La mayoría de la gente utiliza varias contraseñas todos los días. Sin embargo, probablemente hayas tenido la experiencia frustrante de intentar comprar algo en línea y olvidar la contraseña de ese sitio de comercio electrónico. La autenticación sin contraseña ofrece potencialmente una mejor alternativa, pero también conlleva ciertos riesgos.
¿Cómo funciona la autenticación sin contraseña?

La autenticación sin contraseña aporta mucha comodidad
La autenticación sin contraseña verifica la identidad de una persona a través de opciones que son más seguras que una contraseña o cualquier otra información recordada. Incluso si no estás prestando atención, probablemente ya estés utilizando algún tipo de técnica de inicio de sesión sin contraseña. Éstas incluyen:
- Biometría : demuestra tu identidad mediante un método como la huella dactilar o el reconocimiento facial.
- Enlace mágico : haga clic en un enlace de un solo uso que contenga un código de verificación para acceder a un sitio web de inicio de sesión sin contraseña.
- Clave de hardware : depende de dispositivos físicos, como USB, para autenticar a los usuarios.
- Contraseña de un solo uso (OTP) : utilice un código generado por el comerciante para iniciar sesión en lugar de la contraseña seleccionada previamente.
Algunas personas creen que la opción OTP no pertenece a la categoría de inicio de sesión sin contraseña porque, después de todo, todavía requiere ingresar una contraseña. Sin embargo, los tokens de acceso son de corta duración, lo que los diferencia de las contraseñas tradicionales.
La autenticación sin contraseña también es escalable. Un candado de seguridad de Yubico lanzado recientemente incluye un lector de huellas digitales para mayor protección. También cifra los datos transmitidos entre la clave y el componente que almacena la información de la huella digital.
¿Dónde puedes probar las compras sin contraseña?
En enero de 2021, Statista informa que más de 4.660 millones de personas en todo el mundo tienen acceso a Internet . Los expertos creen que esto ha contribuido al reciente auge del comercio electrónico. Sin embargo, puede pasar algún tiempo antes de que las compras sin contraseña se generalicen.
Si desea utilizar Microsoft Store u otro servicio de Windows sin contraseña, actualmente existen cuatro formas de hacerlo. Puede utilizar la aplicación Microsoft Authenticator , Windows Hello , una clave de seguridad o una OTP enviada a su teléfono o correo electrónico.
Shopify también tiene varias aplicaciones que permiten a los propietarios de tiendas agregar diferentes tipos de autenticación de contraseña a sus tiendas.
A pesar de que algunos cuestionan si la autenticación sin contraseña es práctica, Google también ha señalado su transición gradual hacia un futuro sin contraseña. Un ejemplo existente es la clave de seguridad integrada en los teléfonos Android con versión 7.0 o superior. Prueba la señal de Bluetooth transmitida entre su clave de seguridad y el dispositivo que utiliza para iniciar sesión en los servicios de Google.
Además, las compras sin contraseña siguen siendo un servicio único. Sin embargo, existe la tecnología para admitir tiendas en línea, por lo que es posible que pronto comience a ver opciones de sitios web de inicio de sesión sin contraseña.
Pros y contras de utilizar Internet sin contraseña
![Pros y contras de la autenticación sin contraseña Pros y contras de la autenticación sin contraseña]()
La autenticación sin contraseña todavía tiene ciertos riesgos
Algunos expertos en comercio electrónico dicen que las compras sin contraseña podrían ser la solución para las compras en línea. En última instancia, el objetivo es brindar a las personas la experiencia de compra más fluida posible. No tener que recordar una contraseña ciertamente elimina la molestia.
De manera similar, también creen que la autenticación sin contraseña es más segura que usar contraseñas generadas por el usuario, porque actualmente muchos usuarios establecen contraseñas que son fáciles de adivinar. Además, una encuesta de 2019 encontró que el 65% de las personas reutilizaban contraseñas en varios sitios. Ese hábito podría permitir a los piratas informáticos acceder a más cuentas mediante credenciales robadas.
Sin embargo, no utilizar una contraseña también conlleva riesgos, como que alguien pueda robar la clave de seguridad física. Los investigadores también descubrieron que el método OTP podía fallar en el 80% de los casos, debido a que los interceptores obtenían el código antes de que los usuarios legítimos lo recibieran. Los malos actores también han falsificado información biométrica con todo, desde Play-Doh hasta máscaras 3D.
Otro problema, especialmente dentro de las empresas, es que muchos líderes empresariales y empleados se muestran reacios a aceptar nuevas tecnologías. Es posible que hayan estado usando contraseñas durante décadas y no estén listos para cambiar ese hábito ahora. Si no se ingresa una contraseña al comprar nuevos suministros de oficina, algunas personas inicialmente pueden quejarse o cuestionar el cambio.
¿Las compras sin contraseña son adecuadas para usted?
Veamos los métodos de seguridad disponibles. Comprar una cerradura de hardware y conservarla con cuidado es una opción segura. Sin embargo, usar su teléfono para la autenticación no es una solución tan segura. Es posible que el código OTP no le llegue. Alguien puede piratear tu información biométrica si pierdes tu teléfono. Algunas personas sugieren combinar al menos una de las opciones anteriores con sistemas que analizan el comportamiento de los usuarios, como qué tan rápido escriben o cómo sostienen su teléfono.
La autenticación sin contraseña no está exenta de riesgos, al igual que cualquier otro método que utilice para acceder a Internet. Todos son capaces de ser pirateados por malos expertos. Considere los riesgos y beneficios de cada factor antes de continuar.