El fin de las contraseñas: aprobaron el sistema para reemplazarlas en la web

Ya es oficial el WebAuthn que permite iniciar sesión en sitios y navegadores usando autenticación biométricas o llaves de seguridad

Guardar

El Consorcio World Wide Web (W3C) y la Alianza Fido aprobaron el estándar WebAuthn, la API que permite identificarse e iniciar sesión en los navegadores web de manera más segura y sin usar contraseña.

Este sistema permite al usuario identificarse utilizando datos biométricos, sus móviles o llaves de seguridad. A partir de ahora, los servicios web y las app podrán activar esta función para que los usuarios cuenten con esta opción que ofrece mayor seguridad que las contraseñas.

WebAuthn se viene gestando hace años. La novedad es que ahora se aprobó la especificaciones finales, el estándar es oficial y se podrá implementar en todos los navegadores y sitios web.

El estándar busca combatir el
El estándar busca combatir el phishing, una técnica de engaño muy utilizada por los cibercriminales para obtener contraseñas y datos personales de usuarios.

WebAuthn es compatible con Google Chrome, Android, Windows 10, Microsoft Edge, Mozilla Firefox y Safari. Facebook y Github por su parte, ya lo soportan y hay unos otros cuantos sitios que van en camino a incorporar este estándar.

Este sistema permite combatir algunos problemas de ciberseguridad que surgen a raíz de los robos de contraseñas, filtraciones o accesos a estos datos por medio de técnicas de phishing.

Según un estudio de Yubico, un usuario pasa 10,9 horas al año ingresando o restableciendo contraseñas, lo cual le cuesta a las compañías un promedio de 5,2 millones de dólares anuales, tal como se menciona en el anuncio oficial.

"Si bien las soluciones de autenticación multifactor, como los códigos que se reciben por SMS añaden una capa de seguridad, siguen siendo vulnerables a los ataques de phishing, no son sencillas de usar y no son muy utilizadas", se menciona en el comunicado.

Este nuevo estándar, en cambio, ofrece un inicio de sesión seguro y único en cada sitio, por medio de datos biométricos o dispositivos externos como son las llaves de seguridad, por ejemplo. Y esos datos no se almacenan en el servidor.

MÁS SOBRE ESTE TEMA:

Por qué la transpiración podría ser el método más fiable para desbloquear el celular

Éstas son las peores contraseñas de 2018

Últimas Noticias

Cómo preparar búlgaros de agua: la forma fácil y efectiva para cultivarlos en casa

La fermentación de los búlgaros de agua produce una bebida probiótica, efervescente y de sabor ligeramente ácido ideal para la salud intestinal

Cómo preparar búlgaros de agua:

Salario mínimo de 2026: Petro defendió el aumento y dijo que, luego de hacer cálculos, “hasta nos falta un poquito más”

El ajuste decretado por el Gobierno nacional establece un nuevo piso de ingresos y reactiva la disputa legal sobre el rol del Estado en la política salarial

Salario mínimo de 2026: Petro

Petroperú y el concurso que rozó la puerta: cómo un decreto le compró tiempo al Estado

La medida tomada a través de un decreto de urgencia permitió suspender temporalmente el riesgo de que la petrolera estatal quede en manos de acreedores y pierda la capacidad de gestión pública sobre sus activos

Petroperú y el concurso que

Resultados del Gana Diario de este lunes 19 de enero de 2026: ganadores del último sorteo

Gana Diario lleva a cabo un sorteo todos los días a las 20:30 horas. Descubra si fue el afortunado ganador del premio mayor

Resultados del Gana Diario de

Cancillería de Colombia responde a advertencias de la Contraloría por el nuevo modelo de pasaportes y defiende cronograma

La Cancillería respondió a las observaciones de la Contraloría sobre el nuevo modelo de pasaportes y afirmó que la implementación avanza sin retrasos. El Ministerio aseguró que existen convenios vigentes con la Imprenta Nacional y la Casa de la Moneda de Portugal, y que no habrá afectaciones para los ciudadanos

Cancillería de Colombia responde a
MÁS NOTICIAS