Adiós a la contraseña: ahora se entra a Facebook con la cara, la huella o el PIN del propio celular
La plataforma de Meta incorporó las llamadas passkeys, un sistema que reemplaza las claves tradicionales y bloquea los intentos de phishing porque la autenticación queda atada de manera criptográfica al dominio legítimo del sitio. Te contamos cómo se activa paso a paso y por qué los datos biométricos no salen del teléfono.
Yo venía esquivando el tema de las contraseñas desde hace rato, como me imagino que les pasa a varios: una clave distinta para cada cosa, la famosa doble verificación, el mail de recuperación que nunca encuentro cuando lo necesito. Por eso, cuando me crucé con la novedad que acaba de anunciar Meta, me detuve a leerla con calma y me pareció que vale la pena compartirla, porque cambia de cuajo la manera en que uno entra a su cuenta de Facebook y, de paso, le cierra la puerta en la cara a los intentos de estafa más comunes.
La compañía habilitó el ingreso mediante passkeys, que en criollo se traducen como llaves de acceso. La idea es simple y a la vez profunda: en lugar de tipear una contraseña, uno valida que es quien dice ser usando la huella dactilar, el reconocimiento facial o el PIN del propio teléfono. Toda la parte sensible de la identidad queda recluida en el dispositivo, y el celular le avisa a los servidores de Facebook que la verificación fue válida, sin mandar la huella ni el rostro a ningún lado.
Por qué se acabó el riesgo de phishing
El punto más fuerte de este mecanismo, y lo que más me llamó la atención, es que liquida de raíz uno de los caballitos de batalla de los ciberdelincuentes: el phishing, esa técnica de páginas truchas que imitan a las originales para robarte la clave. La passkey está atada criptográficamente al dominio real de Facebook, o sea, a la dirección auténtica del sitio. Si alguien arma una copia y te manda ahí para que pongas tus datos, la llave no funciona. Simple: el sistema la rechaza porque no reconoce al sitio como el verdadero.
- Protegé el acceso a tu celular con la biometría o un PIN robusto, porque ahora es la llave maestra de tus cuentas.
- Activá la passkey desde la app oficial de Facebook en Android o iOS, no desde enlaces que te lleguen por mail o mensaje.
- Revisá la sección de Centro de Cuentas para ver qué otros servicios de Meta ya admiten este método.
- Mantené actualizado el sistema operativo del teléfono, ya que las llaves se sincronizan vía Google o iCloud.
- Si perdés el dispositivo, podés volver a ingresar con la contraseña tradicional mientras recuperás el acceso a la llave.
Cómo se activa, paso a paso
La configuración se hace íntegramente desde el celular y lleva apenas un minuto. Hay que abrir la aplicación, tocar el menú principal, entrar en Configuración y privacidad y luego en el Centro de Cuentas de Meta. Desde ahí se sigue por Contraseña y seguridad, se elige la opción Llaves de acceso o Passkeys y se pulsa Crear llave de acceso, confirmando con la biometría o el PIN del equipo. Una vez hecho, la próxima vez que cierres sesión y quieras volver a entrar, la plataforma te va a pedir la validación biométrica en lugar de la clásica contraseña.
Algo que me pareció práctico y que vale la pena destacar: en Android, las llaves se manejan a través de la cuenta de Google, mientras que en iPhone y Mac la sincronización corre por iCloud Keychain. Eso quiere decir que, configurada una sola vez, la passkey queda disponible en todos los dispositivos asociados a esa misma cuenta, sin tener que repetir el proceso equipo por equipo. Y un detalle clave para los más desconfiados: los datos biométricos nunca viajan a los servidores de Meta, ni siquiera encriptados. El teléfono hace la comprobación puertas adentro y le contesta a Facebook con un sí o un no. El usuario mantiene el control del dato en todo momento.
La movida de Meta se inscribe en una tendencia que ya vienen empujando Google, Apple y Microsoft desde hace un par de años, justamente para sacarse de encima el lastre de las contraseñas: débil por naturaleza, blanco fácil de filtraciones y, sobre todo, vulnerable al ingenio de los estafadores. La comunidad técnica y las empresas que bregan por una internet más segura vienen pidiendo a gritos que se masifique este tipo de autenticación, y ahora le toca al usuario de a pie dar el paso: animarse, activar la passkey y empezar a entrar a sus cuentas sin tipear una sola letra.
“La passkey está atada criptográficamente al dominio real de Facebook: si una página falsa intenta capturar el acceso, el mecanismo no se activa.”Explicación técnica sobre el funcionamiento de las llaves de acceso
Como siempre, te tiro la pelota: ¿ya activaste una llave de acceso en alguna app? ¿Te imaginás un futuro cercano en el que las contraseñas directamente desaparezcan, o creés que van a convivir con este sistema durante bastante tiempo? En los tiempos que corren, cualquier capa extra de seguridad que no dependa de acordarse una combinación imposible de letras y números es, para mí, una buena noticia.
