Cuándo sustituir Face ID por un código para reforzar la privacidad
La experta Kim Key advierte de que la biometría es segura frente a delitos comunes, pero puede recibir una protección jurídica distinta a la de una contraseña memorizada.
La autenticación mediante rostro o huella ofrece comodidad y una protección sólida frente a muchos accesos no autorizados, pero puede plantear diferencias legales respecto a una contraseña. La especialista en ciberseguridad Kim Key decidió dejar de usar Face ID por ese motivo.
La distinción reside en que el rostro y la huella son rasgos físicos, mientras un código es información memorizada. En determinadas jurisdicciones, las autoridades pueden obtener una orden para forzar el desbloqueo biométrico de un dispositivo aunque no puedan exigir que una persona revele su contraseña.
Key cita el caso de la periodista Hannah Natanson. Los investigadores no lograron acceder a un iPhone protegido mediante el Modo de Aislamiento de Apple, pero sí obtuvieron autorización judicial para desbloquear otro dispositivo con autenticación biométrica.
La biometría procesa los datos de forma local y continúa siendo adecuada para la mayoría de los usuarios frente a riesgos cotidianos. La advertencia se dirige especialmente a personas que manejan información confidencial, están sometidas a mayor vigilancia o viajan a zonas con controles fronterizos estrictos.
Para abandonar la biometría correctamente, no basta con desactivar el desbloqueo: deben eliminarse del teléfono los registros faciales o dactilares guardados y configurarse un código largo, distinto de otros números personales. iOS y Android permiten hacerlo desde sus opciones de seguridad.
Quienes afrontan amenazas dirigidas pueden añadir medidas específicas. Apple ofrece el Modo de Bloqueo para restringir conexiones y archivos que podrían utilizarse en ataques sofisticados. Google dispone del programa Protección Avanzada, que limita permisos de aplicaciones no verificadas y refuerza cuentas de alto perfil.
La elección depende del equilibrio entre comodidad y exposición al riesgo. También conviene activar la verificación en dos pasos, revisar permisos y mantener prácticas coherentes de protección de cuentas, ya que cambiar el método de desbloqueo no cubre por sí solo todos los aspectos de la privacidad.
B.Agosti--IM