Saltar al contenido principal
Seintec

Las passkeys avanzan en la empresa y ponen en cuestión la contraseña tradicional

Las credenciales resistentes al phishing comienzan a consolidarse como alternativa para reducir robos de contraseña y fricción de acceso.

CiberseguridadEquipo Seintec2-3 min de lectura
Las passkeys avanzan en la empresa y ponen en cuestión la contraseña tradicional

La contraseña lleva décadas siendo el mecanismo de acceso por defecto y, al mismo tiempo, uno de los puntos más explotados por los atacantes. Reutilización de claves, phishing, filtraciones y contraseñas débiles forman parte de incidentes cotidianos. Por eso las passkeys están ganando terreno como alternativa más segura y sencilla para el usuario.

Una passkey utiliza criptografía de clave pública. El secreto necesario para autenticarse permanece en el dispositivo del usuario y no se comparte con el servicio remoto. Esto reduce de forma importante la utilidad de una página falsa diseñada para robar una contraseña y evita que la empresa tenga que almacenar secretos reutilizables del mismo modo que en los sistemas tradicionales.

En el entorno corporativo, el despliegue requiere más planificación que en una cuenta personal. Hay que decidir qué dispositivos pueden registrar credenciales, cómo se recupera el acceso si un equipo se pierde, qué ocurre con los empleados que cambian de puesto y cómo se integran las aplicaciones antiguas que todavía dependen de usuario y contraseña.

La transición, por tanto, será gradual. Muchas organizaciones empiezan por colectivos de alto riesgo, como administradores, dirección o personal con acceso a información sensible. Después amplían el modelo a aplicaciones compatibles y mantienen mecanismos de contingencia controlados para sistemas heredados.

El beneficio no es solo de seguridad. Menos restablecimientos de contraseña también significa menos incidencias y una experiencia de usuario más fluida. El reto está en desplegarlo con una estrategia de identidad coherente.

La experiencia del usuario será decisiva. Si el nuevo método introduce demasiadas excepciones o procesos de recuperación confusos, aparecerán atajos. Conviene probar primero con un grupo reducido, medir incidencias y documentar los escenarios de pérdida de dispositivo, sustitución de equipo y acceso temporal antes de ampliar el despliegue.

Seintec puede ayudarte a evaluar dónde tiene sentido introducir passkeys y autenticación resistente al phishing en tu organización. Contacta con nosotros y un experto te propondrá una hoja de ruta compatible con tus sistemas actuales.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.