Cómo configurar y usar las llaves de acceso de Apple
Descubre cómo las llaves de acceso de Apple proporcionan una forma más segura y rápida de iniciar sesión en sitios web y apps.
¿Sabes que incluso si usas la contraseña más segura, sigues siendo propenso a fugas de datos y ataques cibernéticos? Es por eso que Apple introdujo las claves de acceso, una forma más segura y conveniente de iniciar sesión en aplicaciones y sitios web sin usar contraseñas tradicionales. En esta guía, compartiré qué es la clave de acceso, su funcionalidad y cómo configurar y usar las claves de acceso de Apple para inicios de sesión seguros en su iPhone, iPad y Mac. Entonces, comencemos.
¿Qué son las claves de acceso de Apple?
Las claves de acceso de Apple son un nuevo método de autenticación sin contraseña para iniciar sesión en aplicaciones y sitios web compatibles. En lugar de recordar y escribir contraseñas, las llaves de acceso te permiten usar las funciones de seguridad de tu dispositivo, como Face ID y Touch ID, para iniciar sesión de forma segura y sencilla.
Cuando inicias sesión, la aplicación o el sitio web te piden que autentiques tus datos biométricos para confirmar tu identidad. Este proceso garantiza que solo usted pueda acceder a su cuenta, incluso si otra persona conoce su nombre de usuario. Discutiremos cómo funciona la seguridad de la clave de acceso más adelante en esta publicación.
Además, tus claves de acceso se cifran de extremo a extremo con tu llavero de iCloud. Por lo tanto, Apple tampoco puede acceder a ellos. Además, las claves de acceso se sincronizan en todos sus dispositivos Apple para que pueda iniciar sesión en sus cuentas desde cualquier lugar. También puede usarlo con dispositivos que no sean de Apple en las proximidades.
Si aún no estás seguro, permíteme compartir algunas ventajas de seguridad de las claves de acceso sobre las contraseñas tradicionales:
- Protección contra phishing: dado que la clave privada nunca sale de su dispositivo y no se comparte, los atacantes no pueden engañarlo para que la revele.
- No hay contraseñas que recordar: no es necesario crear ni recordar contraseñas complejas. Por lo tanto, reduce el riesgo de usar contraseñas débiles o reutilizadas.
- Resistente a las filtraciones de datos: Incluso si un sitio web es hackeado, su clave privada permanece segura en su dispositivo, manteniendo su cuenta segura.
Al reemplazar las contraseñas por claves de acceso, Apple hace que el inicio de sesión sea más seguro y fácil de usar en tu iPhone, iPad y Mac. Ahora, ¡veamos dónde puede usar esta función!
Compatibilidad y requisitos para usar la clave de acceso
Para utilizar claves de acceso, asegúrese de que sus dispositivos cumplan con los siguientes criterios:
- Su iPhone, iPad o Mac ejecuta las últimas versiones de software.
- El llavero de iCloud debe estar habilitado para almacenar y sincronizar claves de acceso en todos tus dispositivos.
- Configura la autenticación de dos factores para tu ID de Apple.
- La aplicación o el sitio web deben ser compatibles con el estándar FIDO. Por ejemplo, navegadores como Safari y Google y aplicaciones y sitios web como Best Buy, eBay, Kayak, GoDaddy, CardPointers, Carnival, Dashlane, Nvidia.com, PayPal, etc.
Cómo configurar las claves de acceso de Apple
Puedes configurar claves de acceso cuando accedas por primera vez a una aplicación o sitio web compatible. Inicialmente se te pedirá que te registres o crees una cuenta.
- Toque el botón Registrarse o Registrarse. Introduce tus credenciales, posiblemente una cuenta de correo electrónico, tu ID de Apple o un nombre de usuario.
- Aparecerá un mensaje en el que se te pedirá que te autentiques con tu Face ID o Touch ID.
Pulsa Continuar para continuar. La clave de acceso se crea y se guarda en la app Llavero y contraseñas de iCloud.
