
Seguridad y Privacidad
|
Lectura breve
¿Se convertirán las contraseñas en algo del pasado?
Qué saber sobre la autenticación sin contraseñas y las claves de acceso.

Aunque creemos firmemente en contraseñas fuertes y únicas, también nos da dolor de cabeza generar, mantener y almacenar de forma segura cientos de contraseñas. De alguna manera, los ciberdelincuentes de hoy las descifran con demasiada facilidad, pero al mismo tiempo son imposibles de recordar para nosotros. Ahora, muchas personas sueñan con un futuro más seguro, un futuro en el que hemos superado la necesidad de contraseñas. Pero, ¿es esto una fantasía? Y si no lo es, ¿qué tan cerca estamos de lograr la autenticación sin contraseña? Ahora mismo, la autenticación sin contraseña es algo así como la autenticación multifactor con algo de criptografía de por medio. En lugar de ingresar una contraseña, proporcionas algún tipo de identificación como un escaneo de huella digital o un código de un token de hardware, que podría estar almacenado en tu smartphone, por ejemplo. Básicamente, la autenticación sin contraseña implica un par de "claves" criptográficas: una clave pública y una clave privada (que también funciona de forma similar a como operan algunas billeteras de criptomonedas, si has oído hablar de eso). Imagina usar la clave pública y la clave privada al mismo tiempo: así accederías a tu cuenta sin contraseña. Parte de esto ya está disponible: en 2022, Apple anunció una función llamada "clave de acceso", una forma de autenticación sin contraseña. Google y Microsoft están trabajando en proyectos similares. Empresas y servicios como Best Buy, Kayak y eBay han comenzado a permitir que los usuarios elijan claves de acceso para iniciar sesión. Así que, aunque no creemos que las contraseñas vayan a desaparecer pronto (por eso siempre debes usar contraseñas fuertes), parece que la autenticación sin contraseña llegará muy pronto a tus dispositivos como una opción, si es que ya no está ahí. Pero con todas las nuevas innovaciones, tomará tiempo y un esfuerzo coordinado para asegurar que la autenticación sin contraseña alcance su potencial. Seguro que los hackers no se van a tomar un descanso mientras intentan averiguar cómo descifrarla. Esta es otra razón por la que la gestión de identidades, es decir, administrar quién tiene acceso a los sistemas en línea, es un tema crítico para todos los ciudadanos digitales.

