¿Qué es una clave de acceso y cómo funciona?

Sorin Manole
Responsable de estrategia de producto
What is a passkey

A medida que el mundo digital continúa expandiéndose y evolucionando, la necesidad de una autenticación segura es más importante que nunca. Pásate a las claves de acceso: una solución moderna para la autenticación segura que proporciona una forma más segura y cómoda de acceder a aplicaciones y sitios web sin tener que recordar ni escribir nunca una contraseña. Hoy nos adentramos en el mundo de las claves de acceso, explicando qué son, cómo funcionan y por qué se consideran el futuro de la autenticación.

¿Qué son las claves de acceso?

Básicamente, las claves de acceso son una forma nueva, cómoda y resistente al phishing, que sirve para registrarse y acceder a aplicaciones y sitios web. En esencia, una clave de acceso es una credencial de inicio de sesión digital que utiliza tu dispositivo ―ya sea un teléfono, un portátil, una tableta o un ordenador de sobremesa― para autenticarte en lugar de una combinación tradicional de nombre de usuario y contraseña. Los expertos en ciberseguridad proponen las claves de acceso como la tecnología de autenticación que sustituirá a las contraseñas.

Gigantes de la tecnología como Apple, Microsoft y Google están trabajando en las claves de acceso y aspiran a que sus plataformas funcionen sin contraseñas. También se espera que la decisión sea adoptada por otros miembros de la Alianza FIDO, impulsora de la tecnología de claves de acceso, y otras empresas de todo el mundo.

Cuando las claves de acceso se conviertan en el método de autenticación dominante, podrás registrarte y acceder a los servicios online del mismo modo que desbloqueas tu teléfono: mediante la biometría. Ya no tendrás que crear, recordar y teclear contraseñas.

¿Suena increíble? Bueno, porque las claves de acceso son realmente increíbles. Veamos cómo utilizar las claves de acceso en el mundo real.

Experiencia de registro

Supongamos que necesitas registrarte en un nuevo servicio online que admite claves de acceso. Lo único que tienes que hacer es añadir tu correo electrónico o nombre de usuario y confirmar la solicitud para crear una clave de acceso. Así es como funciona el proceso de registro con las claves de acceso:

Experiencia de inicio de sesión

Ahora que te has dado de alta en un servicio online con una clave de acceso, iniciar sesión es rápido, fácil y seguro. Solo tienes que pulsar la clave de acceso sugerida para esa cuenta y ya habrás iniciado sesión.

¿Cómo funcionan las claves de acceso?

Entender las claves de acceso y cómo funciona esta tecnología puede ser algo complicado, sobre todo porque las contraseñas han sido parte integrante de nuestra vida digital durante mucho tiempo. Así que primero vamos a recapitular lo viejo y conocido antes de entrar en las claves de acceso. Al final deberíamos entender todo el asunto de las claves de acceso en comparación con las contraseñas y por qué las claves de acceso son el camino del futuro.

Explicación de la tecnología de contraseñas

Contraseñas: las conocemos muy bien y la mayoría sabemos cómo funcionan. Pero recapitulemos rápidamente.

La autenticación mediante contraseña es relativamente sencilla y directa. Digamos que creas una contraseña para una nueva cuenta online. Esa contraseña se almacena en un servidor en formato cifrado. Cuando utilizas la contraseña para acceder a esa cuenta, el sistema compara la contraseña que introduces con la que tiene en su base de datos. Si las dos coinciden, ya está.

Sencillo, ¿verdad? El problema es que este tipo de autenticación de usuarios plantea serios problemas de seguridad. La gente tiende a reutilizar contraseñas sencillas y fáciles de descifrar para varias cuentas, lo que es el sueño de cualquier hacker: descifra una sola cuenta y tendrás acceso a toda la vida digital de una persona. Las bases de datos que almacenan contraseñas pueden sufrir filtraciones. De hecho, el informe de investigaciones de filtraciones de datos de Verizon señala que hasta el 80% de las filtraciones se atribuyen a contraseñas débiles o robadas.

Explicación de la tecnología de claves de acceso

Puedes pensar en las claves de acceso como un nuevo y mejorado tipo de contraseña. Ambas se utilizan para verificar la identidad de un usuario al registrarse e iniciar sesión. Sin embargo, la tecnología que hay detrás de las claves de acceso funciona de otra manera.

Cada vez que te registras en un servicio online que admite la autenticación mediante clave de acceso, se generan dos claves: una pública y otra privada, que se utilizan para autenticar al usuario cuando se conecta.

