Skip to main content
Autenticación

WebAuthn

Estándar del W3C que permite la autenticación sin contraseña en navegadores web mediante criptografía de clave pública, y que constituye la base de las passkeys y de FIDO2.

WebAuthn (Web Authentication) es un estándar del W3C que permite la autenticación sin contraseña en navegadores web. Utiliza criptografía de clave pública: se genera un par de claves único para cada sitio web, con la clave privada almacenada de forma segura en el dispositivo del usuario (en un módulo de seguridad de hardware) y la clave pública registrada en el sitio web.

Durante la autenticación, el navegador le pide al usuario que verifique su identidad localmente (mediante biometría, PIN o una llave de seguridad) y luego firma un desafío enviado por el servidor con la clave privada. El servidor verifica la firma con la clave pública almacenada.

WebAuthn es resistente al phishing por diseño: la credencial está vinculada criptográficamente al dominio, por lo que no puede usarse en un sitio falso. Es la base de las passkeys y de la autenticación FIDO2.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo