Google facilita el cambio entre gestores de contraseñas en Android

Google presentó el jueves una nueva experiencia para cambiar de gestor de contraseñas en Android que elimina la necesidad de descargar archivos CSV al migrar a una nueva aplicación. Con esta funcionalidad, los usuarios podrán trasladar todas sus contraseñas y también sus passkeys entre aplicaciones

Cómo cambiar de gestor de contraseñas en 2026: guía práctica

Cambiar de gestor de contraseñas puede parecer complicado, pero en 2026 el mejor dispositivo para hacerlo es, paradójicamente, el iPhone o el iPad. Desde iOS 18 y macOS Sequoia, Apple, 1Password, Bitwarden, Dashlane, DuckDuckGo y Devolutions, entre otros, son compatibles con un mecanismo nativo de e

Guía completa de passkeys en Microsoft Entra: configuración y funcionamiento

Las passkeys son credenciales criptográficas resistentes al phishing que sustituyen a las contraseñas tradicionales mediante el protocolo abierto WebAuthn. Microsoft Entra admite tanto passkeys vinculadas al dispositivo (Device Bound) como sincronizadas (Synced), ambas en disponibilidad general. La

El ataque Pass-ta-key esclarece el almacenamiento real de las passkeys

El investigador Arie Olshtein, de Palo Alto Networks, presentó la semana pasada un ataque bautizado como Pass-ta-key, capaz de extraer todas las passkeys almacenadas en el gestor de contraseñas de Google para Windows cuando el equipo está infectado con malware. La demostración sorprendió a muchos us

SQRL no se equivocó: simplemente se adelantó a su época

Steve Gibson presentó a finales de 2013 o principios de 2014 el protocolo SQRL (Secure Quick Reliable Login), un sistema de autenticación web sin contraseñas basado en criptografía asimétrica: cada sitio recibía una identidad criptográfica distinta derivada de una maestra, lo que eliminaba contraseñ

Pas-ta-key: tres nuevos ataques contra las passkeys sincronizadas de Google

La promesa de las passkeys como reemplazo definitivo de las contraseñas enfrenta un nuevo capítulo de vulnerabilidades. Investigadores de Palo Alto Networks, a través de su Unidad 42, han identificado tres ataques inéditos bautizados como 'Pass-ta-key' que permiten a un atacante tomar el control de

Google añade el selfi en vídeo como nuevo método para iniciar sesión

Google ha incorporado el selfi en vídeo como nuevo método de autenticación para acceder a una cuenta de Google, según anunció este martes la compañía. La función, que se suma a otras opciones como las passkeys y los contactos de recuperación, permite a los usuarios configurar un vídeo selfie realiza

Una propuesta de registros de passkey opacos e interoperables, con API en Go

Las passkeys son la única respuesta de fondo al phishing, pero su implementación en el servidor resulta más compleja que la de los hashes de contraseñas, en parte porque dependen del navegador y en parte porque no existe un formato de almacenamiento interoperable. El autor, Filippo Valsorda, present

Bramble: gestor de contraseñas local-first y cifrado, sin servidores

Bramble es un gestor de contraseñas de código abierto que mantiene la bóveda cifrada exclusivamente en los dispositivos del usuario, sin cuentas, sin servidores centrales y sin suscripciones. Funciona como extensión para navegadores Chromium y como aplicación nativa en iOS y Android, todas respaldad

Passkeys: Expertos alertan sobre riesgo en cifrado de datos

Expertos en seguridad advierten sobre el uso indebido de passkeys para el cifrado de datos, lo que podría llevar a la pérdida irreversible de información crucial. Tim Cappalli, en su blog, señala que muchas organizaciones están implementando passkeys y utilizando la extensión PRF (Función Pseudoalea

KeePass: SQLite podría mejorar seguridad y rendimiento

KeePass es un gestor de contraseñas ampliamente respetado por su seguridad y enfoque en la soberanía de los datos. Sin embargo, el formato KDBX, utilizado desde 2007, basado en XML, ha generado problemas para los desarrolladores y usuarios al intentar incorporar nuevas funciones modernas. El formato

Passkeys llegan a Linux: Nueva seguridad sin contraseñas

Un proyecto llamado 'Credentials for Linux' busca integrar las passkeys, un método de autenticación más seguro que las contraseñas tradicionales, en el escritorio Linux. La presentación, realizada en la conferencia FOSDEM 2026 en Bruselas, Bélgica, reveló los detalles de esta iniciativa, que actualm