icon

Blog de Hideez | Noticias sobre autenticación sin contraseña

<b>Passwordless Workforce Authentication: A Practical Deployment Guide for Mid-Market and Enterprise IT Leaders</b>
El Verizon 2025 DBIR revela que el 22 % de las brechas comienzan con credenciales robadas y el 88 % de los ataques web dependen de ellas — y estandarizar un único autenticador nunca funciona para toda la fuerza laboral moderna. Esta guía ofrece a arquitectos DSI, RSSI e IAM un marco de despliegue para autenticación sin contraseña: un mix mobile-first de autenticadores asignado a cada grupo de empleados, un rollout en 6 fases con ciclo de vida y recuperación integrados, un modelo de TCO de 500 a 50 000 empleados, mapeo de cumplimiento con NIS2/DORA/eIDAS 2.0/NIST AAL y una checklist de evaluación de proveedores neutral.
FIDO2 authentication explained

Iniciar sesión en un sitio web o servicio utilizando la combinación tradicional de nombre de usuario y contraseña ya no es la mejor ni la forma más segura de hacerlo. A medida que los ciberdelincuentes se vuelven más avanzados tecnológicamente, los métodos de protección de datos también deben evolucionar. Aquí es donde nuevos estándares de autenticación como FIDO2 pueden convertirse en una herramienta útil para combatir el problema.

Passwordless Authentication
La autenticación sin contraseña reemplaza las contraseñas vulnerables con métodos seguros y fáciles de usar como biometría y passkeys criptográficas (FIDO2). Este enfoque elimina el phishing, el robo de credenciales y la fatiga de contraseñas al eliminar el eslabón más débil en la seguridad digital: los secretos compartidos. En su lugar, los usuarios se autentican mediante factores basados en la posesión (dispositivos, llaves) o en la inherencia (biometría), ofreciendo una verdadera protección resistente al phishing. En comparación con la autenticación multifactor tradicional (MFA), los sistemas sin contraseña eliminan por completo el uso de contraseñas, ofreciendo mayor seguridad y una experiencia de inicio de sesión más fluida. Las empresas se benefician de una reducción en los costos del soporte técnico, cumplimiento normativo simplificado y una mejor satisfacción del usuario. Empresas tecnológicas líderes como Apple, Google y Microsoft ya están estandarizando el soporte para passkeys, señalando un cambio global hacia un futuro sin contraseñas. Plataformas como Hideez permiten a las organizaciones adoptar esta transformación de forma segura y eficiente, integrando llaves de hardware y gestión centralizada para una protección a nivel empresarial.
Windows 10 Auto Login

El inicio de sesión automático en Windows 10 puede ahorrar tiempo al omitir contraseñas durante el arranque, pero los métodos tradicionales como netplwiz o la herramienta Autologon de Microsoft tienen limitaciones, como dejar de funcionar después de actualizaciones o introducir riesgos de seguridad. Hideez ofrece una solución de autenticación basada en proximidad que bloquea y desbloquea automáticamente las estaciones de trabajo usando Bluetooth o NFC, garantizando la seguridad sin necesidad de inicios de sesión manuales. Los usuarios pueden autenticarse mediante la Hideez Key o la aplicación móvil, utilizando métodos como desbloqueo automático por Bluetooth, escaneo de código QR o toque por NFC. Hideez también permite el inicio de sesión automático en servicios web o aplicaciones locales utilizando las mismas credenciales. El sistema bloquea automáticamente la estación de trabajo cuando los usuarios se alejan, con distancias de bloqueo personalizables para entornos compartidos. Los beneficios clave incluyen compatibilidad con estaciones de trabajo antiguas sin hardware especial, registro de la actividad del usuario para garantizar la responsabilidad y una implementación sencilla en estaciones compartidas con múltiples usuarios. La versión en la nube es gratuita para hasta 20 usuarios, con demostraciones y configuraciones personalizables disponibles para integrarse con Active Directory o Entra ID.



What is a Passkey?

Las Passkeys ofrecen un enfoque innovador que elimina muchas de las vulnerabilidades asociadas con las contraseñas y, al mismo tiempo, mejora la comodidad del usuario. Este cambio marca un avance significativo en la protección de las cuentas en línea contra los ataques modernos. En este artículo, exploraremos qué son las passkeys, cómo funcionan y por qué están destinadas a revolucionar la forma en que accedemos a nuestras cuentas en línea.

Apple adopts passwordless technology

Apple finalmente ha presentado su nueva tecnología de claves de acceso con el objetivo de fomentar el desarrollo de la autenticación sin contraseña. Con las claves de acceso en iCloud Keychain, los usuarios de macOS e iOS tendrán la opción de iniciar sesión en sus cuentas con solo un nombre de usuario y un escaneo de Face ID o Touch ID, lo que promete ser más fácil, rápido y mucho más seguro que los inicios de sesión tradicionales basados ​​en contraseñas y MFA.

What is Zero Trust Security? Successful Zero Trust Implementation
La arquitectura Zero Trust ha experimentado un ascenso meteórico en los últimos años y se convirtió en la opción preferida por muchas organizaciones que buscan un sistema de seguridad confiable. A pesar de la popularidad entre las empresas grandes y pequeñas, el modelo Zero Trust sigue siendo relativamente desconocido entre los usuarios promedio de Internet.