Estos son los pasos generales. El proceso puede diferir según la aplicación, el sitio web o el navegador que utilice. Pero la mayoría de las veces, cada vez que ingresas credenciales en una aplicación o sitio web compatible, tu iPhone o iPad te pedirá que generes la clave de acceso. Si no ves ningún mensaje, es posible que la aplicación o el sitio web aún no admitan esta función de seguridad.
Si ya tienes una cuenta en esa aplicación o sitio web, no te preocupes; Puede generar claves de paso para ellos. Puede iniciar sesión en su cuenta con sus credenciales actuales. Luego vaya a la sección de configuración de la cuenta o seguridad y busque la opción Clave de acceso. Aquí, su dispositivo le pedirá que seleccione una aplicación de administrador de contraseñas y autentique sus datos biométricos.
A continuación, he mostrado los pasos para crear claves de acceso en la aplicación CardPointers.
Cómo usar las claves de acceso de Apple para iniciar sesión en aplicaciones y sitios web
Una vez que haya creado y guardado una clave de acceso, el inicio de sesión se vuelve sencillo. Simplemente, navegue a la página de inicio de sesión del sitio web o la aplicación y toque el campo de nombre de la cuenta. Ahora, verá aparecer una sugerencia con el nombre de su cuenta vinculado a la clave de acceso.
Toca la cuenta sugerida y autentícate con Face ID, Touch ID o el código de acceso de tu dispositivo. La clave de acceso almacenada en su dispositivo completará automáticamente el proceso de inicio de sesión.
Aquí, estoy usando la aplicación de eBay para mostrarte el proceso. Ya había creado una clave de acceso para esta aplicación. Así que primero abrí la aplicación de eBay, me trasladé a la pestaña Mi eBay y seleccioné Iniciar sesión en la parte superior. Ahora, en la página de inicio de sesión, mi iPhone me pidió que usara Face ID para iniciar sesión. Pulsé Continuar y lo autenticé.
Si no tienes tu iPhone o iPad a mano, puedes completar el inicio de sesión con cualquier dispositivo que no sea de Apple. ¡Veamos cómo!
Usar claves de acceso en un dispositivo que no sea de Apple
Ya no tiene que preocuparse por acceder a sus cuentas en dispositivos que no son de Apple, lo cual es una molestia para muchos usuarios. ¿Tampoco necesita exportar sus contraseñas de llavero de iCloud a otro lugar porque las claves de acceso de Apple prometen una experiencia multiplataforma conveniente?
Muchas plataformas, incluidas Google y Windows, también han implementado el estándar FIDO. Dicho esto, puede iniciar sesión en un dispositivo que no sea el suyo o en un dispositivo que no sea de Apple.
El problema con las claves de acceso de Apple es que necesitaría su dispositivo Apple para usar la función. Por lo tanto, si bien puede iniciar sesión con un dispositivo que no sea de Apple, su dispositivo Apple debe estar cerca simplemente porque el proceso requerirá una conexión Bluetooth.
Para usar claves de acceso en un dispositivo que no sea de Apple, sigue estos pasos:
- Inicie sesión en el sitio web o la aplicación.
- Solo tienes que seleccionar "Otras opciones de inicio de sesión" y, a continuación, generar un código QR.
Escanea este código QR con tu dispositivo y autentícate con tu Face ID o Touch ID.
En particular, enviar una foto del código QR y escanearla con su dispositivo Apple mientras está lejos no funcionará. Además, si estás usando otro dispositivo Apple que no es el tuyo, tienes la opción de compartir la clave de acceso a través de AirDrop.
La seguridad detrás de las claves de acceso de Apple
Los dispositivos Apple suelen estar bien protegidos. Sin embargo, aún puede ser víctima de ataques de ingeniería social y estafas de phishing. Los piratas informáticos también pueden violar directamente los sitios web y acceder a todas las contraseñas almacenadas en sus servidores.
