¿Por qué una passkey puede ser más segura que otra contraseña?
Las passkeys y la autenticación multifactor reducen riesgos, pero requieren dispositivos actualizados y hábitos de recuperación.

Una contraseña puede filtrarse, repetirse o caer en una página falsa. Por eso las passkeys y la autenticación multifactor están ganando espacio como capas adicionales de seguridad. No son una armadura mágica, pero dificultan que un dato robado sea suficiente para entrar.
La autenticación multifactor pide al menos dos elementos: algo que sabes, algo que tienes o algo que eres. Una contraseña pertenece al primer grupo; un código temporal, una llave física o la biometría pertenecen a otros. Si una capa falla, la segunda puede detener el acceso.
Una passkey utiliza claves criptográficas vinculadas a un dispositivo o administrador compatible. El servicio guarda una parte pública y el dispositivo protege la parte privada. En vez de escribir una contraseña que pueda copiarse, la persona confirma con un método local como huella, rostro o desbloqueo.
La instalación debe hacerse desde la configuración oficial de la cuenta. Nunca conviene activar una función de seguridad desde un enlace recibido por mensaje. La dirección del sitio, el dominio y el dispositivo importan: una pantalla bonita también puede ser una trampa.
Antes de cambiar el método de entrada, revisa recuperación. Tener un segundo dispositivo, códigos de respaldo almacenados de forma segura y un correo actualizado evita quedar fuera. Guardar códigos en una captura dentro del mismo celular protegido no es la mejor idea si ese equipo se pierde.
Las cuentas prioritarias son correo principal, banca, almacenamiento, redes sociales y servicios que permiten restablecer otras contraseñas. Proteger primero el correo es como asegurar la puerta del edificio: desde ahí se abren muchas habitaciones.
No todos los dispositivos o servicios ofrecen passkeys de la misma manera. Comprueba compatibilidad, actualizaciones y proceso de revocación. Si cambias de teléfono, no borres el anterior antes de confirmar que puedes entrar desde el nuevo y que el método de recuperación funciona.
Los códigos por SMS son mejor que no tener segunda capa, aunque pueden estar expuestos a riesgos de suplantación o robo de línea. Cuando el servicio ofrece una aplicación autenticadora o llave física, conviene valorar esa opción según el nivel de riesgo y la facilidad de uso.
La seguridad también incluye alertas. Activa avisos de inicio de sesión, revisa sesiones abiertas y reporta cualquier movimiento extraño. CONDUSEF recomienda revisar estados de cuenta y evitar operaciones sensibles en redes públicas; la tecnología sirve más cuando acompaña hábitos constantes.
La pregunta práctica es: ¿podrías recuperar tu cuenta si hoy pierdes el celular? Si la respuesta es no, todavía falta una capa de preparación. Una passkey protege la entrada, pero la cuenta completa depende de recuperación, alertas, actualización y una persona que no entregue sus códigos por urgencia.


