¿Cuándo podemos esperar que las contraseñas sean reemplazadas por algo más?

Sí, las contraseñas serán reemplazadas por otra cosa. El propósito de tener una contraseña es identificar de manera única al usuario (que se supone que es único, ya que solo hay un Harjo Winoto o Bill Gates en esta Tierra por toda la eternidad). El concepto proviene de la propiedad privada. Si una propiedad es privada, eso significa que puede asignarla a un individuo único con la conciencia de “poseerla”. Prácticamente, significa que “el acceso” solo está disponible para dicha persona.

Ahora, ¿qué es más único en nuestra realidad física que la contraseña? Antes de 1980, son huellas dactilares (con rasgos únicos galtonianos). Después de 1980, es ADN. Hoy, son las secuencias del genoma. ¿Cómo pueden reemplazar estas contraseñas y cuándo? Puede asignar con precisión una acción a una persona única y a nadie más. También es muy difícil de replicar o acceder. ¿Te imaginas a alguien tratando de robar mis cepas genómicas específicas utilizadas para “contraseña”? A continuación, ¿cómo es comercialmente viable hacerlo? ¿Necesitamos un hardware costoso y elaborado para hacerlo? ¿Son viables para uso comercial?

Creo que pasará algún tiempo en el futuro ya que el desarrollo tecnológico nunca ha sido tan rápido y si notas que la electrónica es la peor “inversión” que puedes comprar. El precio disminuye rápidamente. Los últimos modelos y gadgets surgen cada pocas semanas.

En mi humilde opinión nunca. Los elementos típicos de autenticación incluyen

  1. Algo que sabes. (Las contraseñas y frases de contraseña son más fáciles y más difíciles de adivinar que las respuestas a las preguntas. Los PIN también son un tipo de contraseñas).
  2. Algo que tienes (Por ejemplo, un teclado de una sola vez, un token RSA SecurID o una tarjeta con chip).
  3. Algo que eres (Sus características biométricas).

Dependiendo de qué tan fuerte debe ser la autenticación, solo se usa uno de estos elementos (por ejemplo, # 1 para iniciar sesión en una computadora) o una combinación de dos (por ejemplo, # 1 más # 2 para retirar dinero en un cajero automático). Pero “algo que sabes” nunca desaparecerá como una de las tres opciones.

Pronto, ya los estamos viendo retirados. Free Code Camp está trabajando en un sistema para reemplazar las contraseñas como se describe en la respuesta de Quincy Larson a esta pregunta.

Los teléfonos inteligentes ya ofrecen la opción de detección de huellas digitales en lugar de contraseñas para desbloquear su teléfono. Cuando aparece algo nuevo, entonces espero que las contraseñas se eliminen lentamente, al igual que la adopción de IPv6 ha sido lenta, ya que es costoso cambiar, pero sucederá.

El problema ahora es que no todos tienen acceso a un escáner de huellas digitales y no hay mejores alternativas (pedir un código de un correo electrónico simplemente cambia el problema a necesitar una contraseña para acceder a ese correo electrónico). Espero que las contraseñas desaparezcan en los próximos 10 años.

Muy pronto. Están surgiendo estándares en torno a la autenticación sin contraseña (ver fidoalliance.org), los sistemas operativos están agregando soporte para ello (ver Windows 10 hola), y los proveedores de software de terceros están agregando capas de compatibilidad para unir dispositivos que tienen lectores biométricos con aquellos que no (ver biom.io). Ahora depende de la web y las aplicaciones nativas adoptar la nueva tecnología y creo que será impulsado por las expectativas de los usuarios que se cruzan desde otros dispositivos que implementan autenticación sin contraseña y presiones regulatorias.

Descargo de responsabilidad: estoy afiliado a biom.io