Face ID, Touch ID, códigos y contraseñas
Para usar Face ID o Touch ID, el usuario debe configurar su dispositivo para que se solicite un código o una contraseña al desbloquearlo. Cuando Face ID o Touch ID detectan una coincidencia, el dispositivo del usuario se desbloquea sin solicitar el código o la contraseña del dispositivo. De este modo, el usuario no tiene que ingresar el código o la contraseña muy a menudo y puede utilizar uno más largo y complejo. Face ID y Touch ID no reemplazan el código o la contraseña del usuario, sino que proporcionan acceso fácil al dispositivo dentro de unos límites y restricciones de tiempo razonables. Esto es importante, ya que los códigos o contraseñas seguras son la base de la protección criptográfica de los datos del usuario en dispositivos iPhone, iPad, Mac o Apple Watch.
Cuándo se solicita la contraseña o el código de un dispositivo
Los usuarios pueden usar sus códigos o contraseñas en cualquier momento en lugar de Face ID o Touch ID, pero hay situaciones en las que no se permiten las autenticaciones biométricas. Las siguientes operaciones siempre requieren que se ingrese una contraseña o código, por cuestiones de seguridad:
Actualización del software
Borrado del dispositivo
Visualización y modificación de la configuración del código
Instalación de perfiles de configuración
Desbloqueo del panel Privacidad y seguridad de Configuración del Sistema (macOS 13 o posterior) en la Mac
Desbloqueo del panel Seguridad y privacidad de Preferencias del Sistema (macOS 12 o anterior) en la Mac
Desbloqueo del panel Usuarios y grupos de Configuración del Sistema (macOS 13 o posterior) en la Mac (si FileVault está activado)
Desbloqueo del panel Usuarios y grupos de Preferencias del Sistema (macOS 12 o anterior) en la Mac (si FileVault está activado)
También se requiere un código o contraseña si el dispositivo está en cualquiera de los siguientes estados:
Cuando el dispositivo se acaba de encender o reiniciar.
Cuando el usuario ha cerrado sesión en la cuenta de su Mac (o no ha iniciado sesión todavía).
Cuando el usuario no ha desbloqueado su dispositivo por más de 48 horas.
Cuando el usuario no ha usado su código o contraseña para desbloquear su dispositivo por 156 horas (seis días y medio), y no ha usado un método biométrico para desbloquearlo en 4 horas.
Cuando el dispositivo ha recibido un comando de bloqueo remoto.
Cuando el usuario sale de la pantalla de apagado/emergencia SOS al mantener presionado cualquiera de los botones de volumen y el de reposo/activación simultáneamente por 2 segundos y luego elige Cancelar.
Cuando ha habido cinco intentos fallidos de coincidencia biométrica (aunque para facilitar el uso, el dispositivo podría ofrecer la posibilidad de ingresar una contraseña o código en lugar de usar los datos biométricos después de unos pocos intentos fallidos).
Cuando se activa Face ID con cubrebocas en un iPhone, está disponible por las siguientes 6.5 horas después de una de las siguientes acciones del usuario:
Coincidencia correcta de Face ID (con o sin máscara)
Validación del código del dispositivo
Desbloqueo del dispositivo con el Apple Watch
La realización de cualquiera de esas acciones prolonga el periodo por 6.5 horas adicionales.
Cuando Face ID o Touch ID está activada en un iPhone o iPad, el dispositivo se bloquea inmediatamente cuando se presiona el botón de reposo/activación, y cada vez que el dispositivo entra en modo de reposo. Face ID y Touch ID requieren una coincidencia (o, de forma opcional, el uso del código) cada vez que se activa el dispositivo.
La probabilidad de que una persona al azar de la población pueda desbloquear el iPhone o el iPad de un usuario es inferior a 1 entre 1 000 000 con Face ID, incluso cuando Face ID con cubrebocas está activada. En el caso de un usuario de iPhone, iPad o Mac con Touch ID y dispositivos enlazados con un Magic Keyboard, es inferior a 1 en 50 000. Esta probabilidad aumenta cuando se registran varias huellas digitales (hasta 1 en 10 000 con cinco huellas) o caras (hasta 1 en 500 000 con dos caras). Como medida de protección adicional, tanto Face ID como Touch ID permiten sólo cinco intentos de coincidencia fallidos, y después será necesario ingresar el código o contraseña para obtener acceso a la cuenta o al dispositivo del usuario. Con Face ID, la probabilidad de una coincidencia incorrecta es mayor en los siguientes casos:
gemelos o hermanos parecidos al usuario
niños menores de 13 años (porque sus facciones distintivas aún no se han desarrollado por completo).
La probabilidad aumenta aún más en ambos casos cuando se usa Face ID con cubrebocas. Si a un usuario le preocupa una coincidencia incorrecta, Apple recomienda utilizar un código como forma de autenticación.