Apple, Google y Microsoft se unen para acabar de una vez con las contraseñas

🎃 ¡Rebajas de Halloween! ¡Office 2021 para siempre por sólo 29,11€/PC! [ Saber más ]

Apple, Google y Microsoft se han juntado para adoptar un sistema de login sin contraseña para acceder a sitios web y apps en sus dispositivos y plataformas.

Las empresas anunciaron el jueves en un comunicado de prensa su apoyo a un sistema creado por la Alianza FIDO y el Consorcio de la World Wide Web que, según dicen, permitirá un inicio de sesión «más rápido, fácil y seguro».

Entrada Relacionada

Los impulsores de este sistema son, por un lado, la preocupación por la seguridad, y por otro lado el molesto problema de tener que recordar innumerables inicios de sesión. Estos problemas han provocado el auge de la autenticación de dos factores y de los gestores de contraseñas en los últimos años.

 

¿Cómo funcionará este nuevo sistema?

Este nuevo método ofrecerá un nivel adicional de seguridad al vincular los inicios de sesión directamente a los dispositivos (en lugar de tener que enviar datos y autenticar la identidad a través de un servidor remoto), además de una mayor facilidad de implementación, ya que los mismos estándares funcionarán en todos los productos.

FIDO afirma que su proceso de inicio de sesión utiliza técnicas de criptografía de clave pública, que genera una clave pública y privada emparejada para el dispositivo local y la cuenta del usuario.

Mientras que la clave pública puede enviarse en línea y utilizarse para interactuar con diferentes servicios o dispositivos, la clave privada y la información sobre la autenticación local, como los datos de las huellas dactilares, nunca saldrán del dispositivo.

«Las capacidades ampliadas basadas en estándares darán a los sitios web y a las aplicaciones la posibilidad de ofrecer una opción sin contraseña de extremo a extremo«, explica el comunicado de prensa de Apple.

«Este nuevo enfoque protege contra la suplantación de identidad y el inicio de sesión será radicalmente más seguro en comparación con las contraseñas y las tecnologías multifactoriales heredadas, como los códigos de acceso de un solo uso enviados por SMS».

Los usuarios establecerán acciones de autenticación como la introducción de un código PIN para desbloquear sus dispositivos. Apple dice que la huella dactilar y la identificación facial también serán una opción para sus productos.

Una vez desbloqueado el dispositivo, los usuarios no tendrán que iniciar sesión en ninguna otra aplicación o navegador participante, ya que la Alianza FIDO utiliza una credencial de clave de acceso para hacerlo por ti.

Como explica Google, el sistema está «basado en la criptografía de clave pública» y sólo proporciona tus credenciales una vez que tu dispositivo ha sido desbloqueado. El sistema tiene la capacidad de conectarse a la nube para que también se puedan incorporar nuevos dispositivos bajo tu misma cuenta.

Dejar un comentario

Tu dirección de e-mail nunca será publicada Los campos requeridos están marcados*

Esta web usa cookies para elaborar información estadística y mostrar publicidad personalizada.

Saber más