Tabla de contenido
Passkeys: cómo tu familia puede dejar las contraseñas atrás (de verdad)
Qué son las passkeys, cómo funcionan con criptografía de llave pública, cuáles plataformas las soportan en LATAM y cómo migrar a tu familia paso a paso.
Son las 9 de la noche y tu hijo no puede entrar al portal de la escuela para entregar su tarea. “La contraseña que ingresaste es incorrecta.” Intenta la del Gmail. Tampoco. La del celular. Tampoco. Cuarenta minutos después, entre resets de contraseña y códigos que llegan al correo equivocado, la tarea no se entregó. Este ciclo tiene solución. Se llama passkey, funciona en los dispositivos que ya tienen en casa, y no requiere recordar nada.
Puntos clave
- Una passkey es un par de llaves criptográficas (pública y privada) que reemplaza la contraseña; la llave privada nunca sale del dispositivo.
- Las passkeys son resistentes a phishing por diseño: no existe contraseña que ingresar en un sitio falso.
- Apple, Google y Microsoft soportan passkeys desde 2022-2023; plataformas como WhatsApp Web, GitHub y Mercado Libre están incorporando soporte.
- La migración familiar se hace por cuentas, no de golpe; se puede empezar con las tres cuentas más críticas.
- Los bancos latinoamericanos son los más lentos en adoptar passkeys; para esas cuentas, un gestor de contraseñas con 2FA sigue siendo la mejor alternativa disponible.
Qué es una passkey: la explicación sin jerga
Imagina que cada servicio en línea tiene un candado especial. Hasta ahora, la forma de abrir ese candado era recordar una palabra secreta compartida entre tú y el servicio. El problema: si alguien descubre esa palabra, puede entrar. Y si usas la misma palabra en 20 servicios distintos, una sola filtración compromete todos.
Una passkey funciona diferente. En lugar de una contraseña compartida, el sistema crea dos llaves matemáticamente relacionadas:
Llave pública: se guarda en el servidor del servicio (Google, tu banco, etc.). No es secreta. Si alguien la roba, no puede hacer nada con ella sola.
Llave privada: se guarda en tu dispositivo (iPhone, Android, laptop) y nunca sale de ahí. Está protegida por tu huella dactilar, cara o PIN del dispositivo.
Cuando quieres entrar a un servicio, este te envía un desafío matemático. Tu dispositivo lo firma usando la llave privada (sin revelarla) y envía solo la firma de vuelta. El servicio verifica la firma con la llave pública que tiene guardada. Si coincide, entras. Nadie intercambió una contraseña.
Por qué las passkeys son superiores a las contraseñas
Resistencia al phishing
El ataque más común de robo de contraseñas es el phishing: recibes un correo que parece de tu banco, haces clic, ingresas tu contraseña en una página falsa, y el atacante ya la tiene.
Con passkeys ese ataque no funciona. Tu llave privada nunca sale del dispositivo. No hay contraseña que puedas escribir en una página falsa porque no existe contraseña que ingresar. Además, el protocolo FIDO2 vincula la passkey al dominio exacto del servicio; si alguien crea una página falsificada idéntica a la de tu banco, tu dispositivo se niega a autenticar porque el dominio no coincide al milímetro.
No hay nada que recordar ni reutilizar
El 65% de las personas reutiliza contraseñas entre servicios según datos de Google. Una passkey es única por servicio por diseño, y no necesitas recordar nada: tu huella o cara es la llave.
Más rápido en la práctica
Google publicó en 2023 que los usuarios con passkeys completan el inicio de sesión 40% más rápido que con contraseñas más autenticación de dos factores, con tasas de éxito más altas.
