Saltar al contenido principal

Las passkeys avanzan en la empresa y ponen en cuestión la contraseña tradicional

Las credenciales resistentes al phishing comienzan a consolidarse como alternativa para reducir robos de contraseña y fricción de acceso.

CiberseguridadEquipo Seintec2-3 min de lectura
Las passkeys avanzan en la empresa y ponen en cuestión la contraseña tradicional

Resumen de la noticia

La contraseña lleva décadas siendo el mecanismo de acceso por defecto y, al mismo tiempo, uno de los puntos más explotados por los atacantes. Reutilización de claves, phishing, filtraciones y contraseñas débiles forman parte de incidentes cotidianos. Por eso las passkeys están ganando terreno como alternativa más segura y sencilla para el usuario.

Una passkey utiliza criptografía de clave pública. El secreto necesario para autenticarse permanece en el dispositivo del usuario y no se comparte con el servicio remoto. Esto reduce de forma importante la utilidad de una página falsa diseñada para robar una contraseña y evita que la empresa tenga que almacenar secretos reutilizables del mismo modo que en los sistemas tradicionales.

En el entorno corporativo, el despliegue requiere más planificación que en una cuenta personal. Hay que decidir qué dispositivos pueden registrar credenciales, cómo se recupera el acceso si un equipo se pierde, qué ocurre con los empleados que cambian de puesto y cómo se integran las aplicaciones antiguas que todavía dependen de usuario y contraseña.

La transición, por tanto, será gradual. Muchas organizaciones empiezan por colectivos de alto riesgo, como administradores, dirección o personal con acceso a información sensible. Después amplían el modelo a aplicaciones compatibles y mantienen mecanismos de contingencia controlados para sistemas heredados.

El beneficio no es solo de seguridad. Menos restablecimientos de contraseña también significa menos incidencias y una experiencia de usuario más fluida. El reto está en desplegarlo con una estrategia de identidad coherente.

La experiencia del usuario será decisiva. Si el nuevo método introduce demasiadas excepciones o procesos de recuperación confusos, aparecerán atajos. Conviene probar primero con un grupo reducido, medir incidencias y documentar los escenarios de pérdida de dispositivo, sustitución de equipo y acceso temporal antes de ampliar el despliegue.

Qué está cambiando

La contraseña lleva décadas siendo el mecanismo de acceso por defecto y, al mismo tiempo, uno de los puntos más explotados por los atacantes mediante reutilización de claves, phishing y filtraciones. Las passkeys ganan terreno como alternativa: usan criptografía de clave pública, de modo que el secreto necesario para autenticarse permanece en el dispositivo del usuario y no se comparte con el servicio remoto.

Esto reduce de forma importante la utilidad de una página falsa diseñada para robar credenciales y evita que la empresa tenga que almacenar secretos reutilizables como hace con las contraseñas tradicionales.

Qué enseña a una empresa mediana

En el entorno corporativo el despliegue requiere más planificación que en una cuenta personal: hay que decidir qué dispositivos pueden registrar credenciales, cómo se recupera el acceso si un equipo se pierde, qué ocurre con los empleados que cambian de puesto y cómo se integran las aplicaciones antiguas que aún dependen de usuario y contraseña.

La transición será gradual. Muchas organizaciones empiezan por colectivos de alto riesgo, como administradores o dirección, y amplían después a las aplicaciones compatibles, manteniendo mecanismos de contingencia controlados para los sistemas heredados.

Qué conviene revisar

Antes de ampliar el uso de passkeys en la organización conviene comprobar:

  • Qué aplicaciones críticas ya admiten passkeys y cuáles seguirán dependiendo de contraseña.
  • Cómo se recupera el acceso si se pierde o se sustituye el dispositivo registrado.
  • Qué ocurre con las credenciales cuando un empleado cambia de puesto o sale de la empresa.
  • Si el grupo piloto elegido permite medir incidencias antes de ampliar el despliegue.

Preguntas frecuentes

¿Una passkey sustituye por completo a la contraseña?
En las aplicaciones compatibles sí; en los sistemas heredados suele convivir con mecanismos de contingencia durante la transición.
¿Qué gana la empresa con este cambio, además de seguridad?
Menos restablecimientos de contraseña, lo que reduce incidencias de soporte y mejora la experiencia del usuario.
¿Por dónde conviene empezar el despliegue?
Por un grupo reducido de alto riesgo, midiendo incidencias y documentando pérdida o sustitución de dispositivo antes de ampliar.

Conceptos mencionados en este artículo: Phishing

Seintec puede ayudarte a evaluar dónde tiene sentido introducir passkeys y autenticación resistente al phishing en tu organización. Contacta con nosotros y un experto te propondrá una hoja de ruta compatible con tus sistemas actuales.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.