Passkey es el método de inicio de sesión más popular de 2024-2026. Binance ya lo soporta parcialmente. Este artículo lo explica. Enlaces de descarga: Sitio oficial de Binance, versión móvil App oficial de Binance, si en iOS no tienes la App, mira la Guía de instalación iOS.
1. ¿Qué es Passkey?
Passkey (llave de acceso) se basa en el protocolo FIDO2 / WebAuthn:
- El dispositivo genera un par de claves pública y privada.
- La clave pública se envía al servicio (Binance).
- La clave privada se almacena en el dispositivo (Secure Enclave / TPM).
- Al iniciar sesión, el dispositivo firma + confirmación biométrica.
Ya no se necesitan contraseñas tradicionales.
2. Passkey vs YubiKey
| Característica | Passkey (Software) | YubiKey (Hardware) |
|---|---|---|
| Soporte | Teléfono / PC + iCloud / Google | Hardware físico |
| Sincronización | Sincronización Apple / Google | No se sincroniza |
| Múltiples dispositivos | Sí | No |
| Defensa contra phishing | Igualmente fuerte | Igualmente fuerte |
| Riesgo de filtración en la nube | Sí (si Apple ID / Google son comprometidos) | Ninguno |
El protocolo subyacente es el mismo (FIDO2), la diferencia radica en dónde se almacena la clave.
3. Estado actual del soporte en Binance
Binance soporta parcialmente Passkey como 2FA en algunos tipos de cuentas. Específicamente en:
- Cuenta → Seguridad → Añadir clave de seguridad (Security Key)
- Seleccionar "Built-in security key" (usando Passkey sincronizada por Apple / Google)
- O seleccionar "External security key" (YubiKey, etc.)
4. Proceso para añadirlo
iOS / Mac (Apple Passkey)
- Inicia sesión en el navegador en binance.com
- Clave de seguridad → Añadir → Seleccionar Passkey
- Ventana emergente "Usar Face ID para crear una Passkey"
- Aceptar → Sincronización automática a iCloud
- Disponible automáticamente al iniciar sesión en binance.com desde otros dispositivos Apple
Android (Google Passkey)
- Inicia sesión en Chrome en binance.com
- Añadir Passkey
- Confirmar con huella dactilar de la pantalla / PIN
- Sincronización automática con la cuenta de Google
- Disponible en otros dispositivos con Chrome
5. Modelo de seguridad de Passkey
Ventajas
- Sin contraseña: Los sitios de phishing no pueden robar la contraseña (porque no existe).
- Vinculación al dominio: Solo responde a binance.com.
- Biometría: Requiere Face ID / Touch ID cada vez.
Desventajas
- Superficie de ataque por sincronización: Si la cuenta de Apple ID / Google se ve comprometida, la clave podría ser robada.
- Experiencia de usuario compleja (puede ser confuso cuando coexisten múltiples claves).
- Es inconveniente cambiar entre ecosistemas (las Passkeys de iOS son difíciles de usar en Android).
6. Combinaciones recomendadas
Alta seguridad (Recomendado)
- Principal: YubiKey (físico)
- Respaldo: YubiKey de respaldo
- Emergencia: Authenticator + Códigos de respaldo
Aislamiento físico completo.
Seguridad media (Conveniente)
- Principal: Apple / Google Passkey (sincronizado)
- Respaldo: Authenticator
- Emergencia: Códigos de respaldo
Conveniente, pero la sincronización es un punto de riesgo potencial.
Mixto
- Escritorio: YubiKey
- Móvil: Apple Passkey
- Emergencia: Authenticator
7. Tu Apple ID / Cuenta de Google debe ser segura
La sincronización de Passkey significa que:
- Si Apple ID / Google es comprometido → La Passkey puede caer en manos del atacante.
- La 2FA de estas dos cuentas en sí debe ser muy fuerte.
Específicamente:
- Para Apple ID, habilita la "Protección avanzada de datos" (Cifrado de extremo a extremo).
- Para la cuenta de Google, habilita "2FA + Programa de Protección Avanzada".
- No inicies sesión en estas dos cuentas en dispositivos públicos.
8. Pérdida de Passkey
Si pierdes tu cuenta de iCloud:
- Las Passkeys que no hayas usado en otros dispositivos también se perderán.
- Deberás iniciar sesión en Binance usando otros métodos de 2FA.
- Y luego añadir una nueva Passkey de nuevo.
Por eso, Passkey no puede ser la única 2FA — siempre debes tener otra opción de respaldo.
FAQ
P1: ¿Se puede usar Passkey dentro de la APP de Binance? Dentro de la APP se suele utilizar la biometría local + el estado de sesión del servidor. Passkey se utiliza principalmente para el inicio de sesión web.
P2: ¿Pueden coexistir YubiKey y Apple Passkey? Sí. Binance permite la vinculación simultánea de múltiples claves de seguridad.
P3: ¿Cuánto más seguro es Passkey en comparación con la 2FA por SMS? Mucho más. Los SMS son propensos al SIM Swap, mientras que Passkey es inmune al phishing.
P4: ¿Se volverá obsoleto YubiKey cuando Passkey se vuelva popular? No. El aislamiento físico de YubiKey sigue ofreciendo el más alto nivel de seguridad. Passkey es solo una mejora en la comodidad.