• About Us
  • The Value Of Tourism
  • Why Tratok?
  • Tratok Features
  • Tokenomics
  • Buy Tratok
  • Buy TRAT → Explore Platform →

    Las passkeys están llegando a Tratok

    body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}

    Actualización importante · Mayo 2026

    Las passkeys están llegando a Tratok. Y el inicio de sesión está a punto de sentirse genial.

    C
    Carol · Gerente de Comunidad

    5 de mayo de 2026

    10 min de lectura

    1
    Toca para iniciar sesión
    0
    Códigos para recordar
    Passkeys listas

    Con esta actualización del ecosistema, estamos implementando una de las actualizaciones que más me emociona. El soporte de passkeys está llegando a todo el ecosistema de Tratok, y la base de encriptación en la que se apoya todo está obteniendo una actualización al mismo tiempo. La versión corta es que el inicio de sesión está a punto de volverse más rápido, más fuerte y mucho más agradable.


    Qué hay en esta actualización

    Tres cosas que llegan juntas en esta actualización:


    Soporte de clave de acceso en todo el ecosistema


    Cifrado más fuerte por debajo, alineado con los estándares actuales de la industria


    Inicio de sesión más fluido para todos, más rápido que antes

    En nuestra hoja de ruta de seguridad desde Q1 2026, finalmente está aquí.

    Lo que realmente se está enviando

    Tres componentes, trabajando juntos. Cada uno importa por sí solo. Juntos representan un paso significativo para todos los que usan la plataforma.

    Soporte de clave de acceso. Con esta actualización, puedes iniciar sesión en Tratok usando una clave de acceso en cualquier dispositivo compatible. No hay contraseña que recordar, no hay código SMS que esperar, no hay aplicación de autenticación que buscar. Solo tu cara, tu huella digital o el PIN de tu dispositivo. Profundizaremos en qué son las claves de acceso y por qué son un salto adelante en un momento.

    Actualización de la base de cifrado. Por debajo de todo, las primitivas criptográficas que protegen la autenticación, las operaciones de billetera, la firma de transacciones y los tokens de sesión se están moviendo a un conjunto más fuerte de estándares. Esta es la parte poco glamorosa de la actualización, pero es la parte que hace posible todo lo demás. También es lo que nos alinea con cómo la industria financiera protege los sistemas custodios y las transacciones de alto valor hoy en día.

    Una actualización rápida de contraseña de un solo uso. Porque estamos mejorando la forma en que se derivan los hash de contraseña, tu contraseña existente debe volver a ingresarse una vez para que el nuevo hash pueda crearse a partir de tu entrada en vivo. Es un paso de 30 segundos. Solo lo haces una vez. Entonces estarás en la base mejorada, y (si configuras una clave de acceso al mismo tiempo) es posible que nunca más necesites escribir una contraseña en Tratok.

    Por qué estamos implementando esto ahora

    Dos razones, ambas apuntando en la misma dirección.

    Regulatorio. A medida que el ecosistema aloja billeteras y facilita transacciones de tokens de utilidad TRAT entre usuarios, se nos exige un nivel de seguridad más alto que a un servicio web genérico. El marco de 2026 estableció exactamente cómo es ese nivel para las plataformas en nuestra categoría, y lo estamos cumpliendo antes del plazo en lugar de perseguirlo. Hacer las cosas según las reglas, a tiempo, con una gobernanza adecuada es parte de cómo operamos.

    Estándares. Incluso donde la regulación guarda silencio, la criptografía y los patrones de autenticación a los que nos estamos moviendo son simplemente el estándar líder de la industria para proteger valores significativos. Llevar la plataforma a esa línea base es la postura apropiada para cualquier sistema que maneje billeteras y transferencias de tokens. Nos alegra estar ahí.

    Entonces, ¿qué es exactamente una clave de acceso?

    Si ya has iniciado sesión en la aplicación móvil de tu banco o en tu cuenta de Apple o Google usando solo tu huella digital o tu rostro, ya has usado una clave de acceso. La experiencia de usuario es así de simple.

    En esencia, una clave de acceso es una credencial criptográfica que vive en tu dispositivo. En realidad son dos claves relacionadas, vinculadas matemáticamente. La mitad privada permanece en tu dispositivo, bloqueada detrás de tu huella digital, Face ID o PIN del dispositivo. La mitad pública vive en nuestros servidores. Cuando inicias sesión, tu dispositivo demuestra que tiene la clave privada sin revelarla nunca.

    🔑

    Claves de acceso en Tratok


    Ahora Compatible

    Inicia sesión con tu rostro, huella digital o PIN del dispositivo. No hay contraseña que recordar, no hay código que escribir, y la mitad secreta de la credencial nunca abandona tu dispositivo.

    Cada clave de acceso también está vinculada al sitio exacto para el que fue creada, lo que significa que un sitio de phishing simplemente no puede aceptarla. La criptografía maneja la verificación de confianza que los humanos son demócrdamente malos manejando bajo presión. Eso es una victoria significativa.