Cuáles plataformas soportan passkeys en LATAM (2026)
| Plataforma | Passkeys disponibles | Cómo activar | Relevancia LATAM |
|---|---|---|---|
| Google (Gmail, YouTube, Drive) | Sí (2022) | Cuenta → Seguridad → Passkeys | Universal en LATAM |
| Apple ID (iCloud, App Store) | Sí (iOS 16, 2022) | Ajustes → [tu nombre] → Contraseña y seguridad | iPhone dominante en segmento medio-alto |
| Microsoft (Outlook, Teams, Xbox) | Sí (2023) | Cuenta → Seguridad → Opciones avanzadas | Teams muy usado en escuelas |
| WhatsApp Web | Sí (2024) | Ajustes → Cuenta → Passkeys | Plataforma de comunicación principal LATAM |
| GitHub | Sí (2023) | Settings → Password and authentication | Muy usado por desarrolladores jóvenes |
| Mercado Libre | Sí (2024 LATAM) | Configuración de cuenta → Seguridad | E-commerce dominante LATAM |
| PayPal | Sí (2023) | Configuración → Seguridad | Pagos internacionales jóvenes |
| TikTok | Parcial (2024) | En proceso de implementación | Alta relevancia adolescentes |
| Bancos LATAM (BBVA, Santander, Banamex) | En su mayoría no | Usan apps propias de autenticación | Rezagados — ver sección abajo |
Cómo migrar a tu familia: guía paso a paso
La migración no se hace de golpe. Empieza con las tres cuentas más críticas y ve sumando.
Paso 1: Identifica qué dispositivos tiene tu familia
Passkeys funcionan nativamente en:
- iPhone/iPad: iOS 16 o superior (prácticamente todos los iPhone del 2018 en adelante)
- Android: Android 9 o superior con Google Password Manager o Samsung Pass
- Mac: macOS Ventura o superior
- Windows: Windows 10/11 con Windows Hello activado
Paso 2: Empieza con la cuenta de Google
Google es la plataforma más fácil para empezar porque la interfaz es clara y funciona en todos los dispositivos.
- Ve a myaccount.google.com en tu dispositivo
- Seguridad → Passkeys → Crear una passkey
- El dispositivo pedirá tu huella, cara o PIN
- Listo. La próxima vez que entres a Gmail, verás la opción de usar passkey en lugar de contraseña
Haz esto para cada miembro de la familia. Cada uno en su dispositivo propio.
Paso 3: Configura passkeys en Apple ID (familias con iPhone)
En iPhone: Ajustes → [tu nombre] → Contraseña y seguridad → Passkeys configuradas
Apple guarda las passkeys en iCloud Keychain, lo que significa que se sincronizan entre tu iPhone, iPad y Mac automáticamente.
Paso 4: Agrega plataformas de uso frecuente de los hijos
Para adolescentes: GitHub, Mercado Libre, WhatsApp Web y plataformas de gaming que soporten FIDO2 son buenos candidatos.
Paso 5: Prueba antes de eliminar la contraseña
Cierra sesión completamente y vuelve a entrar usando passkey. Cuando confirmes que funciona, puedes eliminar la contraseña si el servicio lo permite, o dejarla como respaldo mientras tu familia se acostumbra.
El caso especial de los bancos en LATAM
La banca latinoamericana es el rezagado más significativo en adopción de passkeys. La mayoría de los bancos en México (BBVA, Banorte, Santander, Citibanamex), Colombia (Bancolombia, Davivienda) y Argentina (Galicia, Santander, BBVA) utilizan sus propias aplicaciones de autenticación o SMS como segundo factor.
Mientras passkeys no estén disponibles en banca LATAM, la combinación más segura es:
- Contraseña larga y única (mínimo 16 caracteres) generada por un gestor de contraseñas (Bitwarden es gratuito y funciona en español, 1Password tiene planes familiares)
- Autenticación de la app bancaria activada
- Nunca hacer transacciones en WiFi público sin VPN
Comparación: contraseñas vs. passkeys vs. contraseñas + 2FA
| Característica | Contraseña sola | Contraseña + SMS 2FA | Passkey |
|---|---|---|---|
| Resistencia a phishing | Ninguna | Baja (SMS puede interceptarse) | Alta por diseño |
| Resistencia a filtración de base de datos | Ninguna (si no hay hash) | Baja | Alta (nada que filtrar) |
| Comodidad de uso | Media (hay que recordar) | Baja (doble paso) | Alta (biométrico) |
| Resistencia a SIM swapping | Ninguna | Ninguna | Alta |
| Requiere dispositivo de confianza | No | No | Sí |
| Disponibilidad en LATAM | Universal | Universal | Creciente (2022-2026) |
Qué observar en los próximos 3 meses
Mes 1: Activa passkeys en las cuentas de Google de toda la familia. Es el punto de partida más accesible y con mayor impacto porque Google es el punto de entrada a muchos otros servicios.
