Microsoft ha lanzado una importante actualización para su navegador Edge, que ahora permite a los usuarios guardar y sincronizar passkeys de manera segura en dispositivos de escritorio con Windows a través del Administrador de Contraseñas. Esta novedad busca simplificar el proceso de inicio de sesión y aumentar la seguridad de las cuentas. La función se está implementando gradualmente en la versión 142 de Microsoft Edge para cuentas de Microsoft, y se prevé su expansión a otras plataformas en un futuro cercano.
Los passkeys son una alternativa innovadora y más segura que las contraseñas tradicionales, eliminando la necesidad de recordarlas. Con esta tecnología, los usuarios pueden autenticarse utilizando métodos de seguridad integrados en sus dispositivos, como el reconocimiento facial, las huellas dactilares o un PIN, lo que facilita un acceso más ágil y seguro a aplicaciones y sitios web.
Esta herramienta se basa en el estándar abierto FIDO2, que utiliza criptografía de clave pública para garantizar un inicio de sesión seguro. Cada cuenta de usuario almacena una clave privada única para cada sitio web, mientras que los sitios solo tienen acceso a una clave pública. Así, incluso ante una violación de datos en un sitio, la seguridad del usuario permanece intacta.
El uso de passkeys ofrece múltiples beneficios: una mayor seguridad al ser resistentes a ataques de phishing, un proceso de inicio más rápido al eliminar la necesidad de recordar contraseñas complejas, y una sincronización sin problemas entre dispositivos a través de la cuenta de Microsoft. Además, la información biométrica se procesa localmente, asegurando que solo se envíe una prueba criptográfica al sitio web.
Los usuarios interesados en esta funcionalidad deben contar con un dispositivo Windows (versión 10 o superior), la versión 142 de Microsoft Edge y una cuenta de Microsoft. Los passkeys se almacenan en la nube de manera cifrada y están protegidos por un PIN del Administrador de Contraseñas de Microsoft, que permite hasta diez intentos para su ingreso en un nuevo dispositivo.
Esta nueva forma de autenticación no requiere crear cuentas nuevas en la mayoría de los casos, ya que simplemente se pueden añadir passkeys a las cuentas existentes. Además, los passkeys siguen siendo seguros aunque se pierda o robe el dispositivo, dado que exigen un método de autenticación personal para su uso.
La implementación de passkeys tiene el potencial de transformar la gestión de credenciales en línea, ofreciendo a los usuarios una experiencia digital más sencilla y segura.





