Les passkeys avancen a l'empresa i posen en qüestió la contrasenya tradicional
Les credencials resistents al phishing comencen a consolidar-se com a alternativa per reduir robatoris de contrasenya i fricció d'accés.

Resum de la notícia
La contrasenya fa dècades que és el mecanisme d'accés per defecte i, al mateix temps, un dels punts més explotats pels atacants. Reutilització de claus, phishing, filtracions i contrasenyes febles formen part d'incidents quotidians. Per això les passkeys estan guanyant terreny com a alternativa més segura i senzilla per a l'usuari.
Una passkey utilitza criptografia de clau pública. El secret necessari per autenticar-se roman al dispositiu de l'usuari i no es comparteix amb el servei remot. Això redueix de forma important la utilitat d'una pàgina falsa dissenyada per robar una contrasenya i evita que l'empresa hagi d'emmagatzemar secrets reutilitzables de la mateixa manera que en els sistemes tradicionals.
En l'entorn corporatiu, el desplegament requereix més planificació que en un compte personal. Cal decidir quins dispositius poden registrar credencials, com es recupera l'accés si un equip es perd, què passa amb els empleats que canvien de lloc i com s'integren les aplicacions antigues que encara depenen d'usuari i contrasenya.
La transició, per tant, serà gradual. Moltes organitzacions comencen per col·lectius d'alt risc, com administradors, direcció o personal amb accés a informació sensible. Després amplien el model a aplicacions compatibles i mantenen mecanismes de contingència controlats per a sistemes heredats.
El benefici no és només de seguretat. Menys restabliments de contrasenya també significa menys incidències i una experiència d'usuari més fluida. El repte està a desplegar-ho amb una estratègia d'identitat coherent.
L'experiència de l'usuari serà decisiva. Si el nou mètode introdueix masses excepcions o processos de recuperació confusos, apareixeran dreceres. Convé provar-ho primer amb un grup reduït, mesurar incidències i documentar els escenaris de pèrdua de dispositiu, substitució d'equip i accés temporal abans d'ampliar el desplegament.
Què està canviant
La contrasenya porta dècades sent el mecanisme d'accés per defecte i, alhora, un dels punts més explotats pels atacants mitjançant reutilització de claus, phishing i filtracions. Les passkeys guanyen terreny com a alternativa: utilitzen criptografia de clau pública, de manera que el secret necessari per autenticar-se roman al dispositiu de l'usuari i no es comparteix amb el servei remot.
Això redueix de manera important la utilitat d'una pàgina falsa dissenyada per robar credencials i evita que l'empresa hagi d'emmagatzemar secrets reutilitzables com fa amb les contrasenyes tradicionals.
Què ensenya a una empresa mitjana
A l'entorn corporatiu el desplegament requereix més planificació que en un compte personal: cal decidir quins dispositius poden registrar credencials, com es recupera l'accés si es perd un equip, què passa amb els empleats que canvien de lloc i com s'integren les aplicacions antigues que encara depenen d'usuari i contrasenya.
La transició serà gradual. Moltes organitzacions comencen per col·lectius d'alt risc, com administradors o direcció, i ho amplien després a les aplicacions compatibles, mantenint mecanismes de contingència controlats per als sistemes heretats.
Què convé revisar
Abans d'ampliar l'ús de passkeys a l'organització convé comprovar:
- Quines aplicacions crítiques ja admeten passkeys i quines continuaran depenent de contrasenya.
- Com es recupera l'accés si es perd o se substitueix el dispositiu registrat.
- Què passa amb les credencials quan un empleat canvia de lloc o surt de l'empresa.
- Si el grup pilot triat permet mesurar incidències abans d'ampliar el desplegament.
Preguntes freqüents
- Una passkey substitueix del tot la contrasenya?
- En les aplicacions compatibles sí; en els sistemes heretats sol conviure amb mecanismes de contingència durant la transició.
- Què hi guanya l'empresa, a més de seguretat?
- Menys restabliments de contrasenya, cosa que redueix incidències de suport i millora l'experiència de l'usuari.
- Per on convé començar el desplegament?
- Per un grup reduït d'alt risc, mesurant incidències i documentant la pèrdua o substitució de dispositiu abans d'ampliar.
Conceptes esmentats en aquest article: Phishing
Seintec pot ajudar-te a avaluar on té sentit introduir passkeys i autenticació resistent al phishing a la teva organització. Contacta amb nosaltres i un expert et proposarà un full de ruta compatible amb els teus sistemes actuals.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.