Facebook incorpora autenticación sin contraseña y refuerza la defensa frente al phishing
La plataforma de Meta habilitó las llamadas llaves de acceso, un mecanismo que delega la verificación de identidad al propio dispositivo del usuario y deja obsoletas las claves tradicionales. El sistema se sincroniza automáticamente con la cuenta de Google en Android y con iCloud Keychain en dispositivos Apple.
Facebook permitirá desde ahora iniciar sesión sin necesidad de escribir una contraseña. La compañía incorporó el soporte para passkeys, también denominadas llaves de acceso, una tecnología que delega la verificación de identidad al propio dispositivo del usuario mediante la huella dactilar, el reconocimiento facial o el PIN del sistema operativo. De este modo, el ingreso a la plataforma queda sujeto a un dato biométrico local, en lugar de a una cadena de caracteres que el usuario debe recordar y, eventualmente, tipear en formularios ajenos.
Por qué cambia la seguridad frente al phishing
El cambio más relevante respecto de las contraseñas tradicionales es la protección frente al phishing, una técnica de ingeniería social mediante la cual un atacante replica la página legítima de un sitio para capturar credenciales. Cuando un usuario intenta acceder a su cuenta, la llave de acceso solo funciona con el dominio real de Facebook: si una página falsa procura hacerse con el acceso, el mecanismo no se activa. La clave criptográfica está vinculada de manera indisoluble al sitio legítimo y no puede transferirse a otro destino.
En materia de privacidad, los datos biométricos —huella dactilar o rostro— permanecen almacenados exclusivamente en el dispositivo. El teléfono verifica la identidad y comunica a los servidores que el acceso es válido, sin enviar la información biométrica al servicio. El usuario conserva el control sobre ese dato en todo momento, ya que las claves criptográficas nunca abandonan el hardware sin permanecer bajo su dominio.
Sincronización automática entre equipos
La llave de acceso se sincroniza de manera automática entre dispositivos. En teléfonos con sistema operativo Android, la administración queda a cargo de la cuenta de Google asociada al equipo; en iPhone y computadoras Mac, la sincronización se realiza mediante iCloud Keychain, el gestor de credenciales de Apple. Esto significa que, una vez configurada, la llave se encuentra disponible en todos los equipos vinculados a esa misma cuenta, sin necesidad de repetir el procedimiento en cada uno.
Cómo activar la llave de acceso paso a paso
- Abrir la aplicación de Facebook en un teléfono con sistema operativo Android o iOS.
- Ingresar al menú principal y seleccionar la opción Configuración y privacidad.
- Acceder al Centro de Cuentas, la herramienta de Meta que centraliza la administración de perfiles en sus distintas aplicaciones.
- Entrar en Contraseña y seguridad y elegir la opción Llaves de acceso o Passkeys.
- Seleccionar Crear llave de acceso y confirmar la operación mediante la biometría o el PIN del dispositivo.
Una vez completada la configuración, al cerrar la sesión y volver a ingresar, la plataforma solicitará la validación biométrica en lugar de la contraseña convencional. El proceso demandará apenas unos segundos y, según se informó, funcionará de forma inmediata con los navegadores y dispositivos que ya soportan el estándar FIDO2, el protocolo técnico detrás de las passkeys.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Jujuy On