El uso de claves de acceso reduce el riesgo de vulnerabilidad de las contraseñas y facilita el proceso de inicio de sesión.
WhatsApp ha comunicado que está introduciendo la compatibilidad con claves de acceso en su aplicación para Android. Este método, que ofrece una forma segura pero sin necesidad de contraseña para acceder a aplicaciones, servicios y sitios web, sustituirá a la autenticación de dos factores en WhatsApp. La semana pasada, Google también implementó soporte para claves de acceso, siguiendo esta tendencia.
El despliegue de esta función ya ha comenzado para usuarios de WhatsApp en Android, aunque se realiza de manera progresiva, por lo que no todos tendrán acceso a esta nueva característica de inmediato.
¿Qué son las claves de acceso y en qué se diferencian de las contraseñas?
Meta, indica que la implementación completa de soporte para claves de acceso llevará algunas semanas o incluso meses. Actualmente, esta función no está disponible en iOS, lo que significa que los usuarios de iPhone aún no podrán utilizar esta medida de seguridad.
El soporte para claves de acceso elimina la necesidad de lidiar con contraseñas de un solo uso (OTP) o de recordar múltiples contraseñas. Esto también reduce el riesgo de que las contraseñas sean vulneradas, mejorando así la seguridad.
Las claves de acceso representan una forma más segura y sencilla de iniciar sesión en aplicaciones o sitios web. En lugar de depender de contraseñas que requieren ser memorizadas o anotadas, las claves de acceso permiten utilizar el sistema de autenticación propio del dispositivo para aprobar un intento de inicio de sesión.
Por ejemplo, se puede acceder a Google o WhatsApp utilizando el lector de huellas dactilares del teléfono o de la computadora portátil Galaxy Book. Una clave de acceso consta de dos partes: una se almacena en la aplicación o el sitio web, y la otra se guarda de forma segura en el teléfono. Cuando se intenta iniciar sesión, el dispositivo solicita verificar a través del lector de huellas dactilares del dispositivo. Si los datos coinciden, se ha iniciado sesión con éxito.
Sin embargo, ¿qué ocurre si se cambia a un nuevo dispositivo o si se extravía el actual? Muchos servicios permiten la reautenticación en un dispositivo nuevo a través del número de teléfono móvil o el correo electrónico. También es posible utilizar administradores de contraseñas como 1Password, Dashlane y Google Password Manager para guardar las claves de acceso en los dispositivos. De esta manera, si se pierde uno de los dispositivos, se puede utilizar el otro para acceder a la cuenta. Además, existe la opción de emplear una clave de seguridad de hardware para almacenar las claves de acceso.
Android users can easily and securely log back in with passkeys 🔑 only your face, finger print, or pin unlocks your WhatsApp account pic.twitter.com/In3OaWKqhy
— WhatsApp (@WhatsApp) October 16, 2023