Google ahora te permite acceder a tu cuenta con claves de acceso en lugar de contraseñas

Google ahora te permite acceder a tu cuenta con claves de acceso en lugar de contraseñas

Google anuncio hoy que las claves de acceso ahora se están implementando para los usuarios de cuentas de Google en todo el mundo.

La noticia llega casi un año después de que Google, Apple, Microsoft y FIDO Alliance anunciaran una asociación para hacer realidad los inicios de sesión sin contraseña y sin fricción en todos los dispositivos, sistemas operativos y navegadores.

Aunque los mecanismos de autenticación de múltiples factores y los administradores de contraseñas ofrecen mejoras de seguridad razonables sobre los flujos de trabajo tradicionales de nombre de usuario/contraseña, no están exentos de fallas. Un código de acceso enviado a través de un mensaje de texto puede ser interceptado, por ejemplo, mientras que tener que usar un software adicional de administración de contraseñas de terceros es una molestia para algunos.

Con las claves de autenticación, la autenticación del usuario se sincroniza esencialmente en todos sus dispositivos a través de la nube mediante pares de claves criptográficas, lo que les permite iniciar sesión en sitios web y aplicaciones con el mismo PIN biométrico o de bloqueo de pantalla que utilizan para desbloquear sus dispositivos. Esto hace que sea mucho más difícil para los actores malintencionados acceder a las cuentas de los usuarios de forma remota, ya que se requiere acceso físico al dispositivo del usuario.

Mucho tiempo por delante

Vale la pena señalar que Google, como Apple y Microsoft, ya admitían el estándar de inicio de sesión sin contraseña de FIDO, pero tenían que iniciar sesión en cada sitio web o aplicación con cada dispositivo antes de poder usarlo. Sin embargo, tras la alianza, el trío se dispuso a implementar el estándar en sus respectivos sistemas, incluidos navegadores (por ejemplo, Edge, Safari y Chrome) y sistemas operativos (Android, MacOS y Windows). En efecto, esto significa que alguien que quiera acceder a su cuenta de Google en una computadora portátil con Windows puede usar una clave de acceso desde su iPhone.

Durante el año pasado, el triunvirato tecnológico implementó lentamente el soporte de claves de paso, y Apple introdujo el soporte para iOS en septiembre para permitir que los iPhones sirvan como herramientas de inicio de sesión para cualquier sitio Web o aplicación de soporte. PayPal introdujo el soporte de claves de acceso en iOS en octubre, y otras compañías como Shopify, Kayak y Docusign siguieron su ejemplo.

A partir de hoy, los usuarios de cuentas de Google también podrán utilizar claves de acceso.

llaves de seguridad de google

llaves de seguridad de google

Los usuarios pueden activar claves de acceso iniciando sesión en sus cuentas de Google, aunque esto es completamente opcional: las contraseñas existentes y otras herramientas de autenticación de múltiples factores todavía se usan mucho.

Y parece que las claves de acceso actualmente solo son compatibles con cuentas personales, ya que Google señaló que los administradores de Workspace tendrán la opción de habilitarlo para sus usuarios «pronto».