Mes 2: Suma WhatsApp Web y Mercado Libre para los adultos; GitHub o plataformas de gaming para adolescentes tecnológicos. Revisa si algún banco de tu familia ya lanzó soporte (varios están en prueba piloto en 2026).
Mes 3: Instala Bitwarden (gratuito) o 1Password para las cuentas que todavía no tienen passkeys. Migra las contraseñas débiles o reutilizadas a contraseñas únicas generadas automáticamente.
Señal de éxito: nadie en la familia ha necesitado hacer “olvidé mi contraseña” en las cuentas con passkey en los últimos 30 días.
Preguntas frecuentes
¿Qué pasa si pierdo mi teléfono y tenía las passkeys ahí?
Las passkeys de Apple se sincronizan en iCloud Keychain; si tienes otro dispositivo Apple con tu cuenta, las tienes disponibles. Las passkeys de Google se sincronizan en Google Password Manager entre dispositivos Android y Chrome. Para casos de pérdida total de acceso, los servicios tienen métodos de recuperación alternativos (generalmente un correo de respaldo o código de recuperación que debes guardar cuando configuras la passkey).
¿Mis hijos pueden configurar passkeys aunque sean menores de edad?
Sí. Las passkeys no tienen restricción de edad técnica. Lo que sí requieren es un dispositivo moderno con biométrico o PIN, y una cuenta en el servicio que las soporte. Para menores de 13 en cuentas de Family Link de Google, la gestión de passkeys tiene limitaciones que los padres deben configurar.
¿Las passkeys son lo mismo que el inicio de sesión con Google o con Apple?
No. “Iniciar sesión con Google” delega la autenticación completamente a Google (que guarda los datos de tu actividad). Una passkey es un método de autenticación independiente para cada servicio; el servicio verifica tu identidad sin involucrar a Apple o Google como intermediarios. Son tecnologías distintas con implicaciones de privacidad diferentes.
¿Funcionan sin internet?
La verificación biométrica (huella, cara) ocurre en el dispositivo sin internet. Pero para completar el inicio de sesión en un servicio en línea, sí necesitas conexión, ya que el desafío y la respuesta se intercambian con el servidor del servicio.
Sobre el autor
Ricky Flores es el fundador de HiWave Makers e ingeniero eléctrico con más de 15 años de experiencia desarrollando tecnología de consumo en Apple, Samsung y Texas Instruments. Escribe sobre cómo los niños aprenden a construir, pensar y crear en un mundo saturado de tecnología. Lee más en hiwavemakers.com.
Fuentes
- FIDO Alliance. (2024). Passkey Central: Technical Overview. Mountain View: FIDO Alliance. https://fidoalliance.org/passkeys/
- Bonneau, J., Herley, C., van Oorschot, P., & Stajano, F. (2012). The quest to replace passwords: A framework for comparative evaluation of web authentication schemes. 2012 IEEE Symposium on Security and Privacy, 553–567. https://doi.org/10.1109/SP.2012.44
- Google Safety Center. (2023). Passkeys: Faster, easier, safer sign-in. Mountain View: Google LLC. https://safety.google/authentication/passkey/
- Microsoft Security. (2024). Going passwordless with Microsoft passkeys. https://www.microsoft.com/en-us/security/blog/2024/
- CONDUSEF. (2024). Seguridad digital para tus cuentas financieras. Ciudad de México: CONDUSEF. https://www.condusef.gob.mx
- Verizon. (2024). Data Breach Investigations Report 2024. New York: Verizon Communications. https://www.verizon.com/business/resources/reports/dbir/