¡Pide presupuesto en 2 min! ✓
CiberseguridadInternet

¿Es seguro registrarse con tu cuenta de Google, Twitter o Facebook?

Hasta no hace mucho tiempo, cada vez que queríamos hacernos una cuenta de usuario en una web o aplicación, teníamos que crear un nuevo usuario y contraseña, sin embargo, ahora, en algunos sitios online es posible registrarse con la cuenta de Google, Twitter o Facebook, pero ¿hasta qué punto es seguro hacerlo para nuestras cuentas? ¿Y qué supone para nuestra privacidad? Lo explicamos en este artículo.

Cuándo puedes registrarte con tu cuenta de Google, Twitter o Facebook

De manera más o menos reciente, algunas páginas web y aplicaciones permiten que nos registremos en ellas a través de nuestra cuenta de Google, Twitter o Facebook. Podemos hacerlo en aquellos sitios online donde es necesario crear un usuario para poder hacer uso de sus servicios o acceder a su contenido.

Esta opción está disponible cada vez en más servicios, aplicaciones y sitios online y es fácilmente reconocible, puesto que a la hora de crear un nuevo usuario, nos da la posibilidad de hacerlo utilizando la cuenta de Facebook, Twitter o Google (y en algunos casos, también de Apple y Microsoft).

En las siguientes imágenes podéis ver un par de ejemplos:

Registrarse con Facebook en Spotify

Spotify permite el registro con la cuenta de Facebook.

Wattpad podemos registrarnos con la cuenta de Facebook o Google

Registrarse con Facebook en Wattpad

Una vez registrados, cada vez que iniciemos sesión nos autenticaremos con la cuenta que hayamos escogido previamente.

¿Cómo funciona?

Este sistema de autenticación de identidad funciona a través del estándar OAuth (estándar abierto de autorización).

Al registrarnos a través de una cuenta de Twitter, Google o Facebook, lo que se hace es pedir a estas plataformas que autentiquen nuestra identidad en la página web, aplicación o prestador de servicios en el que nos queremos hacer una cuenta de usuario. Es decir, estas plataformas validan que detrás de esa cuenta estamos realmente nosotros.

A través de esa validación se confirma nuestra identidad, puesto que la cuenta principal comparte con la web o aplicación información sobre nosotros (nunca contraseñas, pero sí varios datos personales).

De esta forma, nos ahorramos tener que crear un nuevo usuario y credenciales para poder acceder a la web, aplicación o servicio correspondiente.

Cabe señalar que para autenticarnos no se comparte ni transmite de ninguna manera nuestra contraseña de la cuenta de Google, Facebook o Twitter, sino que estas plataformas crean lo que se denomina un «token de autenticación», que es lo que valida nuestra identidad.

¿Es seguro utilizar la misma cuenta para registrarte en páginas web o apps?

Depende, por un lado registrarse con la misma cuenta de Google, Twitter o Facebook en diferentes apps y páginas webs se considera seguro, porque estas plataformas trabajan para proteger la seguridad de sus datos y los de sus clientes y, además, permiten configurar en gran medida opciones relacionadas con la seguridad (como la verificación en dos pasos) y la privacidad (como qué datos personales compartimos con terceros).

Por otro lado, en parte la seguridad de esas cuentas dependientes de la cuenta principal viene determinada también por lo robusta que sea la contraseña que usemos y cómo hayamos configurado la seguridad y la privacidad nosotros mismos. Por lo que una contraseña débil o una configuración de seguridad deficiente, pueden implicar el hackeo de la cuenta principal y, a través de ella, del resto de cuentas dependientes de ella.

¿Qué datos compartes cuando usas la misma cuenta para registrarte en diferentes sitios?

Es importante tener en cuenta que al registrarse con una cuenta de Google, Twitter o Facebook, estas cuentas comparten entre sí una serie de datos personales que, aunque podemos configurar y limitar en algunos casos, casi siempre implican:

  • Nuestro perfil público de usuario
  • Nuestra dirección de correo electrónico
  • Nuestro número de teléfono (si lo tenemos vinculado)
  • Nuestra lista de contactos
  • Nuestra actividad
  • La capacidad de que puedan realizar publicaciones en nuestro muro o perfil

Ventajas de registrarse con la misma cuenta

Sin duda, la principal ventaja de registrarse con la cuenta de Google, Twitter o Facebook en otra web o aplicación es la comodidad, es decir, nos ahorra tener que crear otra cuenta de usuario, incluida una nueva contraseña más que apuntar en un sitio seguro y de la que preocuparnos cuando se producen filtraciones de datos.

También aporta más seguridad (aunque, como hemos dicho, esto depende en gran medida del propio usuario), puesto que la contraseña de la cuenta principal nunca se comparte y, por tanto, si hay algún problema de ciberseguridad en la página web o en la app en cuestión, nuestras credenciales no se verían afectada. Además, en la plataforma principal podemos activar la verificación en dos pasos, lo que añade un extra de seguridad.

A través de la cuenta principal tenemos un mayor control sobre nuestros datos y nuestra privacidad, puesto que, como ya dijimos, estas plataformas cuentan con muchas más opciones y ajustes de privacidad que podremos configurar para limitar el acceso a nuestra información y actividad.

Desventajas de usar la misma cuenta para todas tus suscripciones online

Como desventajas, porque también las tiene, registrarse con una cuenta de Google, Twitter o Facebook en otros sitios online implica dar acceso a ciertos datos personales, sobre los que tendremos poco control. Por lo tanto, es algo que debemos valorar antes de registrarnos con estas cuentas.

Y la desventaja más clara, si alguien consigue hacerse con el control de tu cuenta principal, tendrá acceso al resto de cuentas que hayas creado a partir de esta, de manera que esa persona podría llegar a tener acceso a una gran cantidad de información personal (e incluso bancaria) sobre ti. De ahí la importancia de tener siempre una contraseña robusta y la verificación en dos pasos activada.

¿Puedo revocar en cualquier momento los permisos otorgados?

En el lado positivo de registrarse con una cuenta de Google, Twitter o Facebook, es que podemos revocar este permiso dado a la página web o aplicación en cualquier momento, eliminando así de forma rápida y sencilla esa cuenta de usuario y la información vinculada a ella, así como los datos que la cuenta principal compartía con ella.

  • En Google estos permisos se revocan desde la sección de Seguridad de nuestra cuenta.
  • En Facebook se puede hacer desde la sección de Configuración y privacidad > Configuración > Aplicaciones y sitios web.
  • En Twitter podrás revocar los permisos en la sección Aplicaciones y sesiones de la configuración de la cuenta.

Finalmente, en este artículo nos hemos referido a las cuentas de Google, Twitter y Facebook, pero hay webs, aplicaciones y otros servicios online que permiten usar más cuentas para registrarse, como la de Apple, la de Microsoft o incluso la de Amazon. Pero todas ellas comparten el mismo método y las mismas ventajas y desventajas.