Las contraseñas se inventaron en los años 60, y los atacantes han pasado las décadas desde entonces robándolas, adivinándolas y pescándolas. Las passkeys son el reemplazo de la industria: inicias sesión con tu huella, tu rostro o tu PIN en lugar de un secreto escrito, y no hay nada que los hackers puedan robar. Esto es lo que son y cómo empezar a usarlas hoy.
Qué es realmente una passkey
Una passkey es un par de claves criptográficas: una privada que nunca sale de tu teléfono o computadora, y una pública que guarda el sitio web. Al iniciar sesión, el sitio envía un desafío, tu dispositivo lo firma con la clave privada tras tu aprobación biométrica, y entras. El sitio nunca guarda nada que valga la pena robar: hackear su base de datos solo da a los atacantes claves públicas inútiles.
Por qué las passkeys superan a las contraseñas
El phishing muere con las passkeys: solo funcionan en el sitio real, así que una página de inicio falsa no obtiene nada de ti. No hay nada que reutilizar entre sitios, nada que olvidar, ni una bóveda de gestor de contraseñas como punto único de fallo. Iniciar sesión también es simplemente más rápido: un toque de huella en lugar de escribir, esperar un código o restablecer una contraseña olvidada.
Cómo crear tu primera passkey
La mayoría de los grandes sitios — Google, Apple, Microsoft, PayPal y muchos bancos — ya ofrecen passkeys en su configuración de seguridad. Activa primero la autenticación en dos pasos si no la tienes, y busca "Crear passkey" o "Iniciar sesión con passkey" en la página de seguridad de tu cuenta. La configuración toma menos de un minuto: tu teléfono pedirá tu huella o tu rostro, y la passkey se guarda en la billetera segura de tu dispositivo.
¿Y si pierdes tu teléfono?
Este es el miedo que frena a la gente, y tiene buena respuesta: las passkeys guardadas en iCloud Keychain, Google Password Manager o un gestor dedicado se sincronizan automáticamente entre tus dispositivos. Mientras puedas iniciar sesión en tu cuenta en la nube desde un dispositivo nuevo, tus passkeys te siguen, igual que tus fotos. Mantén actualizadas tus opciones de recuperación (un segundo dispositivo, una clave de recuperación, un contacto de confianza) como red de seguridad.
Haz el cambio poco a poco
No necesitas convertir todo de una vez. Empieza por tu correo electrónico — es la llave para restablecer todo lo demás — y luego añade tu banco y tus servicios más usados. Mantén tu gestor de contraseñas durante la transición; piensa en las passkeys como una mejora que adoptas cuenta por cuenta. En un año, la mayoría de tus inicios de sesión diarios pueden estar libres de contraseñas, y te preguntarás cómo las soportaste alguna vez.