5 de noviembre de 2025
En la interminable carrera armamentística contra el ciberdelito, las contraseñas muestran cada vez más sus limitaciones como escudo protector. Las credenciales comprometidas son el punto de entrada en un tercio de los hackeos, y a medida que evolucionan las tácticas criminales —y la IA aumenta el riesgo de ataques complejos—, los buenos necesitan una armadura más fuerte.
Entra en escena las claves de acceso — la defensa de nueva generación que reemplaza las contraseñas por credenciales de inicio de sesión seguras desbloqueadas con la información biométrica o PIN de tu dispositivo. Hace mucho más fácil y seguro demostrar que realmente eres tú cuando inicias sesión en una cuenta online o, con las claves de pago, pagas por algo. Desarrolladas por la FIDO Alliance, una asociación internacional de estándares industriales con más de 250 miembros, las claves de acceso de pago están ganando rápidamente terreno en las principales plataformas y dispositivos, ayudando a proteger cuentas y transacciones frente a esquemas cada vez más sofisticados de phishing e ingeniería social.
Ahora FIDO está forjando otra capa de protección contra el fraude. Trabajando con Mastercard, gigantes tecnológicos y gobiernos internacionales, pretende estandarizar las reglas fragmentadas que rigen las credenciales verificables. Esto allanará el camino para una ampliación drástica en el uso de las llaves de acceso, permitiendo a las personas guardar carnés de conducir, pasaportes y documentos en carteras seguras en la nube. Las credenciales verificables también están haciendo que sea más seguro y fiable para el ecosistema participar en experiencias de pago emergentes, como las compras impulsadas por IA.
La redacción de Mastercard se sentó recientemente con Andrew Shikiar, director ejecutivo de FIDO, para conocer cómo el grupo está ayudando a reforzar la protección en un mundo digital en rápida evolución.
Shikiar: Las contraseñas pueden ser robadas; Se pueden adivinar. Son susceptibles al error humano. Con las llaves de acceso, tienes una cerradura y una llave virtuales: la cerradura está en el servidor y la clave privada solo la posees tú. Y eso debe coincidir exactamente. Así que toda la idea de ataques remotos con un hacker que se hace pasar por ti y que inicia sesión simplemente no es posible — eliminando esencialmente este vector de ataque.
Shikiar: Imagina un futuro en el que todos los activos y credenciales de tu monedero físico, y todo lo demás que no va a caber en tu cartera, estén ahora en tu dispositivo o en la nube, según tu identidad verificable. Esto puede incluir credenciales de pago, tu carné de conducir, tu pasaporte — u otros atributos como el historial educativo o programas de fidelización. Este enfoque digital es más seguro, más privado y ofrece una mejor experiencia de usuario que la forma en que compartimos nuestra información de identidad hoy en día, que a menudo implica proporcionar a terceros más información sobre ti de la que probablemente necesiten. Por ejemplo, piensa en cuántos hoteles han hecho una fotocopia de tu pasaporte o carné de conducir, cuando en realidad solo necesitan validar que eres la persona vinculada a la reserva.
Muchos de estos desarrollos están impulsados por gobiernos y reguladores, que están impulsando la transición hacia la identidad móvil. Trabajando con socios del sector, pretendemos crear cierta afinidad en torno a la tecnología fundamental, la certificación y los flujos de usuarios para obtener credenciales verificables.
Shikiar: Mastercard ha sido un contribuyente clave para ampliar el beneficio de las llaves de acceso a más casos de uso. El Grupo de Trabajo de Pagos tiene como objetivo aportar confianza, seguridad e interoperabilidad a las transacciones digitales. Lo que hemos hecho para el inicio de sesión con llaves de acceso, el grupo de trabajo ahora puede centrarse en transacciones y pagos digitales.
Shikiar: Deberíamos poder hacer que los pagos del comercio electrónico sean aún más rápidos, fáciles e incluso más seguros. A menudo, tienes que usar una contraseña de un solo uso para autorizar los pagos. Cada vez más los consumidores perciben SMS como arriesgado debido al crecimiento de las estafas por "smishing" o SMS. Alejarse de ese tipo de experiencia de usuario a algo que sea más fácil y seguro va a ser una gran victoria. Veo que extendemos todas estas capacidades más allá de los pagos digitales remotos y hacia entornos físicos. Las tarjetas de pago biométricas pueden ofrecer un nivel más alto de garantía para transacciones más altas. Los terminales de pago biométricos también serán interesantes.
Shikiar: El comercio por agencia en sí mismo es una gran oportunidad para ofrecer comodidad y eficiencia al comercio electrónico. Pero es algo nuevo, muy dinámico y avanza muy rápido. Es importante dar un paso atrás para asegurarse de que se establezca una base adecuada, que preserve la privacidad y sea segura para el comercio de agentes. Una vez que el genio sale de la botella, es responsabilidad de la industria asegurarse de que los flujos de comercio agente sean seguros y tengan una experiencia positiva para el usuario.
El comercio con agentes debe realizarse con la misma facilidad y seguridad que hoy en día con las llaves de acceso. Así que esa es nuestra Estrella Polar colectiva.
Shikiar: Las amenazas de ingeniería social generadas por la IA son la mayor amenaza hoy en día — el phishing por credenciales y cosas por el estilo. La IA está en medio de todo lo que hacemos, para bien o para mal. La Alianza FIDO quiere asegurarse de que todas estas actividades impulsadas por agentes sean seguras, protegidas y lo más beneficiosas posible. Si trabajamos juntos para garantizar la confianza en las transacciones, los pagos y la identidad, la gran victoria para las redes de pago —y para todos— es hacer que nuestra conexión con la economía sea segura y fácil para todos los consumidores.