Passwordless: cómo funciona este modelo y cuáles son los beneficios de la autenticación sin contraseñas - 6 de Febrero de 2023 - El Mercurio - Noticias - VLEX 922346170

Passwordless: cómo funciona este modelo y cuáles son los beneficios de la autenticación sin contraseñas

Hace poco más de una semana, y al igual que cada 28 de enero, se conmemoró a nivel internacional el Día de la Privacidad de la Información -también conocido como Día Internacional de la Protección de Datos Personales-, fecha en que se busca promover las mejores prácticas y modelos de resguardo de la seguridad de la identidad de las personas.Ante este escenario de fuerte avance de la tecnología y, en paralelo, de las amenazas, uno de los modelos que han ganado ampliamente terreno en el combate de los riesgos propios de la digitalización es el de passwordless o autenticación sin contraseñas, el cual busca ser un proceso de verificación de un usuario sin que este deba ingresar claves alfanuméricas, aumentando así la seguridad y la facilidad de su uso en las distintas cuentas, tanto a nivel usuario como institucionales.Milflen Torres, jefe de Infraestructura y Seguridad de ITQ Latam, explica que en la actualidad los procesos de autenticación a los que son sometidos los usuarios para acceder a sus servicios en línea, como sistemas de correo, cuentas de banco y aplicaciones, presentan diversas vulnerabilidades, debido a que se utilizan claves estáticas que a pesar de ser modificadas cada cierto período de tiempo pueden ser identificables a través de patrones comunes como unificaciones entre nombre, fechas de nacimiento y nombres de hijos."Para mejorar este escenario ya se cuenta con aplicaciones de Multifactor de Autenticación que une al menos una contraseña conocida y, adicionalmente, una segunda verificación a través de un patrón más conocido como token . El procedimiento, sin embargo, genera ciertas fricciones e incomodidades en los usuarios. Y para solucionarlas, nace el concepto del mecanismo de acceso a la información y recursos de los usuarios sin contraseña, es decir, passwordless , asegurando con un fuerte sistema que la autenticación del usuario es real y sin introducir contraseñas particulares en cada sistema o recurso del usuario", detalla Torres.En sencillo, mediante estos modelos se obvia la contraseña, centrando el cifrado y la autenticación en lo que tengo o quién soy. Primero se solicita un nombre de usuario o dirección de correo electrónico en el servicio en el que quiere autenticarse, luego este envía una notificación o código de verificación a su dispositivo confiable o se solicita una verificación biométrica, donde posteriormente el usuario proporciona la verificación correcta con lo que puede acceder al servicio.Alejandro...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR