La autenticación basada en llaves de acceso (passkeys) está transformando cómo los usuarios protegen sus cuentas de mensajería instantánea. En lugar de depender de códigos de un solo uso o contraseñas tradicionales, esta tecnología vincula la verificación de identidad directamente al dispositivo, utilizando métodos biométricos como huella digital, reconocimiento facial o patrones de desbloqueo que ya están integrados en smartphones.
Esta aproximación responde a una necesidad crítica en mercados como México, donde la mensajería instantánea alcanza una penetración del 91.4% entre usuarios de internet. El riesgo de suplantación de identidad y acceso no autorizado a cuentas se ha convertido en una vulnerabilidad significativa, especialmente cuando usuarios acceden desde múltiples dispositivos. Las llaves de acceso mitigan este problema al permitir que cada dispositivo tenga su propia credencial biométrica, eliminando la necesidad de compartir contraseñas o códigos entre equipos.
La implementación técnica requiere que los usuarios naveguen a Ajustes > Cuenta > Llaves de acceso para registrar cada dispositivo. Una vez configurado, el acceso a la cuenta se vincula al método de autenticación nativo del dispositivo, lo que significa que un atacante que obtenga la contraseña no podrá acceder sin el dispositivo físico y su biometría asociada. Esta arquitectura de seguridad es particularmente relevante para organizaciones que requieren que empleados mantengan cuentas activas en múltiples dispositivos sin comprometer la integridad de la cuenta.
Verificación en dos pasos con contraseñas complejas
Paralelamente, la verificación en dos pasos ha evolucionado más allá del PIN de seis dígitos. Ahora permite contraseñas de mayor longitud que pueden incluir letras, números y caracteres especiales. Esta actualización crea una barrera adicional incluso si un atacante obtiene el código de verificación enviado durante el registro o recuperación de cuenta. Sin la contraseña robusta, el código de un solo uso deja de ser suficiente para comprometer la cuenta, asumiendo que la verificación en dos pasos esté activa.
Desde una perspectiva de gestión de riesgos, esta combinación de capas de autenticación reduce significativamente la superficie de ataque. Los intentos de acceso no autorizado requieren ahora múltiples factores: posesión del dispositivo, biometría válida, y conocimiento de una contraseña compleja. Para sectores como finanzas, salud o gobierno, donde la comunicación sensible transita por canales de mensajería, esta arquitectura de seguridad representa un avance material en la protección de datos.
Identificación de llamadas y contexto de contactos
La tercera línea de defensa implementada es la identificación mejorada de llamadas entrantes en dispositivos Android. Cuando un usuario recibe una llamada de un número no registrado en contactos, la aplicación ahora muestra información contextual: procedencia del número y si existe un grupo compartido con esa persona. Este enfoque reduce la vulnerabilidad a ataques de ingeniería social y suplantación de identidad a través de llamadas de voz.
La información contextual permite a los usuarios tomar decisiones más informadas sobre si responder o rechazar llamadas, especialmente en contextos donde los atacantes intentan establecer confianza antes de solicitar información sensible. Para organizaciones con políticas de comunicación estrictas, esta funcionalidad proporciona un mecanismo adicional de verificación sin requerir intervención manual.
Estas actualizaciones reflejan una tendencia más amplia en la industria de mensajería: trasladar la responsabilidad de seguridad del usuario hacia arquitecturas que dependen menos de comportamientos humanos y más de autenticación técnica verificable. En un entorno donde los ataques de acceso a cuentas representan un vector de riesgo creciente, la eliminación de contraseñas débiles y códigos reutilizables marca un cambio significativo en el modelo de seguridad de estas plataformas.




