Google ha comenzado a implementar una nueva forma de recuperar el acceso a tu cuenta si has perdido tu teléfono o has olvidado tu contraseña: una opción de verificación mediante un "vídeo selfie".
Tras grabar un breve vídeo de tu rostro durante la configuración, podrás enviar otro vídeo posteriormente durante la recuperación de la cuenta para demostrar que eres quien dices ser y recuperar el acceso.
Sobre el papel, esto parece una solución fácil de usar para los bloqueos de cuentas. En la práctica, introduce nuevas cuestiones de seguridad y privacidad. También plantea preocupaciones sobre deepfakes y crea otro repositorio de datos biométricos sensibles que podrían convertirse en un objetivo si se ven comprometidos.
La idea es la siguiente: abres tu cuenta de Google , vas a Seguridad e inicio de sesión , eliges Vídeo selfie y sigues las instrucciones para grabar un vídeo corto con tu rostro y movimientos básicos. Google guarda este vídeo de registro y, posteriormente, lo compara con los nuevos vídeos que envíes al iniciar sesión o al recuperar tu cuenta para confirmar tu identidad.

Aunque pueda parecer una buena idea, es un ejemplo clásico de cómo se sacrifica la seguridad y la privacidad a largo plazo por la comodidad a corto plazo.
Google también ofrece varias garantías de privacidad. Según las declaraciones de Google citadas en la cobertura , los videos se cifran en reposo, se almacenan de forma segura y se pueden eliminar a través de la configuración de seguridad. Puedes optar por no permitir que se utilicen para mejorar los sistemas de verificación de Google, y la compañía afirma que no se comparten con terceros. Esta función se promociona como un método de respaldo, convirtiendo tu rostro en una llave de seguridad para tu vida digital.
Múltiples objeciones
Seguridad
Cada rostro es único, pero los sistemas de reconocimiento facial no comparan fotografías directamente. Los algoritmos de reconocimiento facial de alta gama pueden superar el 99 % de precisión en condiciones controladas y de alta calidad, según evaluaciones del Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST). Esto suena impresionante, pero aún implica la presencia de falsos positivos y falsos negativos, y el rendimiento disminuye a medida que la iluminación, la calidad de la cámara y el ángulo de visión se deterioran.
El reconocimiento facial no almacena una foto literal, sino una representación matemática (incrustación) de tus rasgos faciales. Al iniciar sesión o verificar tu identidad, el sistema calcula una nueva incrustación y la compara con la almacenada, aceptándola si el índice de similitud supera un umbral configurado. Cualquier sistema utilizado por Google debe tener en cuenta los cambios normales en la apariencia, como el envejecimiento, los cambios de peso, la iluminación, el ángulo de la cámara, el uso de gafas o el vello facial.
Solo por eso, usar una foto de perfil (o un vídeo selfie) como credencial independiente de alto privilegio, especialmente para la recuperación de cuentas, es un enfoque inherentemente arriesgado.
Moderno deepfakes Se han vuelto lo suficientemente convincentes como para que los investigadores estén estudiando activamente si pueden engañar a los sistemas de verificación facial. Un artículo de 2025 sobre IA y seguridad de la identidad encontró que los sistemas sofisticados deepfake En pruebas controladas, los ataques lograron tasas de éxito superiores al 78 % contra algunos sistemas comerciales de verificación facial. Esto no refleja necesariamente la implementación de Google, pero demuestra la rapidez con la que evoluciona este campo.
Privacidad
Personalmente, no quiero que Google tenga mi cara. Aunque probablemente ya tenga muchísimas fotos mías.
Además de los riesgos potenciales de vulnerabilidades y filtraciones de datos, Google ya recopila grandes cantidades de datos de comportamiento. Ahora, anima a los usuarios a subir grabaciones de vídeo de alta fidelidad de sus rostros y movimientos de cabeza como parte de la gestión básica de su cuenta. Si bien la postura actual de Google en materia de privacidad es razonable (cifrado en reposo, controles de eliminación, prohibición de compartir), la mera existencia de estos datos supone un riesgo para la privacidad a largo plazo.
Privacy Las políticas y los usos de los productos también cambian con el tiempo. Lo que hoy se considera "no compartido" podría convertirse mañana en "utilizado para la detección de fraude", "utilizado para mejorar los sistemas de verificación" o divulgado en respuesta a solicitudes legales.
La documentación de Google, citada por algunas fuentes , indica que «los usuarios también pueden optar por no permitir que sus datos se utilicen para fines adicionales, como mejorar los métodos de verificación». Esto implica que, a menos que usted decida no hacerlo, sus datos podrían utilizarse para mejorar los sistemas de verificación biométrica de Google. En otras palabras, no se trata de una simple comprobación de seguridad puntual. Su rostro podría ayudar a entrenar o perfeccionar los sistemas biométricos que Google utiliza en el futuro.
Lo que los usuarios deberían hacer en su lugar
Si tu cuenta de Google ofrece la opción de iniciar sesión con un vídeo selfie (la mía aún no), mi recomendación es sencilla: no la actives y, si ya lo has intentado, borra el vídeo selfie en la configuración de seguridad de tu cuenta.
Opciones más seguras que te permiten mantener el control:
- Utiliza un gestor de contraseñas y una contraseña larga y única para tu cuenta de Google.
- Habilite la verificación en dos pasos con claves de seguridad de hardware o contraseñas en lugar de códigos SMS.
- Mantenga los códigos de respaldo impresos o almacenados sin conexión en un lugar seguro.
- Revisa periódicamente tu dirección de correo electrónico y número de teléfono de recuperación, y elimina todo aquello que ya no controles.
Si bien estas medidas no son tan llamativas como "iniciar sesión con tu rostro", están probadas, son revocables y mucho menos atractivas para los usuarios. deepfake operadores y recolectores de datos biométricos.
Navega como si nadie te estuviera mirando.
Malwarebytes Privacy VPN Encripta tu conexión y nunca registra lo que haces, así que la próxima historia que leas no tiene por qué ser personal. Pruébalo gratis →




