¿Qué son las claves de paso? Algunos de ustedes probablemente se estén preguntando eso después de WWDC22 y en el período previo al lanzamiento de iOS 16, iPadOS 16, macOS Ventura y compañía. He enumerado la respuesta a esta pregunta a continuación. Al hacerlo, no solo entro en las ventajas que se prometen para los usuarios de la tecnología Passkey. También muestro fuentes que pueden ser interesantes para los desarrolladores. Porque iniciar sesión con claves de paso en Apps y en los sitios web, según Apple, se puede implementar fácilmente; para ello se ofrece la “API de servicios de autenticación”.
¿Qué son las claves de acceso y cómo funcionan? ¿Por qué una clave de acceso es más segura que una contraseña? ¿Y cómo pueden los desarrolladores implementar este método de inicio de sesión en su aplicación? ¡Puede encontrar respuestas a estas preguntas y otras fuentes aquí!
Las claves de acceso están destinadas a reemplazar las contraseñas utilizadas anteriormente para iniciar sesión en aplicaciones o sitios web. Todo debería funcionar de manera similar al llenado automático de los campos de inicio de sesión y la confirmación a través de Face ID o Touch ID. Para los usuarios de dispositivos Apple y el llavero de iCloud, apenas hay diferencia con el procedimiento anterior al utilizar este nuevo método de inicio de sesión.
Sin embargo, y esto es realmente una diferencia, las claves de acceso son claves de acceso encriptadas que se crean individualmente y una vez para cada cuenta. Están encriptados de extremo a extremo y solo se pueden usar con el servicio respectivo, en la aplicación correspondiente o en el sitio web. eso lo hace dificil Phishing a través de sitios web falsos u otras máscaras de entrada. Entonces, una clave de paso es mucho más segura que una contraseña.
Así funcionan las claves de paso
Al crear una cuenta para una aplicación o sitio web, el sistema operativo (iOS, macOS, iPadOS, etc.) genera un par de claves encriptadas. Este consiste en una clave pública que se almacena en un servidor y una clave que solo se usa localmente. El estándar WebAuthentication, WebAuthn para abreviar, se utiliza para esto. Además, los proveedores de plataformas están trabajando a través de FIDO Alliance para garantizar que las claves de acceso funcionen en todas las plataformas en una amplia variedad de dispositivos.
Las claves de acceso se pueden considerar como un par de claves. Tiene una clave, a saber, la creada de forma única y fuertemente cifrada. La clave asociada, que es pública y no está protegida, pertenece al operador del servicio que desea utilizar. Solo cuando ambos se unan se abrirá la puerta y tendrás acceso a tu cuenta y a las ofertas a las que puedes acceder (compras, contenido de la app, banca online, etc.).
¿Por qué las claves de paso son más seguras que las contraseñas?
Las contraseñas se pueden obtener de personas desprevenidas pescando u otros métodos. Pero incluso los usuarios cautelosos pueden, p. Spyware monitoreados, que también pueden revelar sus contraseñas. E incluso si solo usa Touch ID y Face ID en Mac y iPhone para verificar el autocompletado, las contraseñas aún están en el servidor del servicio que desea usar.
Dado que la propia clave de acceso del usuario no se parece a ninguna otra clave (a diferencia de las contraseñas que se usan varias veces) y dado que está fuertemente encriptada y almacenada en un almacenamiento local seguro, es prácticamente imposible de piratear. Según Apple, las contraseñas y las claves de acceso almacenadas en iCloud se pueden proteger y recuperar incluso si la cuenta ha sido pirateada, ha habido un ataque externo o los empleados obtienen acceso. Puede encontrar más información en el documento de soporte "Información de seguridad de la clave de paso" con el número HT213305.
Información para desarrolladores que deseen utilizar claves de paso
Las claves de acceso son seguras, no se pueden adivinar y no se reutilizan. Estos son argumentos que Apple en la página del desarrollador correspondiente adjunta Si desea implementar el método de inicio de sesión, puede leerlo allí y también encontrará una referencia a la API de servicios de autenticación mencionada anteriormente. También se pueden ver códigos de muestra para facilitar la implementación. con este enlace Si está interesado, también encontrará videos de WWDC21 y WWDC22 que tratan sobre las claves de acceso y su uso (en su propia aplicación). También puede encontrar los videos en el Aplicación para desarrolladores.
Después de graduarse de la escuela secundaria, Johannes completó un aprendizaje como asistente comercial especializado en idiomas extranjeros. Después de eso, sin embargo, decidió dedicarse a la investigación y la escritura, a partir de lo cual se convirtió en autónomo. Ha estado trabajando para Sir Apfelot, entre otros, desde hace varios años. Sus artículos incluyen lanzamientos de productos, noticias, tutoriales, videojuegos, consolas y más. Sigue Apple Keynotes en vivo a través de la transmisión.
¿Te gustó el artículo y te ayudaron las instrucciones del blog? Entonces sería feliz si usted el blog a través de una membresía constante apoyaría.