Las claves verificadas

  • Una passkey combina una clave pública guardada por el servicio con una clave privada protegida en el dispositivo. Ver evidencia
  • La passkey se vincula al sitio para el que fue creada y ofrece resistencia frente al phishing. Ver evidencia
  • Apple sincroniza passkeys mediante iCloud Keychain en dispositivos compatibles. Ver evidencia
  • Microsoft permite usar rostro, huella o PIN del dispositivo para desbloquear una passkey. Ver evidencia

Qué ocurre cuando se crea una passkey

Una passkey se basa en un par de claves criptográficas. El sitio conserva la clave pública y el dispositivo protege la privada. Cuando la persona intenta entrar, el servicio envía un desafío y el dispositivo lo firma después de comprobar la huella, el rostro o el PIN local.

La clave privada no se entrega al sitio ni se escribe en un formulario. Por eso no puede ser capturada del mismo modo que una contraseña pegada en una página falsa. La passkey queda vinculada al dominio para el que fue creada, una propiedad que mejora la resistencia frente al phishing.

Cómo se usan entre teléfonos y computadoras

Apple, Google y Microsoft permiten guardar y sincronizar passkeys mediante sus sistemas de cuentas y administradores de credenciales. En equipos compatibles, la persona elige la cuenta y desbloquea el acceso con el método local, sin tener que recordar una combinación de caracteres.

También es posible iniciar sesión desde otro dispositivo mediante un código QR o una conexión de proximidad, según el servicio y la plataforma. La disponibilidad varía: algunos sitios aceptan passkeys como opción adicional y otros todavía conservan contraseña, código o recuperación por correo.

Secuencia de tres pasos para iniciar sesión con una passkey
Elegir la cuenta, desbloquear el dispositivo y firmar el desafío completan el acceso. · VisteEsto · Fuente · VisteEsto editorial

Qué conviene revisar antes de dejar la contraseña

Primero hay que saber dónde se guardará la passkey y qué dispositivos pueden sincronizarla. Después conviene actualizar el método de recuperación de la cuenta principal. Perder un teléfono no debería significar perder el acceso si existen otros equipos confiables o un proceso de recuperación vigente.

También es útil conservar un segundo método mientras se comprueba la compatibilidad. En cuentas compartidas o equipos administrados, la política de la organización puede limitar sincronización y exportación. Una passkey reduce riesgos conocidos de las contraseñas, pero la seguridad final todavía depende del bloqueo del dispositivo y de la recuperación de la cuenta.

Lista de comprobación de sincronización recuperación y compatibilidad de passkeys
La recuperación y los dispositivos compatibles deben revisarse antes de depender de una passkey. · VisteEsto · Fuente · VisteEsto editorial
Qué aporta VisteEsto: Nuestro trabajo en esta nota

VisteEsto convierte el mecanismo criptográfico en una secuencia de acceso comprensible y agrega una lista de recuperación y compatibilidad previa.

Fuentes, actualizaciones y metodología 3 fuentes

Fuentes consultadas

Historial de actualización

  • Publicación inicial basada en documentación de Google, Apple y Microsoft.

Cómo elaboramos esta nota

Definimos la consulta principal “passkeys cómo funcionan reemplazan contraseña”, contrastamos los datos con 3 fuentes —3 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.

Siguiente historiaModo incógnito: qué oculta y qué sigue siendo visible