Navegadores

Chrome prueba pedir huella o reconocimiento facial antes de rellenar tus contraseñas en Android

Chrome Canary vuelve a probar la autenticación biométrica antes de rellenar contraseñas guardadas en Android, aunque Google no confirma su llegada estable.

Google vuelve a experimentar con una capa adicional de protección para las contraseñas guardadas en Chrome para Android. La última versión de Chrome Canary incluye una opción que puede solicitar autenticación biométrica antes de rellenar una contraseña, incluso cuando el teléfono ya está desbloqueado.

La función aparece como un experimento denominado Biometric reauth for password filling. Su objetivo es impedir que tener acceso a un móvil desbloqueado sea suficiente para utilizar inmediatamente las credenciales almacenadas por Chrome.

Por ahora no se trata de una función confirmada para la versión estable del navegador. Google ya había probado una idea similar anteriormente y terminó retirándola antes de que llegara al público general.

Chrome puede pedir otra autenticación antes de rellenar la contraseña

El funcionamiento que Google está probando introduce una comprobación entre la selección de una credencial guardada y el momento en que Chrome la introduce en el formulario de inicio de sesión.

Cuando el usuario selecciona una contraseña almacenada, Chrome puede mostrar la autenticación disponible en el dispositivo antes de completar los campos. Dependiendo del teléfono y de su configuración, esta comprobación puede utilizar sistemas biométricos como la huella dactilar o el reconocimiento facial.

El código de Chromium describe directamente el experimento como una función que habilita la reautenticación biométrica antes del rellenado de contraseñas.

Desbloquear el móvil podría no ser suficiente

La diferencia respecto al comportamiento habitual está en añadir una segunda comprobación en el momento de utilizar la credencial.

Un teléfono puede estar desbloqueado porque su propietario acaba de utilizarlo y posteriormente quedar durante unos minutos en manos de otra persona. Con la protección experimental, Chrome podría volver a verificar la identidad antes de entregar una contraseña guardada a una página web.

Esta comprobación no cambia la contraseña ni sustituye al sistema de bloqueo de Android. Funciona como una barrera adicional específicamente antes de que Chrome rellene una credencial almacenada.

La función ha reaparecido en Chrome Canary

Google lleva tiempo experimentando con este concepto. Una implementación anterior de la reautenticación antes del autocompletado llegó a versiones de desarrollo de Chrome, pero desapareció antes de alcanzar el canal estable.

Ahora la función ha regresado a Chrome Canary mediante una opción experimental dedicada. En pruebas recientes se ha localizado en Chrome Canary 157 bajo el nombre Biometric reauth for password filling.

Su reaparición demuestra que Google continúa trabajando en esta forma de proteger las credenciales, pero no garantiza que el diseño actual vaya a convertirse en una característica definitiva de Chrome.

Ni siquiera funciona todavía en todos los Chrome Canary

La naturaleza experimental del cambio queda clara al intentar utilizarlo. Tener disponible el flag y activarlo no garantiza que Chrome vaya a mostrar inmediatamente la petición biométrica.

Android Authority pudo encontrar y habilitar la opción en un Pixel 8 con Chrome Canary 157.0.8083.0, pero no consiguió que apareciera la autenticación adicional. Otra prueba sí mostró el proceso de verificación después de seleccionar una contraseña guardada.

También se realizaron comprobaciones con diferentes compilaciones de Canary sin poder demostrar que la versión concreta del navegador fuera la causa de la diferencia.

Esto indica que el experimento todavía puede depender de otros elementos de la implementación o de un despliegue limitado. No debe interpretarse la presencia del flag como señal de que la función esté completamente operativa para todos los usuarios.

Cómo comprobar si aparece en Chrome Canary

Los usuarios que utilizan Chrome Canary pueden comprobar si tienen disponible el experimento desde la página interna de funciones de prueba del navegador.

  • Abre Chrome Canary en Android.
  • Escribe chrome://flags en la barra de direcciones.
  • Busca Biometric reauth for password filling.
  • Cambia la opción a Enabled.
  • Reinicia Chrome Canary cuando el navegador lo solicite.

Después puede probarse en una página para la que Chrome tenga una contraseña guardada. Sin embargo, activar el flag no garantiza que aparezca la comprobación biométrica en el estado actual del experimento.

Los flags de Chrome son funciones de prueba destinadas principalmente al desarrollo y pueden cambiar, desaparecer o provocar comportamientos inesperados. No es necesario instalar Canary ni activar esta opción para utilizar normalmente el gestor de contraseñas de Google.

No hay fecha para su llegada a Chrome estable

Google no ha anunciado una fecha para introducir esta protección en la versión estable de Chrome para Android. Tampoco ha confirmado públicamente que el experimento actual vaya a superar las fases Canary y beta.

La precaución es especialmente importante en este caso porque la compañía ya ensayó anteriormente una función similar y la retiró antes de publicarla de forma general.

Por tanto, no puede afirmarse que Chrome vaya a obligar próximamente a todos los usuarios a utilizar la huella o el reconocimiento facial para sus contraseñas. Lo confirmado actualmente es que Google ha recuperado la reautenticación biométrica como experimento en Chrome Canary.

Una segunda barrera para las contraseñas guardadas

Si finalmente llega a la versión estable, la principal utilidad de esta función estaría en situaciones en las que otra persona consigue acceso temporal a un teléfono que ya está desbloqueado.

En lugar de asumir que el desbloqueo inicial del dispositivo autoriza también el uso posterior de las contraseñas, Chrome podría exigir una nueva comprobación justo cuando alguien intenta utilizar una credencial guardada.

El concepto es sencillo, pero Google todavía está probando su implementación. La aparición del flag confirma que el proyecto vuelve a estar activo; su disponibilidad general, su comportamiento definitivo y una posible fecha de lanzamiento siguen sin estar confirmados.