A medida que humanos, máquinas y agentes autónomos interactúan cada vez más en nuestro nombre, la autenticación ya no puede tratarse como un solo momento en el tiempo. La confianza debe establecerse, verificarse y evaluarse continuamente.
Hemos pasado décadas mejorando cómo los usuarios demuestran quiénes son. Una nueva técnica de phishing plantea una pregunta mucho más incómoda: ¿Por qué el destino no tiene que probarse a sí mismo también?
Una nueva investigación sobre los ataques de passkey revela por qué la autenticación resistente al phishing es un avance importante, pero no puede ser el final de la conversación identidad-seguridad.
Durante décadas, la autenticación se ha construido alrededor de una pregunta: “¿Quién eres tú?” En un mundo de phishing, deepfakes, engaño generado por la IA y casi perfecta imitación digital, quizás es hora de que le hagamos la misma pregunta al otro lado.