Entras en una página web que tiene el aspecto y el logotipo de Gmail, pero en realidad, se trata de un intento de phishing. Con esta técnica, los hackers pueden hacerse con el control de tu cuenta de correo electrónico. Por eso Google se ha propuesto ponerle fin y la solución pasa por implementar un nuevo sistema de inicio de sesión que sustituya a las tradicionales contraseñas.
Hasta ahora, se había optado por reforzar los inicios de sesión con la autenticación en dos pasos: es decir, recibir un código en el teléfono móvil para confirmar que eres tú. Sin embargo, este sistema es más lento, implica tener siempre el teléfono a mano, e incluso puede ser vulnerable a ataques (como el SIM swapping). Con las llaves de acceso, el inicio de sesión es más rápido, aunque la compañía continuará usando los demás métodos de autenticación alternativos (y es importante tenerlos configurados también).
El sistema de llaves de acceso (o passkeys) permite identificarse desde un dispositivo usando o bien datos biométricos, como lo son la huella dactilar y el reconocimiento facial; o bien introduciendo el pin. A diferencia de las contraseñas habituales, el sistema usa una credencial digital que se almacena en el dispositivo (y que no puede salir de él, ni enviarse a otro diferente).
Cuando inicias sesión, el dispositivo se comunica con Google para verificar que está autorizado. Si la has configurado en tu móvil y quieres iniciar sesión en el ordenador, también se puede usar el lector de códigos QR. Como alternativa, puede configurarse en varios dispositivos simultáneamente.
Es importante no configurar nunca este sistema en un dispositivo que no sea de tu propiedad y sobre el que no tengas control. Por ejemplo, un móvil del trabajo o un ordenador compartido, ya que los otros usuarios podrían entrar en tu cuenta.
Aunque este sistema ofrece muchos beneficios, conviene tener presente que se está implementando paulatinamente. Por lo tanto, lo mejor es complementarlo con los métodos habituales: una contraseña robusta, número de teléfono verificado y autenticación en dos pasos.
También es importante eliminar las passkeys de aquellos dispositivos que ya no sean nuestros: es tan fácil como hacerlo desde la misma página en la que se configuran.
Como la llave depende del móvil u ordenador en el que esté, también es conveniente tener el dispositivo protegido con un buen pin o contraseña, ya que si alguien accede a él podrá usar nuestra cuenta. También es recomendable establecer el bloqueo automático del dispositivo tras períodos cortos de inactividad.
Suscríbete a las newsletters de Informativos Telecinco y te contamos las noticias en tu mail.
Síguenos en nuestro canal de WhatsApp y conoce toda la actualidad al momento.