El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC), parte de la agencia de inteligencia GCHQ, ha aconsejado al país que deje de depender de las contraseñas y, en su lugar, adopte claves de acceso (passkeys) como el reconocimiento facial o las huellas dactilares, según el comunicado de la agencia del 23 de abril de 2026. El cambio está impulsado por el éxito cada vez mayor de los hackers al irrumpir en cuentas protegidas por combinaciones tradicionales de contraseñas. Jonathon Ellison, director de resiliencia nacional en el NCSC, describió el movimiento como “reestructurar décadas de práctica”.
El NCSC indicó que las contraseñas “ya no necesitan formar parte de iniciar sesión” cuando los usuarios migran a passkeys, que la agencia caracteriza como “una alternativa fácil de usar que proporciona una resiliencia general más sólida”. Ellison dijo: “Como nuestro objetivo es acelerar las defensas cibernéticas del Reino Unido a gran escala, pasar a passkeys es algo que todos podemos hacer para mejorar la seguridad de los servicios digitales cotidianos y estar preparados para amenazas cibernéticas modernas y futuras”.
Nos están advirtiendo que nos alejemos de las contraseñas (Image: Getty Images/iStockphoto)
Según el NCSC, el Reino Unido ya es el país líder en adopción de passkeys. Solo un poco más de la mitad de los usuarios activos de Google en el Reino Unido están registrados con una passkey.
Chris Hosking, de la empresa de ciberseguridad SentinelOne, enfatizó que las passkeys trasladan “la responsabilidad de la seguridad lejos de las personas”. Señaló que administrar decenas de contraseñas sólidas y únicas en cuentas de trabajo y personales es poco realista, lo que lleva a los usuarios a reutilizar contraseñas o conservar las mismas durante años. Hosking explicó: “Por eso tantos grandes incidentes de seguridad comienzan de la misma manera: un servicio popular con usuarios autenticados es comprometido, esas contraseñas y correos electrónicos caen en volcados de datos en la web oscura, lo que desencadena un efecto dominó que compromete múltiples sitios y sistemas.”
Las passkeys como el reconocimiento facial podrían ayudar a detener a los hackers (Image: Getty Images)
Según Hosking, “Las passkeys eliminan clases enteras de ataques, ya que no hay una contraseña que robar o reutilizar.”