# Autenticación sin contraseña

En el panorama digital actual, la seguridad es primordial. Los métodos de autenticación sin contraseña mejoran la seguridad al tiempo que mantienen la comodidad para el usuario.

***

## Ventajas de la autenticación sin contraseña

* **Seguridad mejorada:** Reduce el riesgo de ataques relacionados con contraseñas, como phishing, fuerza bruta y relleno de credenciales.
* **Mejora de la experiencia del usuario:** Elimina la necesidad de recordar y gestionar múltiples contraseñas.
* **Reducción de la carga de TI:** Disminuye el número de solicitudes de restablecimiento de contraseña, liberando recursos de TI.

***

## Métodos recomendados

### Inicio de sesión único (SSO) mediante SAML

SAML (Security Assertion Markup Language) es un estándar abierto para intercambiar datos de autenticación y autorización entre partes, particularmente entre un proveedor de identidades y un proveedor de servicios.

**Beneficios:**

* Proceso de autenticación centralizado
* Experiencia de usuario simplificada con un único conjunto de credenciales

{% hint style="info" %}
Ver [Configuración SAML genérica](https://github.com/verkada/Verkada-Support-Docs/blob/main/en/command/identity-providers/generic-saml-setup.md) para más información.
{% endhint %}

### Inicio de sesión único (SSO) mediante OIDC

OIDC (OpenID Connect) es una capa de identidad construida sobre el protocolo OAuth 2.0. Permite a los clientes verificar la identidad del usuario final en base a la autenticación realizada por un servidor de autorización.

**Beneficios:**

* Interoperabilidad entre diferentes plataformas
* Funciones de seguridad mejoradas como la autenticación basada en tokens

{% hint style="info" %}
Ver [Proveedores de identidad](https://github.com/verkada/Verkada-Support-Docs/blob/main/en/command/identity-providers/generic-saml-setup.md) para guías de configuración de OIDC.
{% endhint %}

### MFA

Se recomienda encarecidamente MFA para todos los usuarios que utilicen autenticación basada en contraseña. Recomendamos usar una clave de acceso (passkey), una llave de seguridad o una aplicación de contraseña de un solo uso basada en tiempo (TOTP) como su método principal de 2FA. El SMS como opción de 2FA implica riesgos de seguridad y no se recomienda.

{% hint style="info" %}
Ver [Autenticación de dos factores](/command/es/seguridad/authentication-overview/two-factor-authentication.md) para más información.
{% endhint %}

***

## Restablecimiento de contraseñas

En escenarios donde las opciones sin contraseña no estén disponibles, los usuarios pueden necesitar restablecer sus contraseñas. Los administradores tienen la capacidad de restablecer contraseñas de los usuarios dentro de su organización.

{% hint style="info" %}
Consulte el [Preguntas frecuentes sobre la cuenta de Verkada Command](/command/es/necesitas-ayuda/verkada-command-account-faq.md) para más información.
{% endhint %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://help.verkada.com/command/es/seguridad/authentication-overview/passwordless-authentication.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
