Google expande a Android y Chrome la autenticación sin contraseñas

La passkey que propone la firma no se puede reutilizar, no se filtra en las vulnerabilidades del servidor y evita ataques de phishing.

Juan José CastilloJuan José Castillo  ·  octubre 12, 2022
Compartir
Google expande a Android y Chrome la autenticación sin contraseñas
Foto: Daniel Romero / Unsplash

Google puso a disposición de los desarrolladores de Android y Chrome el sistema de autenticación sin contraseñas, que serán reemplazadas por passkeys (“claves de acceso”). La medida implicará la adopción masiva y definitiva de la huella dactilar o el propio rostro en los dispositivos móviles.

La Guía Central también recomienda:

Desde 2022, la empresa está acelerando el progreso de toda la industria hacia un “futuro sin contraseñas”. También anunció para noviembre la disponibilidad general de passkey para todos los usuarios de Android 9 y ediciones superiores.

La empresa quiere transitar hacia una única passkey complementada con elementos como los datos biométricos. Foto: Google

Las contraseñas tienen fecha de vencimiento para Google

“Este es un paso crítico en la adopción generalizada de passkeys, que funcionarán con tu Administrador de contraseñas de Google”, afirmó. El objetivo es “simplificar aún más los inicios de sesión en dispositivos, sitios web y aplicaciones, sin importar la plataforma”.

Según la firma de Mountain View, el inicio de sesión cambiará para siempre. Con ello, las contraseñas serán desplazadas por el método que cada usuario prefiera para desbloquear su teléfono. Entre ellos, enumeró el código de acceso, la huella digital o el reconocimiento facial.

Las passkeys, destacó en el blog de desarrolladores de Android, tienen múltiples beneficios. “No se pueden reutilizar, no se filtran en las vulnerabilidades del servidor y protegen a los usuarios de los ataques de phishing”. Por lo demás, pueden emplearse en diferentes sistemas operativos, navegadores, sitios web y aplicaciones.

La Guía Central también recomienda:

“Las claves de acceso siguen patrones de UX ya familiares y se basan en la experiencia existente de autocompletado de contraseñas”, indicó. La publicación precisó que la experiencia no cambiará demasiado para los usuarios finales.

Google enfatizó que las claves de acceso de teléfonos y computadoras se respaldan y sincronizan en la nube. De esa manera, se evitan bloqueos en caso de extravío o robo del dispositivo, por ejemplo. Los usuarios podrán echar mano a la nueva fórmula en aplicaciones y sitios web de otros dispositivos también.