body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Con esta actualización del ecosistema, estamos implementando una de las actualizaciones que más me emociona. El soporte de passkeys está llegando a todo el ecosistema de Tratok, y la base de encriptación en la que se apoya todo está obteniendo una actualización al mismo tiempo. La versión corta es que el inicio de sesión está a punto de volverse más rápido, más fuerte y mucho más agradable.
Lo que realmente se está enviando
Tres componentes, trabajando juntos. Cada uno importa por sí solo. Juntos representan un paso significativo para todos los que usan la plataforma.
Soporte de clave de acceso. Con esta actualización, puedes iniciar sesión en Tratok usando una clave de acceso en cualquier dispositivo compatible. No hay contraseña que recordar, no hay código SMS que esperar, no hay aplicación de autenticación que buscar. Solo tu cara, tu huella digital o el PIN de tu dispositivo. Profundizaremos en qué son las claves de acceso y por qué son un salto adelante en un momento.
Actualización de la base de cifrado. Por debajo de todo, las primitivas criptográficas que protegen la autenticación, las operaciones de billetera, la firma de transacciones y los tokens de sesión se están moviendo a un conjunto más fuerte de estándares. Esta es la parte poco glamorosa de la actualización, pero es la parte que hace posible todo lo demás. También es lo que nos alinea con cómo la industria financiera protege los sistemas custodios y las transacciones de alto valor hoy en día.
Una actualización rápida de contraseña de un solo uso. Porque estamos mejorando la forma en que se derivan los hash de contraseña, tu contraseña existente debe volver a ingresarse una vez para que el nuevo hash pueda crearse a partir de tu entrada en vivo. Es un paso de 30 segundos. Solo lo haces una vez. Entonces estarás en la base mejorada, y (si configuras una clave de acceso al mismo tiempo) es posible que nunca más necesites escribir una contraseña en Tratok.
Por qué estamos implementando esto ahora
Dos razones, ambas apuntando en la misma dirección.
Regulatorio. A medida que el ecosistema aloja billeteras y facilita transacciones de tokens de utilidad TRAT entre usuarios, se nos exige un nivel de seguridad más alto que a un servicio web genérico. El marco de 2026 estableció exactamente cómo es ese nivel para las plataformas en nuestra categoría, y lo estamos cumpliendo antes del plazo en lugar de perseguirlo. Hacer las cosas según las reglas, a tiempo, con una gobernanza adecuada es parte de cómo operamos.
Estándares. Incluso donde la regulación guarda silencio, la criptografía y los patrones de autenticación a los que nos estamos moviendo son simplemente el estándar líder de la industria para proteger valores significativos. Llevar la plataforma a esa línea base es la postura apropiada para cualquier sistema que maneje billeteras y transferencias de tokens. Nos alegra estar ahí.
Entonces, ¿qué es exactamente una clave de acceso?
Si ya has iniciado sesión en la aplicación móvil de tu banco o en tu cuenta de Apple o Google usando solo tu huella digital o tu rostro, ya has usado una clave de acceso. La experiencia de usuario es así de simple.
En esencia, una clave de acceso es una credencial criptográfica que vive en tu dispositivo. En realidad son dos claves relacionadas, vinculadas matemáticamente. La mitad privada permanece en tu dispositivo, bloqueada detrás de tu huella digital, Face ID o PIN del dispositivo. La mitad pública vive en nuestros servidores. Cuando inicias sesión, tu dispositivo demuestra que tiene la clave privada sin revelarla nunca.
Cada clave de acceso también está vinculada al sitio exacto para el que fue creada, lo que significa que un sitio de phishing simplemente no puede aceptarla. La criptografía maneja la verificación de confianza que los humanos son demócrdamente malos manejando bajo presión. Eso es una victoria significativa.
¿Cuánto mejores son las Claves de Acceso?
Así es como las claves de acceso se comparan con los flujos de contraseña y 2FA con los que la mayoría de los usuarios están familiarizados.
- ✕ Vulnerable al phishing
- ✕ Riesgo de intercambio de SIM
- ✕ Contraseña almacenada en el servidor
- ✕ Más lento en el mostrador
- ✕ El usuario tiene que recordarlo
- ✕ Aún vulnerable a phishing
- ✓ Sin riesgo de intercambio de SIM
- ✕ Contraseña almacenada en el servidor
- ✕ Se necesita entrada de dos pasos
- ✕ El usuario tiene que recordarlo
- ✓ Resistente al phishing por diseño
- ✓ Sin riesgo de intercambio de SIM
- ✓ Sin secreto en nuestro servidor
- ✓ Un toque biométrico
- ✓ Nada que recordar
Tres propiedades de las passkeys merecen un vistazo más detallado, porque son lo que realmente cambia el panorama de seguridad para todos los que usan la plataforma.
Resistencia al phishing, integrada en el protocolo
Las passkeys están vinculadas al dominio real en la capa criptográfica. El sitio incorrecto simplemente no puede aceptar la credencial. No existe una página falsa convincente en la que escribir, porque no hay nada que el usuario tenga que escribir. El vector de ataque de phishing se cierra por diseño, no por vigilancia del usuario, que es como debería ser.
Sin secreto compartido de nuestro lado
Con las contraseñas, incluso las hasheadas, el mismo valor existe en tu dispositivo, en nuestra base de datos y a menudo en tu gestor de contraseñas. Tres lugares desde los que podría filtrarse. Con las passkeys, la mitad secreta vive solo en tu dispositivo. Nuestra base de datos almacena solo la mitad pública, que es matemáticamente inútil para cualquiera que intente suplantarte. Es una arquitectura fundamentalmente más limpia.
Sin código que escribir ni que perder
Sin código SMS que esperar. Sin aplicación de autenticación que buscar en una carpeta. Sin número de seis dígitos que escribir antes de que expire el temporizador. El desafío criptográfico ocurre silenciosamente entre tu dispositivo y nuestro servidor, y lo único que el usuario ve es el mensaje de autorización biométrica. El paso de verificación que solía retardarte se convierte en la parte más fácil de iniciar sesión.
Autenticación que coincide con el valor que hay detrás
Para la mayoría de los sitios web, la contraseña y el 2FA están bien. Para billeteras y transferencias de tokens, el nivel de protección debe coincidir con el valor que se mueve, y eso es exactamente lo que trae esta mejora.
Las transacciones de tokens en cadena son definitivas por diseño. Eso es una característica, no un problema. El punto completo del liquidación de blockchain es que una vez que se hace, está hecho. Pero sí significa que la autenticación que protege tu billetera debe funcionar al mismo nivel que la industria financiera utiliza para sus operaciones más sensibles. Con las passkeys, ahora lo es.
Para los tenedores de TRAT, para usuarios con cuentas corporativas y billeteras delegadas, para cualquier persona que gestione activos del ecosistema que les importan, esta mejora es un paso significativo hacia adelante. El mismo estándar que los principales bancos están implementando para sus propios clientes es ahora lo que protege tu cuenta aquí.
Las transferencias sin contacto están a punto de sentirse casi mágicas
La función de transferencia sin contacto, que permite a los usuarios enviarse TRAT entre sí en situaciones del mundo real (pagar un registro de entrada, dividir una cuenta en la cena, enviar una propina a un guía), se beneficia de esta mejora más que cualquier otra parte de la plataforma. Ya es una de las capacidades más agradables que ofrece Tratok. Después de esta actualización, va a ser una de las experiencias de pago dentro de la aplicación más rápidas y fluidas que puedes tener en cualquier lugar.
Flujo antiguo: abre la aplicación, escribe tu contraseña, espera el código SMS o de la aplicación, escribe el código, aprueba la transferencia. Cuatro interacciones y una espera de 30 segundos, exactamente en el momento en que la velocidad importa.
Nuevo flujo: abre la aplicación, mira tu cámara o toca el sensor de huellas dactilares, transferencia aprobada. Una interacción. Aproximadamente dos segundos. Y la verificación subyacente es significativamente más fuerte que lo que existía antes, no más débil.
En buena compañía, por diseño
Las passkeys están basadas en el estándar FIDO2 / WebAuthn, que es el mismo estándar en el que se basan:
Para una plataforma que maneja billeteras y transferencias de tokens, esta es exactamente la empresa en la que queremos estar. No estamos innovando el protocolo. Estamos adoptando lo que el resto del mundo serio sobre seguridad ya ha establecido.
Lo queharás después de la actualización
Todo el proceso toma menos de un minuto. Solo lo haces una vez.
En tu primer inicio de sesión después de que esta actualización llegue a tu cuenta, verás un mensaje único para establecer una nueva contraseña bajo el nuevo cifrado.
Si estás en un dispositivo compatible (iPhone reciente, Android, Mac, Windows 11, o cualquier dispositivo con un autenticador de hardware), verás una opción para agregar un passkey junto a la contraseña. Tómate 30 segundos y hazlo. Tu yo del futuro te lo agradecerá cada vez que inicies sesión.
Si permaneces en una cuenta basada en contraseña, tu 2FA existente continúa haciendo su trabajo. Si optas solo por passkey, el passkey en sí es el segundo factor fuerte y la 2FA tradicional ya no es necesaria. Ambos caminos están bien soportados. El camino del passkey es genuinamente mejor.
Eso es todo. Ya estás en el nuevo sistema. El inicio de sesión es más rápido, la seguridad es más sólida y tienes una contraseña menos que recordar.
Algunas preguntas rápidas que vale la pena responder
El despliegue está en curso en todo el ecosistema ahora. La configuración real en su extremo toma aproximadamente un minuto la primera vez que inicie sesión después de que la actualización llegue a su cuenta. Después de eso, ya está listo.
Para nada. Si mantiene TRAT en su propia billetera (MetaMask, Trust Wallet, billetera de hardware, cualquier cosa autocustodial), nada sobre sus tenencias o su acceso cambia. Esta actualización solo afecta la autenticación en los servicios del ecosistema Tratok. Sus claves privadas permanecen donde siempre han estado.
No hay problema. Continuará con contraseña y 2FA en la encriptación mejorada, que en sí misma es una mejora significativa. Las passkeys son una opción para dispositivos compatibles, no un requisito. La mejora de encriptación es para todos. La adopción de passkeys es opcional.
Sí, y debería hacerlo. Puede registrar una passkey en cada dispositivo desde el que inicie sesión. Se sincronizan a través del llavero de su plataforma (iCloud Keychain en Apple, Google Password Manager en Android, Microsoft Account en Windows), así que configúrelo en uno y tiene acceso en los demás. ¿iPhone, iPad, MacBook compartiendo un llavero? Configúrelo una vez y los tres están cubiertos.
Tus claves de acceso siguen en tus otros dispositivos confiables a través de tu llavero, así que un teléfono perdido no es diferente de un teléfono dejado en casa. Si pierdes todos los dispositivos a la vez (el mismo escenario que te bloquearía de tu banco, tu correo electrónico y la mayor parte de tu vida digital), la recuperación de cuenta recurre a la verificación por correo electrónico, la misma ruta que existe para contraseñas olvidadas hoy. En realidad, estás en una posición ligeramente mejor que el modelo anterior en esto.
Este es el tipo de actualización que hemos querido implementar durante mucho tiempo. Inicio de sesión más rápido, seguridad más sólida, menos que recordar, todo envuelto en un flujo que toma aproximadamente dos minutos la primera vez y aproximadamente dos segundos cada vez después.
Cuando aparezca el mensaje en tu cuenta, toma 30 segundos extra y prueba la opción de clave de acceso. Me sorprendería mucho si volvieras atrás.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.