
3 de diciembre de 2025
Por: Safe-u
Passkeys: activación y uso en tus cuentas online
Vivimos en un entorno donde las contraseñas tradicionales ya no dan abasto. Las grandes empresas tecnológicas como Microsoft y Google están migrando sus productos al uso obligatorio de passkeys, pero muchas organizaciones tradicionales aún no se han puesto al día y los usuarios finales muchas veces no comprenden de qué se trata.
¿Qué es una PassKey?
Es una credencial criptográfica única, gestionada por estándares como WebAuthn de la FIDO Alliance. FIDO Alliance+1
A diferencia de una contraseña que el usuario debe memorizar, una passkey está vinculada a un usuario y a un dispositivo, y permite autenticarse usando un gesto (biometría, PIN, etc.) sin que se transmita información sensible reutilizable. Esto reduce fuertemente el riesgo de ataques como phishing, stuffing de credenciales o la reutilización de contraseñas. FIDO Alliance+1
Para una empresa, adoptar passkeys no es sólo una mejora de usabilidad: es una estrategia de reducción de riesgo crítico, y un paso hacia una identidad digital más segura y preparada para amenazas emergentes.
Ventajas sobre las contraseñas tradicionales
Para una organización, estas son las ventajas clave que se desprenden de adoptar passkeys:
- Seguridad mejorada: Al eliminar el “secreto compartido” que es la contraseña, se reducen dramáticamente vectores como phishing, robo de credenciales, reutilización de contraseñas. FIDO Alliance+1
- Facilidad de uso: Los usuarios ya no tienen que recordar o inventar contraseñas complejas; en muchos casos basta con un gesto biométrico o un PIN en su dispositivo. Esto mejora la experiencia y adopción. Frontegg
- Sincronización segura: En entornos modernos, las passkeys pueden sincronizarse entre dispositivos del usuario de forma cifrada, facilitando que el acceso sea fluido sin sacrificar seguridad. Auth0
- Privacidad mejorada: Durante la autenticación, no se transmite información personal o una contraseña reutilizable hacia los servidores. La clave privada permanece en el dispositivo. webauthn.me
Cómo activarlas en cuentas clave
En la cuenta Microsoft
- Asegúrate de tener un dispositivo compatible: Windows con Windows Hello (huella/cámara/facial) o un móvil que soporte passkeys.
- Inicia sesión en tu cuenta Microsoft.
- Ve a configuración → Seguridad u Opciones de autenticación.
- Agrega un nuevo método de inicio de sesión: selecciona “Passkey” o “Clave de acceso”.
- Sigue las instrucciones: registrar biometría o PIN, registrar el dispositivo.
- Confirma que la passkey esté activa.
Para organizaciones Microsoft, también existe la configuración desde el portal de administración (Azure AD/Entra ID) para habilitar FIDO2/passkeys en grupo. Microsoft Learn
En la cuenta Google
El proceso es equivalente: acceder a cuenta → Seguridad → activar passkey/llave de acceso → registrar dispositivo compatible. Asegúrate de que tus dispositivos y navegador estén actualizados para compatibilidad.
En otros servicios/ejemplo WhatsApp
En apps como WhatsApp el soporte aún está en etapa de despliegue, pero el flujo será similar: verificar tu identidad mediante dispositivo confiable, registrar biometría o PIN, y usar la passkey como método de autenticación en lugar de contraseña.
Consideraciones importantes y buenas prácticas
Para que la adopción sea efectiva en una organización, no basta con activarlo: hay que contemplar algunos aspectos críticos, como que sea compatible con los dispositivos y navegadores o contemos con un mecanismo de recuperación seguro en caso de pérdida.
¿Quisieras conocer todas las recomendaciones y buenas prácticas? Te invitamos a obtener nuestro flyer descargable de consejos para una correcta aplicacion de las passkeys 🚀
¿Para dónde está evolucionando esto?
- La adopción de passkeys está creciendo rápidamente: grandes proveedores ya lo soportan y la tecnología se está consolidando como estándar para autenticación sin contraseñas. WIRED
- Desde la perspectiva corporativa, migrar a passkeys significa inclusión en la estrategia de identidad digital, reducción de superficie de ataque, y mejor alineamiento con regulaciones de acceso seguro.
- En el futuro cercano, se espera que las passwords queden gradualmente como opción secundaria, y que la experiencia del usuario sea cada vez más fluida sin comprometer seguridad. AP News
Para tu organización, adoptar passkeys ya no es “algo opcional”: es una oportunidad estratégica para reforzar autenticación, reducir riesgos y mejorar la experiencia del usuario.
La hoja de ruta puede incluir:
- Evaluación de compatibilidad de dispositivos y servicios clave.
- Piloto de passkeys para cuentas privilegiadas o acceso crítico.
- Comunicación y formación para usuarios finales.
- Revisión de políticas de respaldo y recuperación.
- Monitoreo del impacto y progresión hacia la eliminación de contraseñas en la organización.




