Adiós a las contraseñas en Facebook: el gigante de Meta se sube a la ola de las llaves de acceso y reordena la seguridad cotidiana de millones de cuentas
La red social más usada del planeta activa un sistema que reemplaza la clave tradicional por huella, rostro o PIN del dispositivo, con la promesa de cerrar de raíz el negocio del phishing y devolverle al usuario el control sobre sus datos biométricos.
Facebook, la plataforma que durante dos décadas construyó su dominio a partir del par usuario-contraseña, acaba de dar un paso que en los papeles parece menor pero que en la práctica reconfigura la experiencia de inicio de sesión para más de tres mil millones de personas: la incorporación de las llamadas passkeys o llaves de acceso, un mecanismo que delega la verificación de identidad en el propio teléfono mediante huella dactilar, reconocimiento facial o PIN del sistema operativo, y que deja atrás la clásica combinación de letras, números y símbolos que tantos dolores de cabeza provoca a usuarios desprevenidos y a equipos de seguridad por igual.
¿Por qué este cambio importa más de lo que parece a primera vista?
La diferencia sustancial respecto de cualquier contraseña, por robusta que sea, es que la llave de acceso elimina de un plumazo el riesgo de phishing, esa técnica de estafa en la que un sitio falso que imita a la perfección la pantalla de login de Facebook convence al usuario de tipear sus credenciales y se las lleva servidas. El truco está en que la clave criptográfica generada por el dispositivo queda atada de manera indisoluble al dominio legítimo de la red social, de modo tal que si una página apócrifa intenta capturar el acceso, el mecanismo directamente no se activa. No hay contraseña escrita en un formulario equivocado, no hay dato filtrado, no hay ingeniería social que prospere.
¿Y qué pasa con la huella y el rostro, esos datos tan personales?
Sobre el flanco de la privacidad, la arquitectura del sistema resulta, cuando menos, tranquilizadora: los datos biométricos —la huella dactilar o el mapa del rostro— jamás abandonan el teléfono del usuario, sino que permanecen almacenados exclusivamente en el dispositivo, y lo que se envía a los servidores de Meta es apenas una confirmación de que la verificación fue exitosa. El teléfono valida la identidad y le comunica a la plataforma que el acceso es válido, sin necesidad de transmitir la información biométrica en sí misma. En otras palabras, el usuario conserva el control sobre ese dato sensible en todo momento, y la compañía no se queda con una copia de su huella ni de su cara, algo que en tiempos de filtraciones masivas y de comercio de datos personales no es un detalle menor.
- En Android, las llaves de acceso se gestionan y sincronizan automáticamente a través de la cuenta de Google asociada al dispositivo.
- En iPhone y Mac, el sincronizado corre por cuenta del Llavero de iCloud, de modo que la llave queda disponible en todos los equipos de Apple vinculados a esa misma cuenta sin repetir el proceso.
- Configurada una sola vez, la llave funciona en cada equipo asociado sin que el usuario tenga que volver a tocar ningún ajuste.
¿Cómo se activa el mecanismo paso a paso?
El procedimiento, según lo detallado por la propia empresa, es accesible para cualquier persona con un smartphone relativamente moderno y se completa en pocos minutos desde la aplicación móvil de Facebook: hay que abrir la app en Android o iOS, desplegar el menú principal, ingresar en Configuración y privacidad y desde allí acceder al Centro de Cuentas —la herramienta centralizada que Meta utiliza para administrar perfiles vinculados—, luego dirigirse a Contraseña y seguridad, y seleccionar la opción Llaves de acceso o Passkeys. El último paso consiste en elegir Crear llave de acceso y confirmar la operación con la biometría o el PIN del dispositivo. Una vez configurada, cada vez que el usuario cierre sesión y vuelva a entrar, la plataforma le solicitará la validación biométrica en lugar de la clásica contraseña, y el trámite completo toma apenas unos segundos.
¿Qué hay realmente en juego en esta transición?
Lo que está en juego, en definitiva, no es apenas una mejora cosmética en la pantalla de login, sino un rediseño profundo de la relación entre el usuario y su identidad digital: si esta tecnología termina de Masificarse como promete la industria, las contraseñas tal como las conocemos —esas cadenas frágiles que se reutilizan, se olvidan y se filtran— podrían pasar a la historia en cuestión de años, y con ellas se evaporaría también el negocio suculento del phishing, que año tras año muerde los ahorros y la tranquilidad de millones de personas en la Argentina y en el mundo. La pregunta incómoda, claro, es si los usuarios comunes se animarán a dar el paso o si la inercia y el miedo a lo nuevo terminarán dejando a millones de cuentas tan expuestas como siempre.
