Volver al blog
beveiliginginloggenpasskey

Iniciar sesión sin contraseña: ¿qué formas existen?

Escribir una contraseña dejó de ser hace tiempo la única manera de entrar en su portal de clientes. Hay ya cinco formas preparadas y usted elige cuál usa. ¿En qué se diferencian y cuál es para usted la mejor opción?

Su contraseña sigue existiendo siempre

Conviene saberlo antes de activar nada: ningún método nuevo sustituye a su contraseña, todos se añaden a ella. Si crea una passkey en su portátil y ese portátil se estropea, seguirá entrando con su contraseña. Por encima de eso recomendamos a todo el mundo la verificación en dos pasos: un código de seis cifras de una aplicación de autenticación en su teléfono, además de la contraseña. Es la protección más barata que existe y deja fuera a quien solo tenga su contraseña.

Acceder con una passkey

Una passkey es una llave digital que se queda en su propio dispositivo. En lugar de escribir algo, desbloquea su teléfono o su portátil como acostumbra —con una huella, su rostro o el PIN del dispositivo— y con eso basta. Nunca viaja una contraseña por internet, y la llave en sí no sale de su dispositivo.

Por eso una passkey resiste además al phishing. Solo funciona en la web auténtica: si acaba por un correo falso en una página de acceso imitada, sencillamente no hay nada que entregar. Y como ya ha desbloqueado su dispositivo para usar esa llave, el portal no le pide después ningún código de su aplicación de autenticación: ese paso ya está incluido. Puede crear varias passkeys sin problema, por ejemplo una en el portátil y otra en el teléfono. ¿Ha vendido o perdido un dispositivo? Elimine esa llave concreta en sus ajustes; las demás siguen funcionando.

Un código de acceso en su buzón

Quien prefiera no escribir una contraseña en un dispositivo que no es suyo puede activar el código de acceso por correo. Introduce su dirección de correo, nosotros le enviamos un código de seis cifras y ese código vale diez minutos. Tras cinco intentos fallidos caduca y solicita uno nuevo.

Esta vía se apoya por completo en su buzón, y por eso aquí sí se mantiene la verificación en dos pasos: quien entrara en su buzón estaría si no de inmediato en su cuenta. Por la misma razón, con un acceso así no puede cambiar los ajustes de seguridad. Si quiere eliminar una passkey o cambiar de método, primero vuelve a identificarse con su contraseña o con una passkey.

Con su cuenta de Google o de Microsoft

¿Su empresa trabaja con Google Workspace o con Microsoft 365? Entonces vincula esa cuenta a su acceso una sola vez. Después pulsa en la página de acceso el botón de Google o de Microsoft y ya está dentro, sin una contraseña adicional que recordar. Puede deshacer la vinculación en cualquier momento, y mientras tanto su acceso normal sigue funcionando.

Con el acceso de su propia organización

Las organizaciones más grandes suelen trabajar con su propio proveedor de identidad —Okta, Microsoft Entra ID u otro que hable OpenID Connect—. Esa conexión la hace usted mismo. Sus compañeros se identifican entonces como en el resto de sus aplicaciones de trabajo, y quien deja la empresa pierde el acceso en el momento en que se cierra su cuenta allí. Un compañero nuevo obtiene un acceso automáticamente en cuanto entra por primera vez, así que no tiene que crear nada de antemano. Eso sí, pedimos primero una prueba de que el dominio de correo es suyo, mediante un registro DNS; de lo contrario, otra persona podría reclamar su dominio.

Un solo acceso para todos nuestros servicios

Todas nuestras marcas se identifican en el mismo punto central. Si ha entrado en SMSBOX y va después a otro de nuestros servicios, entrará ahí sin volver a identificarse. En el otro sentido funciona igual: al cerrar sesión, la cierra de una vez en todas partes.

¿Qué conviene elegir?

Para la mayoría de las personas esta es la combinación más sólida: una passkey en el dispositivo con el que trabaja a diario, su contraseña con verificación en dos pasos como reserva, y el código de acceso por correo solo si tiene que entrar a menudo desde dispositivos cambiantes. Si gestiona un equipo, el proveedor de identidad propio merece la pena: regula el acceso en un solo sitio en lugar de usuario por usuario.

Todo está en el portal de clientes, en Acceso y seguridad. ¿Quiere saber más sobre el acceso con Google, con Microsoft o con su propio proveedor de identidad? Consulte entonces nuestra página de Single Sign-On o póngase en contacto.

#iniciar sesion sin contrasena#passkey#acceso sin contrasena#verificacion en dos pasos#acceso seguro#codigo de acceso por correo
Llamar ahora
Enviar un correo