Yahoo Mail en múltiples dispositivos

Los expertos en seguridad suelen coincidir cuando hablamos de contraseñas: la gente corriente está harta de ellas y esto es un grave problema. La a priori poco agradecida tarea de crear contraseñas diferentes para todos los servicios que utilizamos, la necesidad de introducirlas con cierta periodicidad y las interrupciones que esto ocasiona en el flujo de trabajo o el mero ocio, empujan a muchos usuarios a descuidarlas.

Las contraseñas siempre han sido un problema

El problema surge cuando tras cierto hastío las contraseñas acaban siendo sumamente simples para facilitar su memorización y, en el peor y más habitual de los casos, se recurre a una única clave para todo. Es entonces cuando los delincuentes de la red lo tienen más sencillo en primer lugar para descubrir cuáles son las credenciales que utiliza una persona y, en segundo, para a partir de una sola poder acceder con facilidad al resto de cuentas de la víctima.

Este verdadero quebradero de cabeza para empresas y organizaciones lleva años intentándose subsanar con medidas como la doble autenticación, la identificación biométrica o el empleo de nuestros teléfonos. Y en concreto Yahoo se ha preocupado en los últimos meses por abordar el problema y ha dado pasos importantes, dada la dimensión de su negocio, para atajarlo.

Yahoo y sus pasos hacia el futuro sin contraseñas

La primavera pasada el vicepresidente de gestión de producto de la compañía, Dylan Casey, anunciaba el lanzamiento de las contraseñas bajo demanda, las on-demand passwords, que traía un sistema ampliamente utilizado en comprobaciones de seguridad de otro tipo y en los sistemas de dos pasos.

Básicamente, tras registrar nuestro número de teléfono en la plataforma de Yahoo, el sistema en lugar de pedirnos nuestra clave nos manda un mensaje de texto al terminal en el que se nos facilita un código simple, de un solo uso, que nos permitía el acceso a la cuenta de correo de una forma más ágil. Casey no dudó en afirmar, como recogió CNET, que este era "el primer paso para la eliminación de contraseñas". Aunque solamente un 3 o 4 % de los usuarios lo ha adoptado hasta ahora, según apunta TechCrunch.

Yahoo Account Key, la actual apuesta

Ahora, recordando el servicio presentado durante la primavera, Yahoo ha presentado lo que ha denominado Yahoo Account Key, un sistema que pretende el total olvido de las contraseñas en los servicios que proporciona.

El despliegue del mismo ha empezado por sus cuentas de correo viniendo de la mano de su renovada aplicación de correo ya disponible para dispositivos iOS y próximamente para Android.

Configuración y uso de Yahoo Account KeyConfiguración y uso de Yahoo Account Key
Yahoo Account Key comenzará con Yahoo Mail y, si tiene éxito, se extenderá a otros servicios

El sistema es tan simple como esta explicación: registramos y vinculamos nuestro teléfono móvil con nuestra cuenta de Yahoo a través de la aplicación de correo y, cada vez que deseemos acceder a nuestros emails a través de otros dispositivos, simplemente tendremos que pulsar un botón verde en una notificación push que nos llegará al terminal. Sin más.

Yahoo Account Key pretende que nunca más debamos recurrir a recordar las muy convenientes largas y enrevesadas contraseñas que tenemos configuradas. El proceso de inicio de sesión queda simplificado y de teclear la clave pasamos simplemente a pulsar un botón. La característica de momento funciona como hemos dicho a través de la nueva aplicación de Yahoo Mail para iOS y pronto se extenderá al resto de sistemas y otras aplicaciones de los estadounidenses como la de Flickr.

¿Y la seguridad?

Este nuevo método de acceso de Yahoo puede suscitar varias preguntas y algunas suspicacias respecto a la seguridad. En primer lugar debemos ser conscientes de que si, desde el momento en el que activamos el servicio, nuestro teléfono móvil es en cierto modo la puerta de entrada a nuestras cuentas, este debe estar correctamente protegido.

Es imprescindible que nuestro teléfono esté correctamente protegido

Por tanto se hace necesario un bloqueo del terminal mediante código o patrón, para que cualquier no tenga acceso a las notificaciones de Yahoo Account Key; algo básico.

Pero por otro lado, ¿qué sucede si no tenemos el móvil a mano en un momento dado y necesitamos entrar en nuestra cuenta? Las explicaciones sobre el sistema dadas por la empresa del buscador no dejan claro si este extremo, común por otro lado, quedaría contemplado pero se especula con que fuese posible acceder mediante la segunda cuenta de correo electrónico que se nos invita a proporcionar. Un método similar al que podemos recurrir cuando hemos olvidado nuestras contraseñas.

¿Es el futuro de la autenticación?

Sin duda los teléfonos móviles están cada vez más integrados en la vida cotidiana de una importante parte de la población y solamente hay que ver que en España, por ejemplo, la cifra de dispositivos móviles de todo tipo supera a la de habitantes.

Así pues, y con la problemática en cuanto a seguridad que se deriva de las contraseñas, el camino parece dirigirse hacia un mundo sin contraseñas en el que datos biométricos —huellas dactilares, iris o nuestra propia cara— sirvan para identificarnos o, en su defecto, sistemas como Yahoo Account Key o el más extendido y tradicional Google Authenticator, de identificación en dos pasos, se asienten como transición a la espera de mejores soluciones.

Relacionados

Nos encanta escucharte ¿Nos dejas tu opinión?