Passkeys listas para reemplazar contraseñas en 2026

La era de las contraseñas engorrosas podría terminar en 2026, ya que las passkeys emergen como una alternativa más segura que utiliza biometría. Expertos en ciberseguridad predicen una adopción generalizada, impulsada por grandes empresas como Microsoft. Este cambio promete inicios de sesión más fáciles y menores riesgos de piratería.

Las contraseñas han sido durante mucho tiempo un eslabón débil en la seguridad en línea, con hackers intercambiando rutinariamente credenciales robadas en mercados de la dark web. Un análisis de Verizon revela que solo el 3 por ciento de las contraseñas son lo suficientemente complejas para resistir ataques, dejando a la mayoría de los usuarios vulnerables.

Las passkeys, un sistema basado en biometría que autentica a los usuarios sin requerir cadenas de caracteres memorables. Los dispositivos generan una clave pública enviada a servicios como bancos y una clave privada almacenada de forma segura en el dispositivo. Durante el inicio de sesión, el servicio emite un desafío criptográfico, que el usuario confirma mediante huella dactilar o escaneo facial. El chip seguro del dispositivo firma el desafío con la clave privada y lo devuelve para verificación, asegurando que los datos biométricos permanezcan locales.

«Las passkeys ofrecen facilidad de uso, seguridad y, sobre todo, conveniencia», dice Jake Moore, especialista en ciberseguridad de ESET. Este enfoque frustra los ataques de phishing y de fuerza bruta de manera más efectiva que las contraseñas tradicionales.

Microsoft lideró la carga en mayo de 2025, anunciando que las nuevas cuentas usarían configuraciones sin contraseñas por defecto. «Aunque las contraseñas han existido durante siglos, esperamos que su reinado sobre nuestro mundo en línea esté terminando», afirmó la compañía. La adopción se acelera: Roblox vio un aumento del 856 por ciento en autenticaciones con passkeys en el segundo trimestre de 2025, mientras que la Agencia Federal de Empleo de Alemania se encuentra entre los principales adoptantes.

La FIDO Alliance, que promueve las passkeys, informa que las organizaciones que las utilizan experimentan un 81 por ciento menos de llamadas al helpdesk por problemas de inicio de sesión. «Es del interés estratégico de toda empresa reducir la dependencia de las contraseñas», dice Andrew Shikiar, director ejecutivo de la alianza. Él pronostica que más de la mitad de los 1.000 principales sitios web implementarán passkeys para 2026, señalando un amplio giro de la industria hacia un acceso fluido y seguro.

Artículos relacionados

Nueva investigación de ETH Zurich y USI Lugano revela vulnerabilidades en gestores de contraseñas populares, cuestionando sus garantías de que los servidores no pueden acceder a las bóvedas de los usuarios. El estudio analizó Bitwarden, Dashlane y LastPass, identificando formas en que atacantes con control del servidor podrían robar o modificar datos, particularmente cuando se activan funciones como recuperación de cuentas o compartición. Las empresas han empezado a parchear los problemas mientras defienden sus prácticas generales de seguridad.

Reportado por IA

Una brecha de datos de 2022 en el gestor de contraseñas LastPass ha resultado en robos prolongados de criptomonedas, según la firma de inteligencia blockchain TRM Labs. El incidente involucró bóvedas de usuarios robadas que facilitaron alrededor de 35 millones de dólares en pérdidas que se extienden hasta 2025.

Microsoft ha introducido una política relacionada con las claves de BitLocker que está incitando a los usuarios a considerar el cambio a Linux. Esta medida se considera un gran inconveniente para los usuarios de Windows preocupados por la seguridad y privacidad de los datos.

Reportado por IA

Un nuevo informe advierte que los adversarios están recolectando datos cifrados hoy para descifrarlos en el futuro con computadoras cuánticas, lo que representa riesgos económicos de billones de dólares para los bancos. El Citi Institute estima que un solo ataque de este tipo podría poner en peligro entre 2 y 3,3 billones de dólares del PIB de EE.UU. Las instituciones financieras deben acelerar las preparaciones post-cuánticas ante el aumento de ciberataques.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar