Amazon habilita claves de acceso para mejorar la seguridad de sus usuarios

Amazon ha iniciado la implementación de claves de acceso (passkeys) en sus navegadores de escritorio y en su aplicación móvil para iOS, ofreciendo una alternativa más segura a las contraseñas tradicionales. Esta medida, impulsada por la adopción de estándares WebAuthn y FIDO, permite a los usuarios

Seal: herramienta de código abierto para gestionar secretos tras la muerte

Seal es una aplicación de código abierto diseñada para gestionar la distribución segura de secretos personales y financieros tras el fallecimiento del usuario. El sistema permite al usuario crear sobres cifrados que contienen documentos, fotos, mensajes de voz, videos y credenciales bancarias, evita

Guía completa de passkeys en Microsoft Entra: configuración y funcionamiento

Las passkeys son credenciales criptográficas resistentes al phishing que sustituyen a las contraseñas tradicionales mediante el protocolo abierto WebAuthn. Microsoft Entra admite tanto passkeys vinculadas al dispositivo (Device Bound) como sincronizadas (Synced), ambas en disponibilidad general. La

SQRL no se equivocó: simplemente se adelantó a su época

Steve Gibson presentó a finales de 2013 o principios de 2014 el protocolo SQRL (Secure Quick Reliable Login), un sistema de autenticación web sin contraseñas basado en criptografía asimétrica: cada sitio recibía una identidad criptográfica distinta derivada de una maestra, lo que eliminaba contraseñ

Pas-ta-key: tres nuevos ataques contra las passkeys sincronizadas de Google

La promesa de las passkeys como reemplazo definitivo de las contraseñas enfrenta un nuevo capítulo de vulnerabilidades. Investigadores de Palo Alto Networks, a través de su Unidad 42, han identificado tres ataques inéditos bautizados como 'Pass-ta-key' que permiten a un atacante tomar el control de

Una propuesta de registros de passkey opacos e interoperables, con API en Go

Las passkeys son la única respuesta de fondo al phishing, pero su implementación en el servidor resulta más compleja que la de los hashes de contraseñas, en parte porque dependen del navegador y en parte porque no existe un formato de almacenamiento interoperable. El autor, Filippo Valsorda, present

Bramble: gestor de contraseñas local-first y cifrado, sin servidores

Bramble es un gestor de contraseñas de código abierto que mantiene la bóveda cifrada exclusivamente en los dispositivos del usuario, sin cuentas, sin servidores centrales y sin suscripciones. Funciona como extensión para navegadores Chromium y como aplicación nativa en iOS y Android, todas respaldad

WebAuthn refuerza la seguridad de llaves con nueva función

Una nueva funcionalidad en WebAuthn mejora la seguridad de las llaves de seguridad, abordando una vulnerabilidad en cómo se descubren y utilizan las credenciales. Anteriormente, los sitios web (partes confiables) no podían controlar cuándo o cómo una credencial se hacía descubrible, lo que exponía i

Passkeys: Expertos alertan sobre riesgo en cifrado de datos

Expertos en seguridad advierten sobre el uso indebido de passkeys para el cifrado de datos, lo que podría llevar a la pérdida irreversible de información crucial. Tim Cappalli, en su blog, señala que muchas organizaciones están implementando passkeys y utilizando la extensión PRF (Función Pseudoalea