Las contraseñas son el eslabón más débil de la seguridad online: se reutilizan, se roban con phishing y se filtran cada semana. En 2026 el reemplazo por fin es general: las passkeys. Inicias sesión con tu huella o tu cara, y no hay nada que robar.

¿Qué es una passkey?

Una passkey es un par de claves criptográficas: una clave privada guardada en tu dispositivo y una pública en el sitio web. Al iniciar sesión, tu dispositivo confirma tu identidad con biometría: ninguna contraseña viaja por internet. No hay nada que escribir, nada que olvidar y nada que un hacker pueda robar.

Por qué las passkeys superan a las contraseñas

A prueba de phishing: un sitio falso no puede usar tu passkey, solo funciona en el dominio real. Sin problema de reutilización: cada sitio recibe una clave única automáticamente. Más rápido: un toque en vez de escribir. Las filtraciones importan menos: las bases robadas no contienen contraseñas. En 2026, Apple, Google y Microsoft ya las soportan de forma nativa.

Cómo cambiar hoy mismo

Empieza por tus cuentas más importantes: correo, banco y almacenamiento en la nube. Busca Ajustes de seguridad → Passkeys o «Iniciar sesión con passkey». Mantén un método alternativo (una contraseña fuerte y única en un gestor) durante la transición. La sincronización importa: usa iCloud Keychain, el gestor de Google o uno de terceros para que tus passkeys te sigan entre dispositivos.

Qué tener en cuenta

Pérdida del dispositivo: si las passkeys viven en un solo móvil sin sincronización, perderlo es un problema: activa la sincronización ya. Las cuentas compartidas (streaming familiar) siguen funcionando mejor con contraseñas. Y no todos los sitios soportan passkeys aún, así que un gestor de contraseñas sigue siendo esencial. El objetivo: menos contraseñas, no cero de la noche a la mañana.

Las passkeys no matarán las contraseñas este año, pero cada cuenta que cambies es una contraseña menos que filtrar u olvidar. Empieza con tres cuentas importantes esta semana: tu yo del futuro te lo agradecerá.