En el actual panorama digital, las contraseñas han demostrado ser uno de los eslabones más débiles en la cadena de seguridad cibernética. El desafío de gestionar múltiples contraseñas largas y únicas para diversos servicios ha llevado a muchos usuarios a recurrir a combinaciones fáciles de recordar o, peor aún, a reutilizar las mismas claves en diferentes plataformas. Según Juan Pablo Arias, experto en ciberseguridad, este comportamiento se debe en gran parte a la carga que supone recordar y administrar cada contraseña, lo que evidentemente aumenta la vulnerabilidad ante ataques cibernéticos. Con el fin de mitigar este problema, surge una solución innovadora: las passkeys, unas credenciales digitales que prometen revolucionar la forma en que accedemos a nuestras cuentas en línea sin necesidad de escribir una contraseña, aumentando así la seguridad y la conveniencia en el proceso.
Las passkeys funcionan de un modo diferente al de las contraseñas tradicionales. En lugar de ser claves que el usuario debe recordar, las passkeys están vinculadas de forma única a cada cuenta y dispositivo. Para acceder a una cuenta protegida por una passkey, el usuario simplemente confirma su identidad utilizando métodos biométricos como la huella dactilar o el reconocimiento facial, o mediante un PIN. Mario de Barbieri, vicepresidente de Acceptance de Mastercard para Chile y Paraguay, comenta que, a diferencia de las contraseñas, las passkeys no se pueden compartir ni reutilizar, lo que disminuye significativamente el riesgo de comprometer cuentas en caso de un ataque o phishing.
Además de ser un sistema más seguro, las passkeys prometen ser un método de autenticación más rápido y fluido. Tatiana Márquez de Google destaca que este sistema es un 50% más rápido que ingresar una contraseña, y ofrece una seguridad equivalente a la autenticación de dos factores sin el engorro de pasos adicionales. La implementación de este tipo de tecnología no solo previene el robo de información, sino que también permite a los usuarios evitar la trampa de ingresar sus credenciales en sitios fraudulentos, ya que las passkeys están diseñadas para asociarse únicamente con el servicio específico para el cual fueron creadas. Esto reduce drásticamente el riesgo de suplantación de identidad.
A pesar del avance en la adopción de passkeys por parte de gigantes tecnológicos como Google, Apple, PayPal y Microsoft, su implementación en el universo digital aún es gradual. Fintual, una empresa que ya utiliza esta tecnología, ha optado por un enfoque progresivo, permitiendo a los usuarios optar por esta nueva forma de autenticación como complemento a los métodos tradicionales. Asimismo, Mastercard ha desarrollado el «Mastercard Payment Passkey Service» para fomentar el uso de estas llaves de acceso en transacciones online. En un país como Chile, donde la penetración de smartphones y la digitalización financiera están en auge, la adaptación a este nuevo sistema parece prometedora.
Sin embargo, surge una cuestión importante: ¿qué sucede si el dispositivo que alberga las passkeys se pierde o es robado? La respuesta a esta interrogante varía en función de cómo esté implementada la tecnología. Muchas passkeys pueden ser sincronizadas en la nube a través de gestores de credenciales, lo que facilita la recuperación en caso de cambio de dispositivo. Causa, de la UDD, señala que, en general, las passkeys suelen estar respaldadas por plataformas de almacenamiento en la nube como Google o iCloud, lo que permite restaurarlas fácilmente en un nuevo dispositivo. Así, aunque el uso de passkeys implica ciertos riesgos, su diseño intrínseco proporciona una serie de mecanismos de seguridad adicionales que buscan tranquilidad a los usuarios en la gestión de su información personal.




