12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cómo cambian las claves de paso la autenticación


Las contraseñas son un aspecto central de la infraestructura y la práctica de seguridad, pero también son una debilidad importante 81% de todos los ataques de piratería. Los problemas de usabilidad inherentes dificultan que los usuarios administren las contraseñas de manera segura. Estas deficiencias de seguridad y usabilidad han impulsado la búsqueda de enfoques alternativos, comúnmente conocidos como autenticación sin contraseña.

Las claves de paso son un tipo de autenticación sin contraseña que está ganando cada vez más atención y aceptación. Deberían convertirse en una parte central de la seguridad en los próximos años. Las claves de acceso brindan una base más segura para la seguridad corporativa. Si bien no son infalibles (por ejemplo, se pueden sincronizar con un dispositivo que ejecuta un sistema operativo inseguro), son mucho más seguras que las contraseñas para clientes, empleados y socios.

Claves de paso versus contraseñas

El problema de seguridad básico con las contraseñas es que son solo cadenas que desbloquean recursos seguros, independientemente de quién los posea. Es como la llave de un automóvil de metal que abre y enciende el automóvil independientemente de otros factores. Las estadísticas sobre las contraseñas disponibles para los delincuentes son alarmantes y empeoran cada año.

Las claves de acceso son un enfoque de autenticación de múltiples factores que prioriza el dispositivo. Al unificar el dispositivo con otro factor, las claves de acceso están evolucionando del estilo de seguridad «lo que sabes» representado por contraseñas a un estilo de seguridad «lo que posees y lo que sabes».

Como dice Matias Woloski, CTO y cofundador de Auth0: “Cuando se reemplacen las contraseñas, el teléfono será un primer factor más fuerte. Esto no solo mejorará la experiencia del usuario, sino también la seguridad”. Las claves de acceso no se limitan a los teléfonos inteligentes y también están disponibles en otros dispositivos, como tabletas, computadoras portátiles y PC.

Woloski lo señala Manzana, Googley microsoft todas las claves de acceso compatibles. Esta es una indicación del poder de las mareas detrás de la introducción de las claves de acceso, pero también revela algo sobre cómo funcionan las claves de acceso. Las claves de acceso más nuevas incluyen una parte de almacenamiento en la nube para la sincronización entre dispositivos y, en ese sentido, el proveedor que utilice (por ejemplo, Apple para iCloud) afectará el comportamiento de las claves de acceso. Las claves de acceso pueden moverse sin problemas entre dispositivos dentro del mismo ecosistema, y ​​se está trabajando para simplificar las transferencias entre ecosistemas.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3685933/how-passkeys-are-changing-authentication.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *