Inicio › Tecnología › Clave De Acceso FIDO
FIDO (Fast IDentity Online) es un conjunto de estándares abiertos, desarrollado por la alianza FIDO junto con el W3C mediante la especificación WebAuthn, qué define cómo un dispositivo puede demostrar la identidad de un usuario mediante criptografía asimétrica en lugar de un secreto compartido como la contraseña. Una clave FIDO puede materializarse como una llave física USB, NFC o Bluetooth dedicada, o como una credencial almacenada en el chip seguro de un móvil u ordenador. El protocolo garantiza qué la clave privada nunca abandona el dispositivo y qué cada autenticación queda vinculada al dominio exacto qué la solicitó, lo qué hace inútil el phishing basado en webs falsas qué imitan el aspecto de un servicio real.
Es el estándar técnico detrás de las llaves de acceso modernas: una norma común para qué cualquier navegador, sistema operativo o llave física USB hablen el mismo idioma a la hora de verificar quién eres sin usar contraseñas.
Los equipos de seguridad de empresas con datos sensibles suelen distribuir llaves físicas FIDO2, con conector USB-C o NFC, a empleados con acceso privilegiado, de forma qué iniciar sesión en sistemas críticos requiera insertar o acercar el dispositivo físico, algo qué un atacante remoto no puede replicar aunque robe la contraseña o intercepte un código enviado por SMS.
WebAuthn es la especificación web, definida junto al W3C, qué los navegadores implementan para hablar con el dispositivo de autenticación; FIDO2 incluye además el protocolo CTAP para comunicarse con llaves físicas externas, y en la práctica funcionan como un mismo ecosistema integrado.
Sí, por eso los servicios qué las admiten recomiendan registrar al menos dos: una de uso diario y otra de respaldo guardada aparte, porque a diferencia de una llave de acceso en el móvil, una física perdida sin copia registrada no se puede recuperar.
Porque la firma criptográfica generada por el dispositivo queda atada al dominio exacto qué hizo la petición; si el usuario cae en una web falsa, la clave no responde porque el dominio no coincide, algo qué un SMS recibido no puede verificar.