¿Quién participa?
Autentique la cuenta registrada con los factores configurados.
Cómo funciona / Full Duplex Authentication®
La organización necesita autenticar al usuario. La persona también necesita motivos para confiar en el servicio que solicita su aprobación. Full Duplex Authentication establece esa relación en ambas direcciones.
501
501Full Duplex Authentication conecta la autenticación de la cuenta, la relación de la aplicación registrada con su servidor y una decisión humana consciente. La comparación es la parte visible de esa experiencia.
Inicia la solicitud y controla el acceso a la cuenta o la operación pendiente.
Maneja el intercambio de autenticación configurado.
Verifica su relación establecida con el servidor de autenticación.
Revisa la solicitud que inició o esperaba y después decide.
Autentique la cuenta registrada con los factores configurados.
La aplicación registrada comprueba su servidor de autenticación; la integración conecta ese servidor a la aplicación.
Una solicitud puede ser esperada sin ser iniciada por la persona, como una acción preparada por un agente. La persona todavía decide.
El ejemplo de inicio de sesión del cliente utiliza el flujo BigCommerce LoginFree™ documentado: escanear el código QR de la tienda, comparar la imagen negra y el número en el navegador y el teléfono, y aceptar en el navegador. El cliente llega a su cuenta y el teléfono confirma el éxito.
PasswordFree® · BigCommerce LoginFree · ejemplo interactivo
Un cliente registrado elige PasswordFree para volver a su cuenta. Pruebe el botón de inicio de sesión en la tienda.
Sus pedidos. Su cuenta.
Abra la aplicación registrada y apunte el teléfono al código QR de la tienda. Aquí, seleccione Escanear código QR en el visor del teléfono.

Apunte la cámara hacia la tienda

Compare la imagen negra y el código en ambas pantallas. Si coinciden, seleccione Aceptar en la tienda. Si algo parece incorrecto, seleccione Rechazar.
¿Coinciden la imagen y el número con los de su teléfono?
501Comparar con la tienda
501Si coinciden, seleccione Aceptar en la tienda. De lo contrario, seleccione Rechazar.
La tienda abre la cuenta del cliente y el teléfono muestra una confirmación verde.
Pruebe el botón resaltado o use los controles de abajo.
Una persona puede haber iniciado sesión y aun así necesitar aprobar una operación concreta. NoPass puede solicitar una nueva confirmación en el teléfono en ese momento. La aplicación mantiene la operación pendiente y utiliza la respuesta según su política de ejecución.
La autenticación establece la relación de la cuenta. Los permisos de aplicación deciden qué puede hacer esa cuenta; un paso de aprobación de operación pide la decisión de la persona cuando es importante.
La FDA autentica una cuenta registrada en una relación de servicio configurada. La prueba de identidad inicial o KYC pertenece al proceso separado de la organización.
No. La relación autenticación-servidor de la aplicación registrada y la integración son diferentes de la comparación presentada a la persona.
WebAuthn/FIDO2 admite autenticación resistente al phishing a través de la unión del nombre del verificador. Comience con un flujo de trabajo de acceso o aprobación que necesita para mejorar y comparar la integración, la experiencia del usuario y la recuperación. La FDA no es un reemplazo para cada identidad o control de autorización existente.
Full Duplex Authentication es la base común. Elija según las personas y los sistemas a los que da servicio.

Registro e inicio de sesión sin contraseña para cuentas de clientes, con integraciones para tiendas y aplicaciones compatibles.
Explorar el acceso de clientes
Acceso sin contraseña para el personal y puntos de aprobación para acciones sensibles en sus aplicaciones.
Explorar NoPassLea la patente, examine la arquitectura publicada y conozca un recorrido de cliente ya implementado. Una patente describe una invención; no certifica una implementación.
Una imagen que coincida no es una razón para aprobar una acción inesperada. Mantenga la cuenta cerrada, deniegue la solicitud y utilice la ruta de soporte conocida del servicio.
El servicio está esperando la decisión de la persona.
Compare la imagen y el número con los del servicio que utiliza. La coincidencia por sí sola no concede permiso.
Este ejemplo muestra a una persona que decide rechazar; no simula la detección automática de ataques.