El nuevo inicio de sesión sin contraseña de Dashlane omite las contraseñas maestras


La empresa administradora de contraseñas Dashlane está reemplazando la contraseña maestra con una nueva solución de «Inicio de sesión sin contraseña» basada en dispositivos/biométrica para proteger mejor las bóvedas de contraseñas de los usuarios. Eso significa que los usuarios de Dashlane ya no tendrán que crear y recordar una contraseña única que deba protegerse del mundo, para que no sucumba a un esquema de phishing cobarde que comprometa toda su vida digital (y probablemente su identidad).

El inicio de sesión sin contraseña de Dashlane sigue las apoyo inicial de la empresa para la creciente solución de claves criptográficas conocidas como claves de paso. Sin embargo, aunque la nueva solución de reemplazo de contraseña maestra de Dashlane también usa claves criptográficas, no es lo mismo que las claves de acceso, que es la solución de autenticación sin contraseña desarrollada por FIDO Alliance. Las claves de acceso están respaldadas por todos los principales actores tecnológicosincluido ManzanaMicrosoft y Google, que acaba de agregar soporte para la protección de contraseñas en las cuentas de Google esta mañana.

“La única razón por la que no creamos una clave de paso para esto es que no estaba del todo listo”, explica el CPO de Dashlane, Donald Hasson, en una entrevista con el borde. Dashlane ya puede almacenar claves de acceso a través de su extensión de navegador, pero en la práctica, las claves de acceso generalmente terminan siendo utilizables solo dentro del ecosistema en el que se almacenaron inicialmente, por ejemplo, el llavero iCloud de Apple.

En la misma entrevista, el CEO de Dashlane, John Bennett, dijo que la compañía quiere evitar quedar atrapada dentro de un jardín amurallado con una llave maestra. “Funciona muy bien si solo estoy en el sistema operativo A, pero si estoy en el sistema operativo B se convierte en un problema”, explica Bennett. En el futuro, Dashlane puede agregar una opción de desbloqueo de contraseña para las bóvedas de los usuarios, una característica de la competencia 1Password planes para agregar este verano. Pero por ahora, Hasson nos dice que la compañía abrirá ciertos aspectos de su tecnología patentada de inicio de sesión sin contraseña resistente al phishing por el bien de la seguridad y la privacidad.

El inicio de sesión sin contraseña de Dashlane funciona con la aplicación de la empresa en dispositivos móviles. Utiliza un PIN y puede usar la biometría del dispositivo como Face ID o lectores de huellas dactilares para autenticar y abrir las bóvedas de los usuarios. También puede usarlo para iniciar sesión en Dashlane en sus otros dispositivos escaneando un código QR.

El inicio de sesión sin contraseña no siempre se sentirá completamente libre de contraseña.
Imagen: Dashlane

Si un usuario de Dashlane pierde uno de sus dispositivos, como su teléfono inteligente, puede recuperar su cuenta desde otro dispositivo que haya autenticado. Pero también hay una opción de clave de recuperación que se puede guardar en otro lugar o imprimir, lo que será crucial para los usuarios gratuitos de Dashlane que solo tienen acceso a un dispositivo.

El inicio de sesión sin contraseña de Dashlane estará disponible para los nuevos usuarios de Dashlane en los «próximos meses», según el comunicado de prensa. Y para los clientes existentes, Dashlane implementará la función «más adelante este año».



Fuente: The Verge

Compartir:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su funcionamiento, análisis, programas de afiliación y para mostrar publicidad personalizada basada en tu perfil y hábitos de navegación. Además, incluye enlaces a sitios externos con sus propias políticas de privacidad, las cuales podrás gestionar al visitarlos. Al hacer clic en Aceptar, consientes el uso de estas tecnologías y el tratamiento de tus datos para estos fines.   
Privacidad