
Las contraseñas, las soluciones de autenticación multifactor de dos factores y legados tienen una cosa en común: dependen de secretos compartidos. Eso significa que un usuario tiene un secreto y una autoridad centralizada mantiene el mismo secreto. Al autenticar, esos dos secretos se comparan para aprobar el acceso del usuario. Si un tercero malicioso intercepta el secreto, puede hacerse pasar por el usuario. La mala noticia es que esta dependencia de los secretos compartidos ha mantenido a grandes poblaciones de usuarios vulnerables a los ataques de phishing, a los ataques de relleno de credenciales y a la reutilización de contraseñas, mientras que ha contribuido al fuerte aumento de la toma de control (ATO).
El usuario final tiene la responsabilidad de salvaguardar las credenciales a pesar de lo perceptivas y cuidadosas que sean. Esta transferencia de desafíos de autenticación es una forma del usuario al servicio, sitio web o red. Esto abre la puerta a los sitios web de Man-in-the-Middle, Man-in-the-Browser, phishing e impostor que están surgiendo a un ritmo fenomenal.
Ejemplos recientes de esta debilidad son los hacks de los vendedores sin contraseña Microsoft y Okta, (BankInfoSecurity, Marzo 22, 2022). Si bien la autenticación sin contraseña y multifactor (MFA) son objetivos valiosos, la transferencia de un solo sentido que utilizan los métodos actuales les hace quedar cortos en proporcionar a las organizaciones una seguridad adecuada y, al mismo tiempo, ofrecer una experiencia de usuario simple y fiable.
Una vez infringida, su organización debe navegar por la serie de revelaciones con fines de relaciones públicas o mandatos gubernamentales. Estos pueden crear impactos serios en usted y su organización, incluyendo:
31% de los consumidores encuestados dicen que suspendieron su relación con la empresa que tenía una violación de datos
De los consumidores afectados por una o más infracciones, 65% dice que perdió la confianza en la organización violada
Los precios de las acciones bajan un promedio de 5 por ciento cuando la brecha de datos se divulga
Debido a que la transferencia de credenciales es de una sola dirección, un hacker puede instalarse fácilmente entre el usuario y el servicio para interceptar cualquier cosa que el usuario está enviando al servicio y luego replicarlo más tarde para obtener acceso. Esto ha sucedido demasiadas veces para seguir aceptando el riesgo de autenticación de un solo sentido.
Con el fin de frustrar todos los ataques comunes como Man-in-the-Middle, Man-in-the-Browser, phishing e imposter sitios web, una comunicación bidireccional entre el usuario y el servicio de autenticación a través de Full Duplex Authentication® mejoraría dramáticamente la seguridad y mitigaría estos riesgos a casi cero. En otras palabras, el servicio debe autenticarse con el usuario antes de que el usuario proporcione su token seguro y biométrico para autenticarse de nuevo al servicio! Este proceso vital y patentado es la piedra angular de un sólido modelo de seguridad que asegura que los hackers no puedan acceder ya que no pueden replicar el token cifrado o los usuarios biométricos.

Con Identité patentado, Full Duplex Authentication®, la responsabilidad de iniciar y validar el proceso de autenticación recae únicamente en el usuario – incluso si son engañados – que luego permite que las credenciales sean pasadas para ser autenticadas por el servicio solicitante.Como resultado, si el hacker intenta obtener acceso a un sitio, no tendrán éxito porque no hay contraseña y el usuario todavía se le pide la autenticación mediante la comparación y confirmación de la combinación de imagen/número. Dado que el usuario sabe que no inició el inicio de sesión, la solicitud se declina y la transacción se deniega. Con Full Duplex Authentication®, la comunicación se ve más como esta:
El modelo Full Duplex Authentication® ofrece algunos beneficios clave:
Los usuarios saben que están en un sitio web o red válida. La tranquilidad que esto trae les permite realizar transacciones más cómodas y más a menudo sabiendo que no están siendo comprometidos por sitios web impostores
La autenticación es más natural, lo que crea una experiencia de usuario más agradable. Los usuarios felices se convierten en clientes a largo plazo que le permite ganar cuota de mercado de otros proveedores que no emplean Full Duplex Authentication® como parte de su suite de seguridad
No se envían datos de usuario hasta que el servidor esté autenticado
Verificación del usuario multifactor, multicanal
Imposible secuestrar los códigos OTP porque sólo se envían metadatos
Ningún almacén centralizado de información personal del usuario elimina la exposición potencial de sus datos y las tremendas sanciones que acompañan a los costos de TI, valor compartido y erosión de la marca
La eliminación de la contraseña aborda la gran mayoría de sus problemas de seguridad
Las auditorías son mucho más fáciles, ya que ya no tienes que preocuparte por cómo protege tu empresa, concede acceso, cifra y administra contraseñas
Full Duplex Authentication® es simple y seguro
La adopción de tecnologías modernas de autenticación multifactorial es uno de los pasos más impactantes que pueden reducir significativamente el riesgo de una empresa a identidades comprometidas. Más organizaciones están investigando y planeando pasar a tecnologías sin contraseña que incluyen tecnologías como la biometría y la criptografía de clave pública en dispositivos ampliamente accesibles.
El proceso Full Duplex Authentication® mejora la seguridad con la autenticación bidireccional para tokens cifrados y biométricos, al tiempo que reduce la fricción de un proceso verdaderamente sin contraseña. Desde los servicios financieros hasta el sector de la salud, las grandes empresas están adoptando sistemas sin contraseñas a un ritmo notable y están tratando de pasar a una arquitectura más segura. La seguridad mejorada NoPass™ finalmente protege tanto a la empresa como al usuario, lo que lleva a niveles de confianza mucho mayores.