    ¿Cuánto mejores son las Claves de Acceso?

    Así es como las claves de acceso se comparan con los flujos de contraseña y 2FA con los que la mayoría de los usuarios están familiarizados.

    El estándar de ayer
    Contraseña + 2FA por SMS
    • Vulnerable al phishing
    • Riesgo de intercambio de SIM
    • Contraseña almacenada en el servidor
    • Más lento en el mostrador
    • El usuario tiene que recordarlo

    Común hoy en día
    Contraseña + Aplicación 2FA
    • Aún vulnerable a phishing
    • Sin riesgo de intercambio de SIM
    • Contraseña almacenada en el servidor
    • Se necesita entrada de dos pasos
    • El usuario tiene que recordarlo

    Hacia dónde se mueve Tratok
    Clave de acceso
    • Resistente al phishing por diseño
    • Sin riesgo de intercambio de SIM
    • Sin secreto en nuestro servidor
    • Un toque biométrico
    • Nada que recordar

    Tres propiedades de las passkeys merecen un vistazo más detallado, porque son lo que realmente cambia el panorama de seguridad para todos los que usan la plataforma.

    Resistencia al phishing, integrada en el protocolo

    Las passkeys están vinculadas al dominio real en la capa criptográfica. El sitio incorrecto simplemente no puede aceptar la credencial. No existe una página falsa convincente en la que escribir, porque no hay nada que el usuario tenga que escribir. El vector de ataque de phishing se cierra por diseño, no por vigilancia del usuario, que es como debería ser.

    Sin secreto compartido de nuestro lado

    Con las contraseñas, incluso las hasheadas, el mismo valor existe en tu dispositivo, en nuestra base de datos y a menudo en tu gestor de contraseñas. Tres lugares desde los que podría filtrarse. Con las passkeys, la mitad secreta vive solo en tu dispositivo. Nuestra base de datos almacena solo la mitad pública, que es matemáticamente inútil para cualquiera que intente suplantarte. Es una arquitectura fundamentalmente más limpia.

    Sin código que escribir ni que perder

    Sin código SMS que esperar. Sin aplicación de autenticación que buscar en una carpeta. Sin número de seis dígitos que escribir antes de que expire el temporizador. El desafío criptográfico ocurre silenciosamente entre tu dispositivo y nuestro servidor, y lo único que el usuario ve es el mensaje de autorización biométrica. El paso de verificación que solía retardarte se convierte en la parte más fácil de iniciar sesión.

    Autenticación que coincide con el valor que hay detrás

    Para la mayoría de los sitios web, la contraseña y el 2FA están bien. Para billeteras y transferencias de tokens, el nivel de protección debe coincidir con el valor que se mueve, y eso es exactamente lo que trae esta mejora.

    Las transacciones de tokens en cadena son definitivas por diseño. Eso es una característica, no un problema. El punto completo del liquidación de blockchain es que una vez que se hace, está hecho. Pero sí significa que la autenticación que protege tu billetera debe funcionar al mismo nivel que la industria financiera utiliza para sus operaciones más sensibles. Con las passkeys, ahora lo es.

    Para los tenedores de TRAT, para usuarios con cuentas corporativas y billeteras delegadas, para cualquier persona que gestione activos del ecosistema que les importan, esta mejora es un paso significativo hacia adelante. El mismo estándar que los principales bancos están implementando para sus propios clientes es ahora lo que protege tu cuenta aquí.

    Las transferencias sin contacto están a punto de sentirse casi mágicas

    La función de transferencia sin contacto, que permite a los usuarios enviarse TRAT entre sí en situaciones del mundo real (pagar un registro de entrada, dividir una cuenta en la cena, enviar una propina a un guía), se beneficia de esta mejora más que cualquier otra parte de la plataforma. Ya es una de las capacidades más agradables que ofrece Tratok. Después de esta actualización, va a ser una de las experiencias de pago dentro de la aplicación más rápidas y fluidas que puedes tener en cualquier lugar.

    Flujo antiguo: abre la aplicación, escribe tu contraseña, espera el código SMS o de la aplicación, escribe el código, aprueba la transferencia. Cuatro interacciones y una espera de 30 segundos, exactamente en el momento en que la velocidad importa.

    Nuevo flujo: abre la aplicación, mira tu cámara o toca el sensor de huellas dactilares, transferencia aprobada. Una interacción. Aproximadamente dos segundos. Y la verificación subyacente es significativamente más fuerte que lo que existía antes, no más débil.

    Esa combinación es poco común en seguridad. Más rápido y más seguro. Por lo general, tenemos que sacrificar uno. Con las passkeys, no tenemos que hacerlo.

