Durante décadas, la autenticación se ha basado en pares de nombre de usuario y contraseña para verificar la identidad. Sin embargo, este sistema presenta fallos inherentes: cualquier persona que disponga de las credenciales puede autenticarse desde cualquier lugar, lo que convierte a los nombres de usuario y las contraseñas en un objetivo para los atacantes. Para reforzar la seguridad, la autenticación multifactor (MFA) introdujo una verificación adicional, como códigos con validez temporal o datos biométricos. Aunque es más segura que las contraseñas por sí solas, la MFA también añadió complejidad.
Las claves de acceso pretenden resolver esta complejidad ofreciendo una experiencia de autenticación más sencilla y segura. Dado que los teléfonos móviles están ampliamente extendidos y ya son compatibles con la autenticación biométrica —como las huellas dactilares y el reconocimiento facial—, constituyen una plataforma ideal para las claves de acceso. Al aprovechar estas capacidades, las claves de acceso permiten a los usuarios autenticarse mediante su teléfono móvil, eliminando eficazmente la necesidad de memorizar contraseñas. Con una simple confirmación en su móvil, los usuarios pueden autenticarse de forma segura y eficiente.
Descubra todas las formas en que Devolutions integra las claves de acceso en este artículo del blog.
La tecnología detrás de las claves de acceso
A primera vista, el concepto de las claves de acceso puede parecer casi mágico. Sin embargo, su base reside en una tecnología ya consolidada: la criptografía de clave pública.
Introducido en la década de 1970, este método criptográfico revolucionó las comunicaciones seguras al presentar un sistema de dos claves: una clave pública que solo puede desbloquearse (descifrarse) con una clave privada. Gracias a este par de claves, los datos (como los mensajes) pueden «bloquearse» (cifrarse) o firmarse para validar a su creador.
Al configurar una clave de acceso, la clave pública se almacena en el sitio web o sistema, mientras que la clave privada permanece de forma segura en el dispositivo del usuario. Si una clave de acceso se guarda en un móvil, la clave privada se utiliza junto con la clave pública del sitio web para autenticar al usuario.

Las claves de acceso en la práctica
La mayoría de los sistemas operativos y navegadores modernos son ahora compatibles con las claves de acceso. Además, existe un índice de sitios web que ofrecen claves de acceso, mantenido por la comunidad, que se actualiza continuamente y refleja la creciente adopción de esta tecnología.
Para quienes tengan inclinaciones técnicas, las claves de acceso se rigen por el estándar web WebAuthn, creado por el World Wide Web Consortium (W3C) y respaldado por la Alianza FIDO. Las claves de acceso son, en sí mismas, un método de autenticación fundamental de FIDO (Fast IDentity Online), cuyo objetivo es fomentar la autenticación sin contraseñas y de la que Devolutions se enorgullece de ser miembro!
En Devolutions, hemos adoptado las claves de acceso integrándolas en nuestros productos y servicios. La extensión de navegador de Devolutions Password Manager (que se muestra a continuación) permite a los usuarios almacenar claves de acceso en los orígenes de datos avanzados de Devolutions Cloud, alojado en la nube, o de Devolutions Server, autoalojado. Utilizar una clave de acceso almacenada con Devolutions Password Manager es similar a utilizar una guardada en el móvil: cuando se le solicite, el usuario puede autenticarse con la clave de acceso para iniciar sesión.

Esta funcionalidad se extiende a las cuentas de Devolutions, que permiten a los usuarios iniciar sesión en el Portal de Devolutions y en el Foro de Devolutions con una clave de acceso. Se puede crear fácilmente una clave de acceso desde el Portal de Devolutions, en Sign-In & Security, seleccionando Add a security key. Tras completar el proceso indicado, se generará una clave de acceso que podrá guardarse en un ordenador, un dispositivo móvil o en la extensión de navegador de Devolutions Password Manager.
Devolutions se enorgullece de estar a la vanguardia de este apasionante nuevo estándar y se compromete a ampliar la compatibilidad con las claves de acceso con el paso del tiempo.

Adam Listek

Steven Lafortune
Marc Beausejour