Facebook habilita el ingreso sin contraseñas y deja atrás un riesgo que arrastraba desde sus inicios
La red social incorporó passkeys, un sistema que reemplaza las contraseñas por la huella, el rostro o el PIN del teléfono y bloquea los intentos de phishing de raíz. La activación se hace desde la app en pocos pasos y la biometría no sale del dispositivo.
La plataforma Facebook, propiedad de Meta, habilitó el inicio de sesión mediante passkeys (llaves de acceso), una tecnología que sustituye la contraseña tradicional por la verificación biométrica del propio dispositivo del usuario, ya sea mediante huella dactilar, reconocimiento facial o PIN del sistema operativo. El cambio, según la documentación oficial de la compañía, apunta a simplificar el acceso y, sobre todo, a cerrar una de las vías más explotadas por los ciberdelincuentes: el phishing, es decir, las páginas falsas que imitan a un sitio legítimo para robar credenciales.
Cómo funciona la verificación criptográfica
El mecanismo se apoya en un par de claves criptográficas (un código matemático único generado para cada usuario y sitio): una permanece en el teléfono y la otra en los servidores de Facebook. Cuando el usuario intenta ingresar, el servidor envía un desafío que solo puede firmarse con la clave privada almacenada en el equipo. Esa firma queda ligada al dominio real de la plataforma, de modo que, si un tercero monta una página apócrifa y desvía al usuario hacia una dirección falsa, el sistema simplemente rechaza la autenticación porque la llave no corresponde a ese origen.
En materia de privacidad, los datos biométricos (la huella o el rostro) jamás abandonan el dispositivo. El teléfono valida la identidad de manera local y se limita a confirmar ante los servidores que el acceso es válido. Meta aclaró que la información personal sensible queda bajo el control del usuario en todo momento y que la compañía no recibe copia alguna del template biométrico, el mapa numérico que representa la huella o el rostro.
Sincronización automática entre equipos
- En dispositivos Android, las passkeys se gestionan a través de la cuenta de Google del usuario.
- En iPhone y equipos Mac, la sincronización se realiza mediante iCloud Keychain, la caja fuerte de contraseñas de Apple.
- Una vez creada, la llave queda disponible en todos los equipos asociados a esa misma cuenta, sin necesidad de repetir el procedimiento.
- Si se pierde el teléfono, las passkeys pueden restaurarse desde la copia de seguridad del sistema operativo.
Paso a paso para activar la llave de acceso
- Abrir la aplicación de Facebook en un teléfono Android o iOS.
- Ingresar al menú principal y seleccionar Configuración y privacidad.
- Acceder al Centro de Cuentas, la herramienta de Meta que centraliza la administración de perfiles.
- Entrar en Contraseña y seguridad y elegir la opción Llaves de acceso o Passkeys.
- Tocar Crear llave de acceso y confirmar la operación con la huella, el rostro o el PIN del dispositivo.
Configurado el sistema, cada vez que el usuario cierre sesión y vuelva a entrar, la plataforma solicitará la validación biométrica en lugar de la contraseña alfanumérica. El trámite lleva apenas unos segundos y la experiencia, según describen los manuales de Meta, resulta más fluida que el ingreso tradicional, sobre todo en pantallas donde escribir contraseñas largas resulta engorroso.
Hasta el momento, Meta no respondió consultas sobre si planea extender el mecanismo a Instagram y WhatsApp, las otras dos plataformas centrales de su ecosistema. Tampoco publicó estadísticas sobre cuántos usuarios ya adoptaron passkeys en Facebook desde el despliegue de la función. La compañía seLimitó a difundir el instructivo técnico y dejó abierta la puerta a una migración gradual, en línea con el movimiento que ya encabezan Google, Apple y Microsoft para reemplazar las contraseñas por credenciales basadas en dispositivos.
