Adiós a las contraseñas de siempre: el cambio en Gmail que te obligará a modificarlas

  • Para evitar el phishing, la compañía está apostando por las llaves de acceso, un método alternativo de inicio de sesión

  • Es más rápido que la autenticación en dos pasos y puede usarse también como complemento a la contraseña habitual

  • A diferencia de una contraseña, no se puede transmitir a otro dispositivo y es menos vulnerable a los hackers

Entras en una página web que tiene el aspecto y el logotipo de Gmail, pero en realidad, se trata de un intento de phishing. Con esta técnica, los hackers pueden hacerse con el control de tu cuenta de correo electrónico. Por eso Google se ha propuesto ponerle fin y la solución pasa por implementar un nuevo sistema de inicio de sesión que sustituya a las tradicionales contraseñas.

Hasta ahora, se había optado por reforzar los inicios de sesión con la autenticación en dos pasos: es decir, recibir un código en el teléfono móvil para confirmar que eres tú. Sin embargo, este sistema es más lento, implica tener siempre el teléfono a mano, e incluso puede ser vulnerable a ataques (como el SIM swapping). Con las llaves de acceso, el inicio de sesión es más rápido, aunque la compañía continuará usando los demás métodos de autenticación alternativos (y es importante tenerlos configurados también).

Qué son las llaves de acceso

El sistema de llaves de acceso (o passkeys) permite identificarse desde un dispositivo usando o bien datos biométricos, como lo son la huella dactilar y el reconocimiento facial; o bien introduciendo el pin. A diferencia de las contraseñas habituales, el sistema usa una credencial digital que se almacena en el dispositivo (y que no puede salir de él, ni enviarse a otro diferente).

Cuando inicias sesión, el dispositivo se comunica con Google para verificar que está autorizado. Si la has configurado en tu móvil y quieres iniciar sesión en el ordenador, también se puede usar el lector de códigos QR. Como alternativa, puede configurarse en varios dispositivos simultáneamente.

Es importante no configurar nunca este sistema en un dispositivo que no sea de tu propiedad y sobre el que no tengas control. Por ejemplo, un móvil del trabajo o un ordenador compartido, ya que los otros usuarios podrían entrar en tu cuenta.

Cómo activarlas

  1. Desde cualquier página de Google, dirígete a la esquina superior derecha, donde se encuentra tu imagen de perfil. Allí pulsa en ‘Gestionar tu cuenta de Google’.
  2. Una vez allí, dirígete a ‘Seguridad’ y ‘Llaves de acceso’. Haz clic en ‘Crear llave de acceso’ y desbloquea el dispositivo.
  3. También las puedes configurar accediendo directamente desde este enlace.

Consejos prácticos

Aunque este sistema ofrece muchos beneficios, conviene tener presente que se está implementando paulatinamente. Por lo tanto, lo mejor es complementarlo con los métodos habituales: una contraseña robusta, número de teléfono verificado y autenticación en dos pasos.

También es importante eliminar las passkeys de aquellos dispositivos que ya no sean nuestros: es tan fácil como hacerlo desde la misma página en la que se configuran.

Como la llave depende del móvil u ordenador en el que esté, también es conveniente tener el dispositivo protegido con un buen pin o contraseña, ya que si alguien accede a él podrá usar nuestra cuenta. También es recomendable establecer el bloqueo automático del dispositivo tras períodos cortos de inactividad.

Suscríbete a las newsletters de Informativos Telecinco y te contamos las noticias en tu mail. 

Síguenos en nuestro canal de WhatsApp y conoce toda la actualidad al momento.