Un nuevo sitio web está haciendo algo que muchos expertos en seguridad frustrados llevan años queriendo. Está nombrando públicamente a grandes empresas que aún se niegan a apoyar las llaves de acceso. Llamado Why No Passkeys, el sitio rastrea las principales plataformas que siguen dependiendo de contraseñas tradicionales incluso cuando las claves de acceso se convierten en la opción más segura. Si usas aplicaciones como Instagram, Netflix o Spotify, puede que te sorprenda verlas en la lista.
El sitio web fue creado por el investigador de seguridad Scott Helme, quien anteriormente se asoció con Troy Hunt en 2017 para lanzar WhyNoHTTPS, un sitio que ayudó a impulsar gran parte de internet hacia la navegación cifrada.
Un número sorprendente de gigantes tecnológicos están atascados en el pasado

Las claves de acceso están diseñadas para sustituir las contraseñas por accesos basados en dispositivos como Face ID o escaneos de huellas dactilares. Son más difíciles de robar, resistentes al phishing y mucho más fáciles de usar. Grandes nombres como Google, Apple y Amazon ya los han adoptado, pero muchas plataformas populares de consumo no lo han hecho.
7 de los 25 sitios más visitados a nivel mundial aún carecen de soporte nativo para claves de acceso, incluyendo Instagram, Netflix, Spotify, Samsung, Roblox y Baidu. No son pequeñas empresas sin recursos de ingeniería; Son plataformas con cientos de millones, a veces miles de millones, de usuarios que siguen protegidos por nada más que una contraseña.
Curiosamente, Meta ya ofrece claves de acceso en Facebook y WhatsApp, pero los usuarios de Instagram solo pueden acceder a la función si vinculan su cuenta a un inicio de sesión de Facebook con las claves activadas (a través de TechCrunch).
¿Por qué importa?

El sitio funciona como una tabla de clasificación pública, separando a las empresas que soportan las claves de acceso de las que no. Su objetivo es crear presión pública y dificultar que las empresas ignoren una mejor seguridad.
Esto importa porque las contraseñas siguen siendo uno de los eslabones más débiles en Internet. Las brechas de datos, los accesos reutilizados y las estafas de phishing siguen afectando a los usuarios cada día, y las claves de acceso eliminan muchos de esos riesgos. Para ti, es un recordatorio de que incluso las apps en las que más confías pueden seguir atrasadas en seguridad. Y ahora, hay una página web que se asegura de que todo el mundo la conozca.