Autenticación sin Contraseña (Passwordless)
Eliminar la contraseña como punto débil de acceso
La autenticación sin contraseña, o passwordless, elimina por completo la necesidad de recordar y escribir contraseñas, reemplazándolas por métodos como llaves de seguridad basadas en el estándar FIDO2, biometría del dispositivo o enlaces mágicos enviados por correo, de forma que el usuario se autentica sin nunca tener que crear ni memorizar una clave. Esto importa en la práctica porque las contraseñas siguen siendo el eslabón más débil de la seguridad digital, ya que los usuarios las reutilizan entre servicios, las eligen predecibles o caen en ataques de phishing diseñados específicamente para robarlas, problemas que passwordless elimina de raíz al no depender de un secreto que el usuario deba transmitir o recordar. Un ejemplo concreto es el uso de passkeys, donde el dispositivo del usuario guarda una clave criptográfica privada que nunca sale del equipo, de modo que incluso si un sitio web fraudulento intenta capturar las credenciales mediante phishing, no existe ninguna contraseña que robar.