Las llaves de acceso de Apple incorporan la API de autenticación web (WebAuthn) para una medida de seguridad mucho más robusta. La autenticación se basa en los datos biométricos de una persona para autorizar el uso de una "clave" almacenada en el dispositivo del usuario para acceder a un sitio web o aplicación.
Este proceso elimina la necesidad de contraseñas de un solo uso (OTP) enviadas a través de SMS, que los piratas informáticos expertos pueden falsificar fácilmente. De acuerdo con la página de soporte de claves de acceso de Apple, cada vez que registra una cuenta, su dispositivo genera un par de claves criptográficas únicas que se asociarán con cada cuenta que registre en ese sitio o aplicación.
Este par de claves consta de una clave pública almacenada en el servidor y una clave privada almacenada en el dispositivo de la persona, en el caso de los dispositivos Apple, en el llavero de iCloud, no visible para el usuario. Con WebAuthn, el usuario debe demostrar al servidor que tiene la clave privada.
Deben usar su Touch ID o Face ID para autorizar el uso de la clave de acceso almacenada en su dispositivo. Si la clave privada coincide con la clave pública almacenada en el servidor, el usuario puede acceder al sistema. Los ataques de phishing son imposibles en WebAuthn porque su dispositivo verificará la clave pública del sitio y no puede ser engañado para compartir su clave de acceso en un sitio web falso.
Las fugas de datos también son imposibles porque el servidor no tiene la contraseña de la persona. Esto contrasta con las medidas de seguridad tradicionales, donde el servidor tiene tanto su nombre de usuario como su contraseña y le da acceso al sistema cuando le muestra la misma clave (es decir, ingrese la contraseña).
Cómo recuperar tu clave de acceso de Apple si pierdes tu dispositivo
Como se mencionó, el problema con el uso de claves de acceso de Apple es que necesita su dispositivo Apple para autenticar el acceso a sitios web y aplicaciones. Pero, ¿qué sucede cuando pierdes tu dispositivo?
Si pierde uno de sus dispositivos, aún puede acceder a él a través de los dispositivos restantes, ya que sus claves de acceso se sincronizan en todos sus dispositivos Apple.
Sin embargo, suponga que pierde todos sus dispositivos asociados. En ese caso, aún puede recuperar sus claves de acceso utilizando el depósito en garantía del llavero de iCloud, una infraestructura segura que evita que los usuarios no autorizados, incluso la propia Apple, sufran ataques de fuerza bruta.
Necesitarás tu cuenta de iCloud, tu contraseña y el número de teléfono elegido, al que Apple enviará un SMS. Luego, deberá ingresar su código de seguridad de iCloud y autenticarse con el código de acceso de su dispositivo.
Tenga en cuenta que solo tiene un máximo de 10 intentos para autenticar y recuperar su registro de custodia. Después del intento fallido, su registro de depósito en garantía y el llavero se destruirán y se perderán para siempre.
También puede configurar un contacto de recuperación de cuenta para asegurarse de que siempre pueda acceder a su cuenta, incluso cuando olvide el código de acceso de su dispositivo y la contraseña de ID de Apple.
Despedida
Aunque usar claves de acceso parece desalentador en lápiz y papel, es tan fácil como usar su Touch ID o Apple ID para iniciar sesión en un sitio web o aplicación. Una vez configurado, ya no tiene que recordar contraseñas complejas ni lidiar con violaciones de seguridad. A medida que más sitios web y aplicaciones adopten esta tecnología, las claves de acceso se convertirán en el nuevo estándar para la autenticación en línea.
¿Qué opinas de las llaves de acceso? ¡Comparte tu opinión a continuación!
Leer más:
- ¿Qué es la computación en la nube privada de Apple? ¡Explicó!
- 7 consejos para proteger la pantalla de bloqueo de tu iPhone
- Cómo recuperar contraseñas eliminadas en Keychain