Google lleva los inicios de sesión sin contraseña a Android y Chrome

Rubén Castro, 14 octubre 2022

Comienzan los Días Naranjas en PcComponentes. Hay un montón de artículos con descuentos impresionantes!!!

Ver mejores ofertas

Las empresas tecnológicas llevan tiempo buscando una alternativa al uso de contraseñas en sus sistemas. Los usuarios pronto podrán utilizar sus smartphones como credenciales de autenticación para sitios web y aplicaciones que se ejecutan en macOS, iOS, Android y Windows, así como en diferentes navegadores web, gracias a un esfuerzo de colaboración entre Google, Microsoft y Apple.


A partir del miércoles, Android y Chrome admitirán el uso de passkeys, los usuarios con terminales Android podrán ahora iniciar sesión en los servicios de escritorio de macOS o Windows sin necesidad de introducir una contraseña.

Desde el principio de los tiempos, los usuarios han confiado en las contraseñas como medio principal de autenticación, pero los numerosos inconvenientes de este método son cada vez más evidentes con el paso de los años. Los usuarios tienen dificultades para generar y recordar contraseñas seguras, por lo que recurren a utilizar contraseñas fáciles de adivinar. Los piratas informáticos descifran con frecuencia las protecciones de las contraseñas que utilizan los servidores, que pueden ser desde débiles hasta bastante fuertes. Incluso los gestores de contraseñas, que son una forma útil de establecer y almacenar contraseñas seguras, no son inmunes a las invasiones de datos. Los gestores de contraseñas son una buena manera de establecer y almacenar contraseñas seguras.

Microsoft, Google y Apple llegaron a un acuerdo en mayo para colaborar con la Alianza FIDO en el desarrollo de nuevos mecanismos de inicio de sesión que eviten los fallos de seguridad asociados a las contraseñas y sean compatibles con diversos sistemas operativos. El resultado de este proceso son las passkeys.

Un usuario puede utilizar su información biométrica para desbloquear un dispositivo, como un teléfono inteligente o una tableta, una vez generada la clave de acceso, y luego utilizar esa clave para iniciar sesión en sitios web y aplicaciones compatibles con los ordenadores. Como las claves no se almacenan en los servidores, no hay forma de que se pongan en peligro; en cambio, los usuarios son responsables de mantenerlas seguras en sus propios dispositivos, que luego pueden sincronizar entre sí utilizando la nube. El requisito de la autenticación local también ayuda a reducir el riesgo de suplantación de identidad.

En el mes de junio, Apple presentó su donación al esfuerzo. Los usuarios de iPhones equipados con iOS 16 y Touch ID o Face ID tendrán la opción de iniciar sesión en sitios web en Safari o aplicaciones en macOS Ventura. Las claves de acceso de cada dispositivo pueden sincronizarse gracias al llavero de iCloud encriptado de extremo a extremo. Los usuarios de iPhone podrán ahora iniciar sesión en los servicios de Windows escaneando códigos QR con sus dispositivos.

Tras un anuncio realizado esta semana, los usuarios de Android ya pueden configurar claves biométricas para utilizarlas con los servicios de Chrome, Windows, macOS, iOS y ChromeOS. Google utiliza Google Password Manager para almacenar contraseñas y claves de acceso, al igual que Apple utiliza iCloud Keychain para almacenar contraseñas y claves de acceso.

La API WebAuthn de Chrome ofrece ahora a los desarrolladores web la posibilidad de configurar la compatibilidad con las claves de acceso en sus sitios web utilizando Chrome. La funcionalidad ya está disponible en versión beta a través de Google Play Services y Chrome Canary, y está previsto que esté disponible en los canales estables a finales de este año. Este año, Google quiere ver aplicaciones nativas de Android en passkey.

Rubén Castro

Redactor

Apasionado de explorar y diseccionar lo último en tecnología. Tengo mucha experiencia en el mundo de los ordenadores y el gaming, aunque también me gustan todos los tipos de gadgets.

Consentimiento