Entrada del glosario
Passkey
Wallets y seguridadAcceso por par de claves ligado al dominio: nada que teclear y ningún secreto reutilizable en el servidor. Protege cuentas, no monedas.
Definición
Una passkey es una credencial de acceso basada en un par de claves y no en un secreto compartido: la clave privada permanece en el dispositivo del usuario o en su llavero sincronizado, y el sitio guarda solo la mitad pública, de modo que en el servidor no hay nada que un atacante pueda robar y reutilizar. Iniciar sesión significa que el dispositivo demuestra poseer la clave privada tras una comprobación local, como una huella o un PIN. Para la seguridad de la cuenta importan dos propiedades. La credencial está ligada al dominio del sitio, así que una página parecida no puede obtener una respuesta utilizable, y eso hace a las passkeys resistentes al phishing como no lo son los códigos que se teclean. Y no hay nada que teclear, luego nada que capturar de una pantalla, un mensaje o una pulsación. Lo que una passkey no hace es proteger las claves de los fondos: protege una cuenta en una plataforma y, si es la de una casa de cambio, los fondos siguen en manos de esta.
Siguiente
Términos relacionados
Más en Wallets y seguridad
Toma de control de la cuentaEnvenenamiento de direccionesCódigo antiphishingPermisos de clave APIExplotación de puente (bridge exploit)Programa de recompensas por vulnerabilidadesSecuestro del portapapelesAlmacenamiento en frío (cold storage)Aprobación de colección (setApprovalForAll)Phishing criptoCustodial vs no custodialSeguro de custodia