Seguridad y Privacidad
18 may 2023
|
Lectura breve
¿Se convertirán las contraseñas en algo del pasado?
Qué saber sobre la autenticación sin contraseñas y las claves de acceso.
Aunque somos grandes creyentes en contraseñas fuertes y únicas, incluso nosotros sufrimos dolores de cabeza al generar, mantener y almacenar de manera segura cientos de contraseñas. De alguna manera son demasiado fáciles de descifrar para los ciberdelincuentes de hoy en día, pero al mismo tiempo son imposibles de recordar para nosotros. Ahora, muchas personas están soñando con un futuro más seguro, un futuro donde hayamos trascendido la necesidad de contraseñas. Pero, ¿es esto una fantasía? Y si no lo es, ¿qué tan cerca estamos de lograr la autenticación sin contraseñas? En este momento, la autenticación sin contraseñas es un poco como la autenticación multifactor con algo de criptografía incluida. En lugar de ingresar una contraseña, proporcionas alguna forma de identificación como un escaneo de huellas digitales o un código de token de hardware, que podría estar almacenado en tu smartphone, por ejemplo. Básicamente, la autenticación sin contraseñas involucra un par de "claves" criptográficas, una clave pública y una clave privada (que también es como funcionan algunas carteras de criptomonedas, si has oído hablar de eso). Imagina girar tanto la clave pública como la clave privada al mismo tiempo: así es como accederías a tu cuenta sin contraseñas. Parte de esto ya está disponible: en 2022, Apple anunció una función llamada "passkey," una forma de autenticación sin contraseñas. Google y Microsoft están trabajando en proyectos similares. Empresas y servicios como Best Buy, Kayak y eBay han comenzado a permitir que los usuarios elijan passkeys para iniciar sesión. Entonces, aunque no creemos que las contraseñas vayan a desaparecer pronto (por eso siempre debes utilizar contraseñas fuertes), parece que la autenticación sin contraseñas llegará a tus dispositivos como una opción muy pronto, si no está allí ya. Pero con todas las nuevas innovaciones, tomará tiempo y esfuerzo concertado para garantizar que la autenticación sin contraseñas alcance su potencial. Los hackers ciertamente no van a tomarse un descanso en intentar encontrar cómo descifrarla. Esta es otra razón por la que la gestión de identidades, es decir, gestionar quién tiene acceso a los sistemas en línea, es un tema crítico para todos los ciudadanos digitales.