El modelo de autenticación basado en contraseñas tiene una falla de diseño conocida: el usuario debe recordar un secreto y el servicio debe almacenarlo, aunque sea de forma cifrada. Si el servicio sufre una filtración, ese secreto queda expuesto.
Las llaves de acceso, o passkeys, cambian el esquema. El dispositivo guarda una clave privada que nunca sale de él y el servicio solo conserva la clave pública correspondiente. Una filtración del servidor no permite suplantar a nadie.
Qué gana el usuario
El acceso se autoriza con el mismo mecanismo con que se desbloquea el teléfono: huella, rostro o PIN. No hay nada que memorizar ni que escribir, y por diseño el sistema es resistente al phishing, porque la clave está vinculada al sitio legítimo.
La limitación actual es la adopción desigual: no todos los servicios lo soportan y la recuperación de acceso cuando se pierde el dispositivo varía según el ecosistema.
Los principales sistemas operativos y navegadores ya incorporan soporte para el estándar.
