Ciberseguridad

Disminuye los riesgos de seguridad de tus accesos

Descubre cómo las passkeys eliminan riesgos de seguridad en tus accesos, mejorando la protección de tus datos en Adm Cloud y simplificando tu inicio de sesión.


 

Disminuye los riesgos de seguridad de tus accesos

La contraseña tiene una debilidad que no depende de qué tan larga sea ni de cada cuánto la cambies: para usarla, tienes que entregarla. La escribes, viaja por la red y el sistema la recibe para compararla. Todo el modelo descansa en que el destinatario sea legítimo y en que nadie más la haya leído en el trayecto.

Una passkey funciona con una arquitectura distinta. El secreto que autentica tu identidad nunca sale de tu control.

Qué cambia en el mecanismo

Cuando registras una passkey, tu dispositivo genera un par de claves criptográficas. Una es privada y queda bajo tu control, protegida por el mecanismo de seguridad de tu dispositivo o de tu gestor de credenciales. La otra es pública y se envía al sistema, donde se guarda asociada a tu cuenta. Adm Cloud nunca recibe la clave privada.

Al iniciar sesión, el sistema envía un dato aleatorio de un solo uso. Tu dispositivo lo firma con la clave privada después de que confirmes con huella, rostro o PIN y devuelve la firma. El sistema la verifica con la clave pública que ya tenía guardada.

En ningún momento viaja un secreto. Lo que se transmite es una firma válida únicamente para esa solicitud y ese momento.

Tres riesgos que eliminas de tu acceso

Interceptación. Un atacante que capture el tráfico de tu inicio de sesión obtiene una firma ya consumida. No hay contraseña que extraer ni credencial que reutilizar en otro intento.

Phishing. La passkey está vinculada criptográficamente al dominio real del sistema. Si recibes un enlace a una página que imita la pantalla de login, tu dispositivo no encuentra una passkey válida para ese dominio y no firma nada. La protección no depende de que notes que la URL está mal escrita. Un código temporal o un SMS sí dependen de eso: son datos que el usuario escribe y que una página falsa puede solicitar en tiempo real.

Filtraciones de base de datos. Lo que el sistema guarda es una clave pública, diseñada para ser pública: sirve para verificar firmas, no para generarlas. A diferencia de una base de datos de contraseñas, donde un hash filtrado es material de trabajo para un atacante, aquí no hay nada aprovechable.

Lo que esto significa en Adm Cloud

Tu ERP concentra información que no está dispersa en otros sistemas: facturación, cuentas por cobrar y pagar, nómina, inventario, comprobantes fiscales. Es el punto donde una credencial comprometida tiene el alcance más amplio de toda tu operación.

Registras una passkey en la computadora, teléfono o tablet desde donde trabajas, y en el siguiente inicio de sesión entras confirmando con huella, rostro o PIN.

Puedes registrar hasta 10 passkeys y revisar la lista completa con fecha de creación y último uso de cada una. Esa visibilidad es en sí misma un control: sabes desde qué equipos se accede a tu sistema. Si dejas de usar un equipo, o si un colaborador cambia de dispositivo, eliminas esa passkey desde tu lista y queda revocada: ese dispositivo ya no puede iniciar sesión con ella. Las demás credenciales siguen funcionando sin cambios.

Tu contraseña sigue funcionando exactamente igual. La passkey se suma como forma de acceso; decides tú cuándo y en qué dispositivos usarla.

Si deseas configurar tus passkeys, dirígete a este enlace.

 

Similar posts

Lleva tu negocio al siguiente nivel

Recibe contenido exclusivo sobre tendencias empresariales, novedades de Adm Cloud y consejos prácticos para fortalecer la gestión de tu empresa.

Recibe novedades y actualizaciones