El anunciado fin de las contraseñas choca con los hábitos de los usuarios

Tecnología 12 Agosto 2025 489

El anunciado fin de las contraseñas choca con los hábitos de los usuarios

El anunciado fin de las contraseñas digitales, un sistema de conexión considerado poco fiable por expertos y grandes tecnológicas, choca con la dificultad de los usuarios para adaptarse a nuevos sistemas.

"La era de las contraseñas está llegando a su fin", escribieron en diciembre en su blog dos responsables de Microsoft, que al igual que el resto de grandes tecnológicas promueven sistemas más seguros, como las huellas dactilares, el reconocimiento facial o el sistema de las llamadas "llaves de acceso".

El gigante estadounidense quiere soluciones "más seguras" y lleva años preparándose.

Desde mayo, las cuentas de nuevos usuarios funcionan por defecto con sistemas de conexión más sofisticados que las contraseñas tradicionales.

En Francia, la agencia tributaria ha reforzado su política de seguridad informática, obligando a los usuarios a validar su conexión con un código que reciben por correo electrónico, además de la contraseña.

"Las contraseñas suelen ser débiles y reutilizadas", explica a AFP Benoît Grünemwald, experto en ciberseguridad de la compañía Eset, y recuerda que los hackers pueden descifrar en minutos o incluso en segundos aquellas que tienen menos de ocho caracteres.

Además son un objetivo frecuente de las filtraciones de datos, "cuando están mal almacenadas por quienes se supone que deben protegerlas y guardarlas", apunta Grünemwald.

En junio, investigadores del medio Cybernews descubrieron una gigantesca base de datos con 16,000 millones de nombres de usuario y contraseñas procedentes de archivos pirateados, una prueba más de la magnitud del problema.

Transición

La asociación industrial Fast Identity Online Alliance (FIDO), que cuenta entre sus miembros a Google, Microsoft, Apple, Amazon y TikTok, trabaja para fomentar la adopción de conexiones sin contraseña y promueve el uso las conocidas como "llaves de acceso".

Este sistema utiliza un dispositivo externo, como un teléfono, para autorizar las conexiones mediante un código PIN o una conexión biométrica (huella dactilar o reconocimiento facial), en lugar de la contraseña.

Una manera de proteger a los internautas, subraya Troy Hunt, responsable del sitio Haveibeenpwned ("¿He sido víctima?", en inglés), porqué "con las llaves de acceso, no puedes dar accidentalmente tu llave a un sitio malicioso".