Sistemas de autenticación mejores que las contraseñas, por fin!

Es uno de los temas que los usuarios llevamos más tiempo esperando: una forma de solucionar el problema de la identificación segura que no dependa de sabernos una contraseña.

Varias décadas de uso de la contraseña nos han llevado a la desastrosa situación en la que estamos actualmente: en un mundo en el que los usuarios gestionan una media de noventa cuentas y servicios en la red, alrededor de un 51% de las contraseñas son reutilizadas, las contraseñas son la causa de cerca del 80% de las intrusiones y robos de datos, y una de cada tres compras en la red son abandonadas por la incapacidad para recordar una contraseña o gestionar un sistema de autenticación.

La solución al problema, finalmente, viene de la FIDO AllianceFIDO responde a Fast IDentity Online, cuenta entre sus miembros con la práctica totalidad de las compañías importantes en la red, y permite una autenticación multifactor sin compartir nuestros datos biométricos con nadie, sin contraseñas, y de una manera segura que impida mecanismos como el phishing. Hasta ahora, la aproximación de incluir un segundo factor de autenticación como una contraseña de un solo uso enviada por SMS o correo electrónico contaba con un problema fundamental: el canal utilizado para el envío no era especialmente seguro. Si en su lugar utilizábamos como segundo factor un número generado por una aplicación de autenticación, la página de login podía suplantarse, y podíamos terminar metiendo todas nuestras credenciales precisamente en la página del delincuente que las quería utilizar.

La idea central de FIDO es utilizar una credencial que es almacenada en alguno de mis dispositivos y a la que puedo acceder mediante mi huella dactilar o mi cara, y que es utilizada para la autenticación sin necesidad de recordar ni teclear ninguna contraseña. Vincular la autenticación a esta credencial, que puede ser la misma para múltiples servicios, permite no solo un proceso mucho más conveniente, sino además, la posibilidad de almacenar esa credencial en la red para el caso en que nos roben o perdamos un dispositivo determinado: con otro dispositivo autenticado podemos llevar a cabo un proceso de recuperación, y acceder a todas nuestras cuentas e información.

El eje del sistema son las llamadas credenciales multidispositivo, o passkeys, capaces de funcionar en todos los dispositivos de un usuario independientemente de su sistema operativo y de los servicios que esté utilizando. A partir de ahí, el segundo dispositivo utilizado para la autenticación debe estar físicamente cerca del primero, lo que impide una suplantación desde una segunda localización. Básicamente, utilizarías tu smartphone con su sistema de autenticación propio (huella o cara) para autenticarte en un servicio en tu ordenador. De esta forma, si un atacante remoto intenta iniciar sesión, el propietario de la cuenta no podría utilizar sus dispositivos para confirmarlo, dado que no se encontrarían físicamente cerca del dispositivo que inició el proceso.

El uso de FIDO puede además incluir cualquier otro tipo de sistemas de autenticación, desde escáner de iris o lectores de huella, hasta tokens de seguridad USB, smart cards o NFC. La idea es que el sistema sea todo lo abierto e inclusivo que sea posible para integrar a todos los servicios que un usuario pueda querer o necesitar utilizar, y que las distintas plataformas pongan en marcha su despliegue antes del próximo año.

Un mundo con seguridad, pero sin contraseñas. Ya iba siendo hora…

Publicada en Enrique Dans (14.06.2022)

Síguenos

Recientes

Coca-Cola FEMSA apuesta por el emprendimiento femenino con un programa que transforma negocios

El emprendimiento femenino continúa ganando espacio en Centroamérica gracias a iniciativas que buscan fortalecer las capacidades empresariales y ampliar las oportunidades de crecimiento. Bajo...

Empresas latinoamericanas enfrentan un nuevo riesgo: ignorar la transición climática

La transición hacia un modelo empresarial más sostenible ya no responde únicamente a una preocupación ambiental. En América Latina, las decisiones relacionadas con el...

¿Tu consejo construye el futuro de la empresa o solo administra su presente?

Hace poco salí de una reunión de consejo con una sensación extraña. La empresa va bien. Tiene ingresos sólidos, crecimiento sostenido, clientes relevantes y...

Betterfly fortalece su presencia en México con la adquisición de minu

Betterfly fortaleció su posición en el mercado mexicano tras concretar la adquisición de minu, en una de las operaciones más relevantes entre startups en...

Populares

Empresas latinoamericanas enfrentan un nuevo riesgo: ignorar la transición climática

La transición hacia un modelo empresarial más sostenible ya no responde únicamente a una preocupación ambiental. En América Latina, las decisiones relacionadas con el...

¿Cómo Mario López Pérez está liderando la evolución de Grupo Onyx?

La evolución de los grupos empresariales depende de su capacidad para adaptarse a nuevos contextos económicos, tecnológicos y sociales sin perder consistencia en la...

Coca-Cola FEMSA apuesta por el emprendimiento femenino con un programa que transforma negocios

El emprendimiento femenino continúa ganando espacio en Centroamérica gracias a iniciativas que buscan fortalecer las capacidades empresariales y ampliar las oportunidades de crecimiento. Bajo...

Betterfly fortalece su presencia en México con la adquisición de minu

Betterfly fortaleció su posición en el mercado mexicano tras concretar la adquisición de minu, en una de las operaciones más relevantes entre startups en...

Intel revela alianza para entrenar inteligencia artificial con actividad cerebral humana

Intel apuesta por una nueva etapa en el desarrollo de la inteligencia artificial. Durante Computex 2026, la compañía presentó una alianza estratégica con Echo...

Eventos

También te puede interesar...

¿Tu consejo construye el futuro de la empresa o solo administra su presente?

Hace poco salí de una reunión de consejo con una sensación extraña. La empresa va bien. Tiene ingresos sólidos, crecimiento sostenido, clientes relevantes y...

La inteligencia artificial no optimizará tu empresa: la obligará a reconstruirse

Durante los dos últimos años, las empresas han estado haciéndose la pregunta equivocada: ¿cómo usamos la inteligencia artificial en nuestros procesos? Al principio tenía sentido....

Tiempo de charlatanes

Siempre han existido. En todas las épocas. Pero esta parece especial. Cada día hay más charlatanes, en todos los sectores y cada vez con...

La paradoja de la abundancia: Por qué el fin de la «inteligencia cara» es la gran oportunidad de Latinoamérica

Hace poco alguien me preguntó si la IA iba a destruir empleos en Latinoamérica. Mi respuesta lo sorprendió; la IA va a liberarnos de...