Las passkeys, llamadas también claves de acceso, son una tecnología para iniciar sesión sin escribir una contraseña. En lugar de memorizar una combinación de letras y números, la persona confirma su identidad de la misma manera que desbloquea su dispositivo: mediante huella, reconocimiento facial, PIN o patrón.
Su principal ventaja es que resisten mejor el phishing y eliminan la reutilización de contraseñas. La clave secreta no se entrega al sitio web ni puede copiarse escribiéndola en una página falsa.
Cada clave de acceso utiliza criptografía asimétrica y crea un par de claves. La clave pública se registra en el servicio; la privada permanece protegida en el dispositivo o en un proveedor de passkeys. Durante el inicio de sesión, el servicio envía un desafío que solo la clave privada correcta puede firmar.
La persona autoriza la operación con la biometría o el PIN local. Esos datos de desbloqueo no se envían al sitio. El servicio recibe una prueba criptográfica y verifica que corresponde a la clave pública registrada.
Una contraseña puede ser robada mediante engaño, filtración o programas maliciosos. Una passkey reduce varios de esos riesgos, aunque no vuelve invulnerable una cuenta: el dispositivo y la cuenta del proveedor siguen necesitando protección.
Pueden sincronizarse de forma cifrada entre dispositivos asociados a una cuenta, guardarse en un gestor de credenciales o permanecer ligadas a un dispositivo físico. También existen llaves de seguridad externas compatibles con FIDO.
La sincronización facilita cambiar de teléfono u ordenador. Una clave ligada al dispositivo ofrece un control diferente y puede ser preferible en empresas o entornos de alta seguridad. La opción adecuada depende del riesgo y del plan de recuperación disponible.
Si la clave está sincronizada, puede recuperarse al iniciar sesión de forma segura en otro dispositivo del mismo ecosistema. Si está ligada a un único equipo, se necesita una clave de respaldo u otro método de recuperación. Por eso es importante configurar la recuperación antes de depender exclusivamente de una passkey.
Para las personas, las passkeys reducen olvidos y restablecimientos. Para las organizaciones, disminuyen el riesgo de credenciales reutilizadas y bases de datos de contraseñas robadas. También pueden sustituir combinaciones como contraseña más código SMS, que siguen siendo vulnerables a ciertas formas de phishing.
No. La huella o el reconocimiento facial desbloquean la credencial en el dispositivo. El sitio recibe una prueba criptográfica, no los datos biométricos.
No. Un código se copia o escribe y puede ser interceptado. Una passkey firma un desafío y está vinculada al servicio legítimo.
Conviene adoptar las claves de acceso gradualmente, comprobar la recuperación y conservar temporalmente un método alternativo seguro cuando el servicio lo permita.
Información técnica basada en la documentación de passkeys de la FIDO Alliance, organización que desarrolla los estándares de autenticación FIDO.
Cómo Perder Peso de Forma Saludable: Guía Completa para Bajar de Peso sin Riesgos (2026)…
Ver, oír o incluso leer sobre un bostezo puede provocar ganas de bostezar. Este fenómeno…
Al mirar el cielo nocturno vemos un fondo oscuro salpicado de estrellas. Parece extraño: si…
Los agentes de inteligencia artificial son sistemas capaces de perseguir un objetivo, tomar decisiones y…
Crear imágenes con inteligencia artificial ya no exige saber dibujar ni manejar programas profesionales. Las…
El marketing digital es el conjunto de estrategias y técnicas utilizadas para promocionar productos o…