La nueva característica de Apple que resuelve el mayor problema de las passkeys
Esta semana, Apple ha mostrado en su Conferencia Mundial de Desarrolladores una función que podría cambiar por completo la forma en que gestionamos nuestra ciberseguridad: la importación y exportación de passkeys. Y no, no es solo una característica más; es la solución a uno de los mayores obstáculos que han impedido la adopción masiva de esta tecnología de autenticación.
¿Por qué las passkeys no habían despegado del todo?
Las passkeys son, en teoría, la solución perfecta a los problemas de seguridad que arrastran las contraseñas tradicionales. No se pueden filtrar, son inmunes al phishing y no hay que recordarlas.
Pero tenían un gran «pero»: el problema del ecosistema cerrado. Hasta ahora, si creabas passkeys en dispositivos Apple, quedabas prácticamente encadenado a su ecosistema. Lo mismo ocurría con otros sistemas. Esta limitación ha provocado dos reacciones comprensibles:
El miedo al bloqueo permanente
Muchos usuarios nos hemos mostrado reacios a adoptar las passkeys por una razón muy práctica: ¿qué pasa si pierdo mi dispositivo? ¿Y si mi iPhone se rompe? ¿Quedaré bloqueado para siempre de mis cuentas importantes? La falta de transferibilidad entre plataformas no era precisamente un incentivo para abandonar las contraseñas tradicionales.
La sospecha de estrategia comercial
Tampoco ayudaba el aroma a movimiento comercial que desprendía esta limitación. Muchos han visto en ello una estrategia de las grandes tecnológicas para encerrarnos en sus ecosistemas. «Te damos más seguridad, pero a cambio, no te vas a ninguna parte». No es precisamente el tipo de trato que entusiasma a los usuarios.
La nueva transferencia de passkeys: seguridad sin cadenas
La función que Apple ha presentado esta semana cambia radicalmente este panorama. Permitirá importar y exportar passkeys entre diferentes sistemas operativos y gestores de credenciales. Estará disponible en las próximas versiones principales de iOS, macOS, iPadOS y visionOS.
Lo verdaderamente interesante es que no estamos ante un movimiento unilateral de Apple, sino ante un esfuerzo coordinado dentro de la FIDO Alliance, el consorcio que desarrolla este estándar de autenticación. Empresas como Google, Dashlane, 1Password, Bitwarden, Devolutions, NordPass y Okta están trabajando en implementaciones similares.
¿Cómo funcionará realmente?
La transferencia no se parecerá en nada al anticuado método de exportar archivos CSV o JSON sin cifrar que luego hay que importar manualmente. Según ha mostrado Apple, el proceso:
- Es iniciado directamente por el usuario
- Ocurre entre aplicaciones participantes sin crear archivos intermedios
- Está protegido por autenticación local (Face ID, Touch ID)
- Utiliza un esquema de datos estandarizado creado en colaboración con la FIDO Alliance
- No crea archivos temporales inseguros, eliminando el riesgo de filtraciones
«Las personas son dueñas de sus credenciales y deberían tener la flexibilidad de gestionarlas donde elijan», explicaba el narrador del video de demostración de Apple. Y es que este es el cambio de mentalidad que necesitábamos: la seguridad no debe implicar pérdida de control.
¿Por qué necesitamos desesperadamente las passkeys?
Quizá te preguntes por qué tanto alboroto por una característica técnica. La respuesta es sencilla: las contraseñas tradicionales están rotas como sistema de seguridad.
La realidad es que la mayoría de nosotros:
- Reutilizamos contraseñas entre servicios
- No utilizamos contraseñas lo suficientemente complejas
- Somos vulnerables a ataques de phishing, filtraciones y robos
Las passkeys resuelven estos problemas de raíz. Bajo la especificación «FIDO2», cada vez que te registras en un sitio web o aplicación, se genera un par de claves única:
- La clave pública va al servicio
- La clave privada queda en tu dispositivo, imposible de extraer
- Para iniciar sesión, tu dispositivo firma un desafío con su clave privada
No hay secretos compartidos que puedan ser interceptados o filtrados. No hay contraseñas que recordar. Y ahora, con la nueva función de transferencia, tampoco hay ecosistemas cerrados.
El futuro de la autenticación está cada vez más cerca
Con esta característica, Apple y los demás miembros de la FIDO Alliance están eliminando la última gran barrera para la adopción masiva de las passkeys. Ya no tendrás que elegir entre seguridad y libertad.
Lo que hace unos años parecía ciencia ficción —olvidarnos para siempre de las contraseñas— está cada vez más cerca. Y no es solo una cuestión de comodidad: el phishing de credenciales sigue siendo uno de los vectores de ataque más comunes en ciberseguridad.
La demostración de Apple esta semana es la señal más clara hasta ahora de que la industria está avanzando en la dirección correcta. En un mundo digital cada vez más complejo y peligroso, las passkeys transferibles representan un raro ejemplo de mejora simultánea en seguridad y experiencia de usuario.
Y sí, aunque llegue tarde, esta innovación demuestra que a veces la industria tecnológica sí escucha nuestras preocupaciones. Ahora solo queda ver cuánto tardará en llegar a nuestros dispositivos y, lo más importante, cuánto tardará en convertirse en el estándar definitivo.


