Facebook reemplaza la contraseña por la huella, el rostro o el PIN: cómo funciona la nueva llave de acceso
La red social habilitó un sistema de autenticación sin contraseñas que bloquea intentos de phishing y mantiene los datos biométricos en el teléfono del usuario. La configuración se completa en pocos pasos desde la aplicación móvil.
Facebook dio un paso más hacia el fin de las contraseñas. La compañía de Menlo Park activó el soporte para passkeys, también conocidas como llaves de acceso, un mecanismo que delega la verificación de identidad en el propio dispositivo del usuario a través de la huella dactilar, el reconocimiento facial o el PIN del sistema operativo. Para dimensionar el cambio, la diferencia es comparable a la que existe entre escribir una receta en un papel que cualquiera puede copiar y guardarla en una caja fuerte que solo abre el cocinero autorizado.
La principal ventaja frente al esquema tradicional es la protección contra el phishing, una técnica de estafa que consiste en engañar al usuario para que ingrese su contraseña en una página falsa que imita a la original. Cuando alguien intenta entrar a su cuenta, la llave de acceso solo se activa si el dominio coincide con el sitio legítimo de Facebook. En caso de que un atacante envíe un enlace trucho, el sistema detecta que la dirección no coincide y rechaza la operación, sin que el usuario tenga que evaluar si el link parece sospechoso.
Biometría que no sale del teléfono
Otro punto central del nuevo método es el tratamiento de los datos biométricos. La huella y el mapa del rostro nunca abandonan el dispositivo. Lo que llega a los servidores de Facebook es únicamente una confirmación criptográfica de que la persona frente al teléfono es la misma que configuró la llave. Es el equivalente a mostrar el documento en la entrada de un edificio: el portero verifica que el visitante es legítimo, pero no se queda con una copia del DNI.
Qué hay que mirar antes de activar la llave
- Que el teléfono cuente con Android 9 o posterior, o iOS 16 en adelante, ya que son las versiones mínimas compatibles con el estándar de passkeys.
- Que el bloqueo de pantalla con huella, rostro o PIN esté activo, porque sin esa capa de seguridad el sistema no genera la llave.
- Que la cuenta de Google en Android o iCloud Keychain en iPhone esté sincronizada, para que la llave funcione también en la computadora y la tablet.
- Que la activación se haga únicamente desde la aplicación oficial de Facebook, no desde enlaces recibidos por mail o mensajería.
- Que se mantenga un método de respaldo, como la contraseña anterior, por si el dispositivo se extravía o se rompe y la llave deja de estar disponible.
Cómo se configura, paso a paso
- Abrir la aplicación de Facebook en el celular y tocar el menú con las tres líneas horizontales.
- Entrar en Configación y privacidad y seleccionar Centro de Cuentas, la herramienta de Meta que unifica la administración de perfiles.
- Dirigirse a Contraseña y seguridad y luego a la opción Llaves de acceso o Passkeys.
- Elegir Crear llave de acceso y confirmar la operación con la huella, el rostro o el PIN del teléfono.
- Repetir el procedimiento en cada equipo donde se quiera tener la opción disponible.
Una vez completado el procedimiento, cada vez que el usuario cierre sesión y vuelva a ingresar, la plataforma solicitará la validación biométrica en lugar de pedir la combinación de letras y números. El trámite demanda apenas unos segundos y, según las pruebas realizadas por la empresa, resulta sensiblemente más ágil que tipear una contraseña en el teclado del celular.
Lo que todavía no se sabe
Facebook no difundió hasta el momento estadísticas propias sobre la adopción de passkeys en otras plataformas que ya implementaron el estándar, como Google o PayPal, ni adelantó cuándo la función podría llegar a la versión web de escritorio para navegadores de escritorio. Tampoco se conoce si la compañía planea extender el mecanismo a Instagram y WhatsApp, las otras dos propiedades de Meta, ni de qué manera se resolverán los casos de usuarios que cambien de teléfono o pierdan el dispositivo donde quedó almacenada la llave criptográfica.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Sur Extremo Noticias