Noticias que mencionan WebAuthn

Seal: herramienta de código abierto para gestionar secretos tras la muerte

Seal es una aplicación de código abierto diseñada para gestionar la distribución segura de secretos personales y financieros tras el fallecimiento del usuario. El sistema permite al usuario crear sobres cifrados que contienen documentos, fotos, mensajes de voz, videos y credenciales bancarias, evita

deSEC: un servicio de DNS seguro, sin ánimo de lucro y de código abierto

deSEC es un servicio de nombres de dominio (DNS) gestionado por una organización sin ánimo de lucro con sede en Berlín que opera sobre software 100 % libre y de código abierto. Su propuesta se centra en la seguridad y la privacidad: toda la información DNS está firmada con DNSSEC mediante criptograf

Guía completa de passkeys en Microsoft Entra: configuración y funcionamiento

Las passkeys son credenciales criptográficas resistentes al phishing que sustituyen a las contraseñas tradicionales mediante el protocolo abierto WebAuthn. Microsoft Entra admite tanto passkeys vinculadas al dispositivo (Device Bound) como sincronizadas (Synced), ambas en disponibilidad general. La

SQRL no se equivocó: simplemente se adelantó a su época

Steve Gibson presentó a finales de 2013 o principios de 2014 el protocolo SQRL (Secure Quick Reliable Login), un sistema de autenticación web sin contraseñas basado en criptografía asimétrica: cada sitio recibía una identidad criptográfica distinta derivada de una maestra, lo que eliminaba contraseñ

Pas-ta-key: tres nuevos ataques contra las passkeys sincronizadas de Google

La promesa de las passkeys como reemplazo definitivo de las contraseñas enfrenta un nuevo capítulo de vulnerabilidades. Investigadores de Palo Alto Networks, a través de su Unidad 42, han identificado tres ataques inéditos bautizados como 'Pass-ta-key' que permiten a un atacante tomar el control de

Mu: 67 herramientas para agentes a través de un único endpoint MCP

Mu es un proyecto open source (licencia AGPL-3.0) que ofrece a un agente de inteligencia artificial acceso a 67 herramientas de uso cotidiano —búsqueda web, correo, mercados, meteorología, vídeo, mapas, calendario, contactos, almacenamiento, billetera o imágenes— expuestas tras un único endpoint del

Una propuesta de registros de passkey opacos e interoperables, con API en Go

Las passkeys son la única respuesta de fondo al phishing, pero su implementación en el servidor resulta más compleja que la de los hashes de contraseñas, en parte porque dependen del navegador y en parte porque no existe un formato de almacenamiento interoperable. El autor, Filippo Valsorda, present

Bramble: gestor de contraseñas local-first y cifrado, sin servidores

Bramble es un gestor de contraseñas de código abierto que mantiene la bóveda cifrada exclusivamente en los dispositivos del usuario, sin cuentas, sin servidores centrales y sin suscripciones. Funciona como extensión para navegadores Chromium y como aplicación nativa en iOS y Android, todas respaldad

PiClaw: Sandbox para Pi Coding Agent con interfaz web

Un desarrollador ha lanzado PiClaw, una sandbox basada en Docker diseñada para ejecutar el agente de codificación Pi (Pi Coding Agent) en un entorno Debian aislado. PiClaw ofrece una interfaz web completa con funciones como un explorador de archivos con vistas previas, un editor de código con soport