La clave pública se almacena en el servidor del sitio web, mientras que la clave privada se guarda en tu dispositivo, ya sea un teléfono, una tablet, un ordenador de sobremesa o un portátil. Una sin la otra, las claves son inútiles.

Al iniciar sesión, el servidor envía una solicitud a tu dispositivo, y esa solicitud es respondida por una clave de acceso relacionada. La identidad del usuario también se verifica en el dispositivo mediante datos biométricos. Por último, si el par de claves coincide, se te concederá acceso a tu cuenta.

Las claves de acceso se consideran una forma de autenticación más segura y cómoda que las contraseñas, ya que reducen el riesgo de olvidarlas o reutilizarlas. Las claves de acceso también son resistentes a los ataques de phishing, ya que los terceros no pueden robarlas de tu dispositivo.

¿Qué sitios y aplicaciones admiten claves de acceso?

Como era de esperar, las claves de acceso están ganando adeptos. Entre los principales sitios web, servicios y aplicaciones que ya admiten la autenticación basada en claves de acceso se encuentran Apple, Amazon, Adobe, Coinbase, eBay, GitHub, Google, LinkedIn, Microsoft, Nintendo, PayPal, Shopify, Sony, TikTok, WhatsApp, X, Yahoo y muchos otros.

En los próximos dos años, cabe esperar que la mayoría de las empresas se pasen a la autenticación basada en claves de acceso, no solo para facilitar las cosas a sus usuarios, sino también para mejorar la seguridad general de todas las partes implicadas.

¿Sustituirán las claves de acceso a las contraseñas?

Pues todo apunta a que sí. Gracias a la comodidad y seguridad que ofrecen las claves de acceso, la era de las contraseñas podría acabar pronto. Sin embargo, antes de que esto ocurra, las principales plataformas, servicios y aplicaciones deben introducir las claves de acceso como método de autenticación.

En NordPass, el futuro sin contraseña ya ha comenzado. Estamos preparados y decididos a hacer que la transición de las contraseñas a las claves de acceso sea lo más fácil y sencilla posible.

Guarda tus claves de acceso con NordPass

Todos los usuarios de NordPass tienen ahora la posibilidad de almacenar y gestionar claves de acceso en NordPass y utilizarlas para acceder a aplicaciones y sitios web. NordPass sincroniza tus claves de acceso en todos tus dispositivos y sistemas operativos y te permite compartirlas de forma segura siempre que lo necesites. Es importante tener en cuenta que compartir las claves de acceso no es tan fácil con los sistemas alternativos como lo es con NordPass.

Nos complace informarte de que, con el lanzamiento de iOS 17 y Android 14, el almacenamiento de claves de acceso ya está disponible en las aplicaciones NordPass tanto para dispositivos iOS y Android . Se trata de un paso monumental para nosotros, que garantiza que vosotros, nuestros usuarios, disfrutéis de una experiencia impecable en todas las plataformas y dispositivos.

Además del acceso móvil, también puedes acceder a tus claves de acceso en NordPass a través de la aplicación de escritorio, el almacén web y las extensiones de navegador basadas en Firefox y Chrome. como

Además de permitir almacenar claves de acceso, NordPass también ayuda a las empresas a habilitar esta nueva y más segura autenticación sin contraseña en sus sitios web y aplicaciones a través de Authtopia de NordPass, una solución diseñada para permitir a los desarrolladores de cualquier nivel de habilidad implementar fácilmente un código preexistente y habilitar el widget de claves de acceso en su servicio.

Los gestores de contraseñas dependen en gran medida de los proveedores de plataformas en lo que respecta a la tecnología de claves de acceso. Por tanto, el paso dado por Apple y Google supone un gran hito en la sustitución de las contraseñas por soluciones de autenticación online más avanzadas. Si los gigantes tecnológicos permiten integraciones de terceros, los internautas obtendrán servicios más fáciles de usar y, en consecuencia, estarán más dispuestos a seguir utilizando claves de acceso.

Sorin Manole

Product Strategist @ NordPass

Si tienes más preguntas sobre el funcionamiento de las claves de acceso en NordPass, consulta nuestro artículo del Centro de ayuda o contáctanos en [email protected].

Preguntas frecuentes

Suscríbete a las noticias de NordPass

Recibe las últimas noticias y consejos de NordPass directamente en tu bandeja de entrada.