{"id":10021,"date":"2026-08-05T08:00:00","date_gmt":"2026-08-05T13:00:00","guid":{"rendered":"http:\/\/link007-post-10021"},"modified":"2026-08-05T08:00:00","modified_gmt":"2026-08-05T13:00:00","slug":"passkeys-seguridad","status":"publish","type":"post","link":"https:\/\/link007.com\/index.php\/2026\/08\/05\/passkeys-seguridad\/","title":{"rendered":"Passkeys: una contrase\u00f1a que no se puede entregar en una p\u00e1gina falsa"},"content":{"rendered":"<p>Una passkey usa criptograf\u00eda de clave p\u00fablica. El servicio guarda una clave p\u00fablica; la clave privada permanece en el dispositivo o en el gestor seguro del usuario. Para entrar se desbloquea con PIN o biometr\u00eda.<\/p>\n<p>La diferencia frente a una contrase\u00f1a es decisiva: la credencial est\u00e1 vinculada al dominio. Una p\u00e1gina falsa no puede pedirte que copies el secreto porque no existe un texto para copiar. CISA identifica FIDO\/WebAuthn como la opci\u00f3n ampliamente disponible de autenticaci\u00f3n resistente al phishing.<\/p>\n<h2>C\u00f3mo adoptarlas sin dejar a nadie fuera<\/h2>\n<p>Empieza por administradores y cuentas con mayor impacto. Mant\u00e9n recuperaci\u00f3n segura, registra m\u00e1s de un dispositivo cuando corresponda y conserva un m\u00e9todo alternativo bien protegido. Explica que la biometr\u00eda desbloquea la clave local; no se env\u00eda la huella al sitio.<\/p>\n<p>Las passkeys no solucionan permisos excesivos ni equipos comprometidos, pero eliminan una clase enorme de ataques basados en robar o reutilizar contrase\u00f1as.<\/p>\n<p><strong>Fuente:<\/strong> <a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/2023-01\/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf\">CISA, MFA resistente al phishing<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las passkeys vinculan la credencial al sitio correcto y eliminan el secreto que un usuario podr\u00eda entregar por enga\u00f1o.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[25],"class_list":["post-10021","post","type-post","status-publish","format-standard","hentry","category-seguridad-digital","tag-passkeys"],"_links":{"self":[{"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/posts\/10021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/comments?post=10021"}],"version-history":[{"count":0,"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/posts\/10021\/revisions"}],"wp:attachment":[{"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/media?parent=10021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/categories?post=10021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/link007.com\/index.php\/wp-json\/wp\/v2\/tags?post=10021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}