentra disponible una copia de seguridad en caso de pérdida del teléfono móvil o dispositivo, así como un soporte para estas "llaves de acceso" proporcionado tanto por Google como por Apple.
----------------------------------------
Más contenido en Urgente 24
Estafas en la app de Booking: En qué consisten y cómo evitarlas
La miniserie de Netflix basada en un siniestro caso real
Pese al finde, El Trece con 3 programas que penden de un hilo