    En buena compañía, por diseño

    Las passkeys están basadas en el estándar FIDO2 / WebAuthn, que es el mismo estándar en el que se basan:

    Apple
    iOS, macOS, inicio de sesión biométrico con Apple ID
    Google
    Android, sin contraseña para cuenta de Google
    Microsoft
    Windows 11, Microsoft 365, inicio de sesión sin contraseña
    Principales bancos

    Nuevos flujos de autenticación implementándose durante 2025-2026
    Administradores de contraseñas
    1Password, Bitwarden, Dashlane, almacenamiento nativo de passkeys
    Llaves de hardware
    YubiKey y dispositivos similares, soporte completo de passkeys

    Para una plataforma que maneja billeteras y transferencias de tokens, esta es exactamente la empresa en la que queremos estar. No estamos innovando el protocolo. Estamos adoptando lo que el resto del mundo serio sobre seguridad ya ha establecido.

    Lo queharás después de la actualización

    Todo el proceso toma menos de un minuto. Solo lo haces una vez.

    1
    Actualización rápida de contraseña en tu próximo inicio de sesión

    En tu primer inicio de sesión después de que esta actualización llegue a tu cuenta, verás un mensaje único para establecer una nueva contraseña bajo el nuevo cifrado.

    2
    Configura tu passkey (esta es la parte divertida)

    Si estás en un dispositivo compatible (iPhone reciente, Android, Mac, Windows 11, o cualquier dispositivo con un autenticador de hardware), verás una opción para agregar un passkey junto a la contraseña. Tómate 30 segundos y hazlo. Tu yo del futuro te lo agradecerá cada vez que inicies sesión.

    3
    La 2FA existente continúa funcionando sin problemas

    Si permaneces en una cuenta basada en contraseña, tu 2FA existente continúa haciendo su trabajo. Si optas solo por passkey, el passkey en sí es el segundo factor fuerte y la 2FA tradicional ya no es necesaria. Ambos caminos están bien soportados. El camino del passkey es genuinamente mejor.

    4
    Bienvenido al ecosistema mejorado

    Eso es todo. Ya estás en el nuevo sistema. El inicio de sesión es más rápido, la seguridad es más sólida y tienes una contraseña menos que recordar.

    Algunas preguntas rápidas que vale la pena responder

    “¿Cuánto tiempo tarda el despliegue?”

    El despliegue está en curso en todo el ecosistema ahora. La configuración real en su extremo toma aproximadamente un minuto la primera vez que inicie sesión después de que la actualización llegue a su cuenta. Después de eso, ya está listo.

    “¿Esto afecta los TRAT mantenidos en billeteras externas?”

    Para nada. Si mantiene TRAT en su propia billetera (MetaMask, Trust Wallet, billetera de hardware, cualquier cosa autocustodial), nada sobre sus tenencias o su acceso cambia. Esta actualización solo afecta la autenticación en los servicios del ecosistema Tratok. Sus claves privadas permanecen donde siempre han estado.

    “¿Qué pasa si mi dispositivo no es compatible con passkeys?”

    No hay problema. Continuará con contraseña y 2FA en la encriptación mejorada, que en sí misma es una mejora significativa. Las passkeys son una opción para dispositivos compatibles, no un requisito. La mejora de encriptación es para todos. La adopción de passkeys es opcional.

    “¿Puedo tener passkeys en múltiples dispositivos?”

    Sí, y debería hacerlo. Puede registrar una passkey en cada dispositivo desde el que inicie sesión. Se sincronizan a través del llavero de su plataforma (iCloud Keychain en Apple, Google Password Manager en Android, Microsoft Account en Windows), así que configúrelo en uno y tiene acceso en los demás. ¿iPhone, iPad, MacBook compartiendo un llavero? Configúrelo una vez y los tres están cubiertos.

    “¿Qué pasa si pierdo un dispositivo con una passkey?”

    Tus claves de acceso siguen en tus otros dispositivos confiables a través de tu llavero, así que un teléfono perdido no es diferente de un teléfono dejado en casa. Si pierdes todos los dispositivos a la vez (el mismo escenario que te bloquearía de tu banco, tu correo electrónico y la mayor parte de tu vida digital), la recuperación de cuenta recurre a la verificación por correo electrónico, la misma ruta que existe para contraseñas olvidadas hoy. En realidad, estás en una posición ligeramente mejor que el modelo anterior en esto.

    Este es el tipo de actualización que hemos querido implementar durante mucho tiempo. Inicio de sesión más rápido, seguridad más sólida, menos que recordar, todo envuelto en un flujo que toma aproximadamente dos minutos la primera vez y aproximadamente dos segundos cada vez después.

    Cuando aparezca el mensaje en tu cuenta, toma 30 segundos extra y prueba la opción de clave de acceso. Me sorprendería mucho si volvieras atrás.

    C

    Carol
    Gerente de Comunidad · Tratok

     

    Never miss an update

    Get new Tratok articles by email — the moment they publish, or as one weekly digest.

    Delivery frequency