iOS 17, iPadOS 17 y macOS Sonoma te generan la passkey automáticamente para tu ID de Apple.
¿Y puedes usarla como clave de acceso en todas partes?
Los passkeys son interesantes, pero de momento no me convencen porque no los puedes utilizar en todas los servicios ni en todo tipo de dispositivos, y aunque pueden servir para reforzar más la seguridad de algunos servicios que consideremos más críticos, me parece que les queda recorrido en la adopción, y además hay alternativas que considero suficientemente seguras y que me resultan más cómodas.
Porque no nos olvidemos, mayor seguridad es menor comodidad, eso es un hecho.
A dia de hoy, mi solución es utilizar una password compleja, generada por un buen gestor de contraseñas que me permita utilizarlas de forma fácil, con su aplicación propia, con integración con el navegador a través de extensiones o con el sistema operativo a través de sistema de autorrelleno, y que pueda acceder a la caja fuerte que las aloja desde cualquiera de los dispositivos que utilizo, ya sea en macOS, iOS, iPadOS, Android, Windows o Linux.
En su día usaba 1Password, pero su política de suscripción mensual me alejó de ellos, y desde hace ya bastante tiempo mi gestor de contraseñas de confianza es Bitwarden, con el que gestiono unas 400 identidades, todas con contraseñas fuertes que no necesito memorizar, y salvo en los sitios en donde el límite es más pequeño, todas suficientemente complejas como para que un ataque de fuerza bruta lo tenga complicado.
Bitwarden makes it easy for businesses and individuals to securely generate, store, and share passwords from any location, browser, or device. Create your free Bitwarden account today.
bitwarden.com
Alguien podrá decir que todas mis contraseñas están en una caja fuerte alojada en casa de un tercero y que la seguridad será la que ofrezca este, y tendrá razón. Y lo mismo con respecto a la llave maestra para acceder a la caja fuerte, que es el dato que habilita poder descifrar el contenido de la caja fuerte.
No hay seguridad perfecta, pero Bitwarden me convence. La información que se intercambia está cifrada extremo a extremo, y si alguien consiguiera acceder a mi caja fuerte, necesitará una autenticación de doble factor con Authy, Google Authenticator o Microsoft Authenticator, que es mi opción preferente si está disponible. Y eso obliga a usar mi teléfono móvil, que siempre va conmigo y supone un refuerzo importante de la seguridad.
Mi patrón habitual de contraseña tiene 14 caracteres generados aleatoriamente, combinando mayúsculas, minúsculas y caracteres especiales.
Algo como esto, que he generado ahora mismo desde la extensión de Bitwarden en el navegador Edge, en Windows 11 Pro.