El NCSC afirma que las claves de acceso deberían sustituir a las contraseñas como método preferente para iniciar sesión

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha afirmado que las claves de acceso deberían ser ahora la primera opción para los inicios de sesión de los consumidores, lo que supone un c...

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha afirmado que las claves de acceso deberían ser ahora la primera opción para los inicios de sesión de los consumidores, lo que supone un cambio notable frente a las contraseñas tradicionales. El organismo, que forma parte del GCHQ, señala que la tecnología ya ha alcanzado la madurez suficiente para un uso generalizado y ofrece una forma más sencilla y segura de acceder a las cuentas en línea.

Las claves de acceso funcionan de forma diferente a las contraseñas. En lugar de introducir una cadena secreta de caracteres, los usuarios aprueban el inicio de sesión en su dispositivo, a menudo mediante una huella dactilar, un escaneo facial o el desbloqueo del dispositivo. El NCSC afirma que esto reduce la carga para los usuarios y, al mismo tiempo, dificulta mucho más que los ciberdelincuentes tomen el control de las cuentas.

El anuncio se realizó junto con la publicación de un nuevo informe técnico durante el evento CYBERUK, celebrado en Glasgow. Según el NCSC, las claves de acceso son al menos tan seguras como una contraseña robusta combinada con la verificación en dos pasos y, por lo general, más seguras. El organismo sostiene que esto es especialmente importante porque muchos ataques contra particulares comienzan con credenciales de inicio de sesión robadas o comprometidas.

Por qué el NCSC respalda las claves de acceso

  • Menor vulnerabilidad frente al phishing: las claves de acceso están diseñadas para resistir las técnicas habituales utilizadas para robar credenciales de inicio de sesión.

  • Inicio de sesión más rápido: el NCSC afirma que iniciar sesión con una clave de acceso puede ser varias veces más rápido que utilizar una contraseña y un código de verificación.

  • Menos preocupaciones relacionadas con las contraseñas: los usuarios no necesitan recordar varias contraseñas complejas ni cambiarlas periódicamente.

  • Posible reducción de costes: los proveedores de servicios pueden reducir su dependencia de la verificación mediante SMS, cuyo funcionamiento puede resultar más caro.

El apoyo del sector también se ha ampliado. Grandes servicios como Google, eBay y PayPal ya ofrecen compatibilidad con claves de acceso, y los datos de Google citados por el NCSC sugieren que el Reino Unido se encuentra entre los principales mercados en cuanto a adopción: más de la mitad de los usuarios activos de Google en el país tienen registrada una clave de acceso.

El NCSC afirmó que el año pasado se había abstenido de recomendar las claves de acceso debido a problemas de implementación, pero considera que esas barreras se han reducido. Para los servicios que todavía no son compatibles con las claves de acceso, el organismo sigue recomendando utilizar un gestor de contraseñas para crear contraseñas robustas y activar la verificación en dos pasos.

Estas directrices reflejan un impulso gubernamental más amplio para modernizar la autenticación digital. El Gobierno del Reino Unido ya ha anunciado planes para introducir claves de acceso en sus propios servicios como alternativa a la verificación mediante SMS.