Skip to main content
Autenticación

Passkey

Credencial de autenticación sin contraseña basada en FIDO2 y almacenada en un dispositivo, que usa datos biométricos o un PIN para autenticar en lugar de una contraseña tradicional.

Las passkeys son la siguiente evolución de la autenticación sin contraseña, construida sobre el estándar FIDO2/WebAuthn. En lugar de una contraseña, se genera un par de claves criptográficas: la clave privada permanece en el dispositivo del usuario (protegida por biometría o PIN), mientras que la clave pública se registra en el servicio.

Durante el inicio de sesión, el servicio envía un desafío que el dispositivo firma con la clave privada. La clave privada nunca sale del dispositivo y no se puede obtener mediante phishing: ni siquiera una réplica perfecta de la página de inicio de sesión puede interceptar una passkey, porque el desafío criptográfico está vinculado al dominio.

Las passkeys pueden sincronizarse entre dispositivos a través de plataformas en la nube (iCloud Keychain, Gestor de Contraseñas de Google). Aunque las passkeys representan el futuro de la autenticación, la transición tomará años. Los equipos seguirán necesitando gestores de contraseñas para los servicios que aún no admiten passkeys.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo