Las plataformas de mensajería instantánea están rediseñando sus mecanismos de autenticación ante un panorama donde el 24% de los usuarios ha experimentado el compromiso de al menos una cuenta debido a fallas relacionadas con contraseñas, y el 26% se ve obligado a recuperar o restablecer credenciales al menos una vez al mes.
Esta transformación responde a una realidad del ecosistema digital: las contraseñas tradicionales continúan siendo un punto crítico de vulnerabilidad. Las nuevas estrategias trascienden el cifrado de extremo a extremo e incorporan capas adicionales de protección contra robo de cuentas mediante credenciales comprometidas y técnicas de ingeniería social.
Migración hacia llaves de acceso
La expansión de las llaves de acceso, o passkeys, representa el cambio más significativo en esta evolución. Más de mil millones de usuarios ya han configurado una, y ahora es posible añadir múltiples llaves en dispositivos Android e iOS. El acceso se valida a través de huella digital, reconocimiento facial o el código de desbloqueo del dispositivo.
Esta tecnología utiliza criptografía y está diseñada para ofrecer resistencia frente al phishing, además de eliminar la necesidad de recordar credenciales. Los datos de adopción son reveladores: el 53% de los consumidores ha activado al menos una passkey en sus cuentas, y el 61% considera que esta tecnología es más segura que las contraseñas tradicionales. La industria reconoce que las passkeys están reemplazando progresivamente a las contraseñas como método de autenticación estándar.
Refuerzo de verificación en dos pasos
La verificación en dos pasos también está siendo rediseñada. El tradicional PIN de seis dígitos será sustituido por una contraseña más extensa que puede incluir letras, números y caracteres especiales. Esta medida busca dificultar los intentos de adivinación y añadir una barrera adicional, incluso si un atacante logra obtener el código de acceso de un solo uso.
Paralelamente, se está abordando la ingeniería social como vector de ataque. En dispositivos Android, cuando se recibe una llamada de un número no registrado, la plataforma mostrará información adicional, como el origen de la llamada o si existen grupos en común. Esta capacidad de contexto reduce la efectividad de técnicas de suplantación de identidad.
Implicaciones estratégicas
Esta estrategia revela un cambio significativo en la percepción de la seguridad dentro del sector. Ha dejado de ser una simple característica técnica para convertirse en un elemento integral de la experiencia del producto. Otros servicios dentro del ecosistema de plataformas globales han incorporado passkeys, protección continua y recomendaciones personalizadas de seguridad. Sin embargo, cada aplicación mantiene sus propias implementaciones de manera independiente, lo que genera fragmentación en la experiencia del usuario pero también mayor control sobre los datos de autenticación.
El desafío para el sector radica en lograr que estas medidas se adopten de manera consistente sin comprometer la usabilidad. La complejidad adicional en la autenticación debe equilibrarse con la facilidad de acceso, especialmente en contextos móviles donde la fricción puede afectar la retención de usuarios.




