Ir al contenido
IdentitéTrust starts here
Español
EnglishEspañolPortuguês
Contacto

¿Cómo funciona realmente la autenticación biométrica?

Eusebio CoterilloEusebio Coterillo ·

Idioma del artículo original: en

Ilustración editorial para ¿Cómo funciona realmente la autenticación biométrica?.

Toca el sensor de huellas dactilares de tu teléfono y se desbloquea.


La mirada en la pantalla y el reconocimiento facial le da acceso.


La experiencia sucede tan rápidamente que la mayoría de nosotros rara vez pensamos en lo que está ocurriendo detrás de las escenas.


Pero la autenticación biométrica plantea varias preguntas importantes:


  • ¿Cómo sabe una computadora que una huella dactilar o una cara te pertenece?

  • ¿A dónde va esa información biométrica?


Y quizás lo más importante:


¿La autenticación biométrica es realmente segura?

La respuesta comienza con entender lo que la biometría realmente hace.


Un sistema biométrico bien diseñado no se limita a tomar una fotografía de su huella o cara y enviar esa imagen a través de Internet. En su lugar, mide características físicas distintivas, crea una representación matemática de esas características y compara esa representación con información biométrica previamente registrada.


Cuando se implementa correctamente, la biometría puede proporcionar una manera extraordinariamente conveniente de establecer que la persona que intenta la autenticación es el usuario autorizado.


Pero la biometría es sólo parte de la ecuación de autenticación.


Reconocer al usuario no necesariamente demuestra que el sitio web o la aplicación que solicita la autenticación es legítimo.


Esa distinción se vuelve cada vez más importante en una era de phishing, dominios parecidos, sitios web impostores e ingeniería social sofisticada.


Y hay otra consideración igualmente importante:


Su información biométrica es exclusivamente suya. Dónde y cómo se almacena importa.


¿Qué es la autenticación biométrica?


La autenticación biométrica verifica la identidad utilizando características físicas o conductuales medibles asociadas con un individuo.


Algunos ejemplos comunes son:


  • Huellas dactilares

  • Reconocimiento facial

  • Reconocimiento del Iris

  • Reconocimiento de voz

  • Patrones de palma o vena


La huella dactilar y el reconocimiento facial son, con mucho, las tecnologías biométricas que más consumidores encuentran hoy en día.


En lugar de preguntar:


"¿Qué sabes?"


como lo hace una contraseña, la autenticación biométrica esencialmente pregunta:


"¿Puede el sistema establecer que usted es la persona asociada con esta identidad?"


Eso elimina uno de los mayores problemas con las contraseñas.


  • La gente olvida las contraseñas.

  • La gente los reutiliza.

  • La gente los comparte.

  • Y los criminales los roban.


Tu huella no tiene ninguno de esos problemas.


Cómo funciona la autenticación de huellas dactilares


Su huella dactilar contiene patrones distintivos creados por crestas y valles en la piel.


Estos patrones contienen características identificables conocidas como minutiae, incluyendo características como:


  • Finales de Ridge

  • Bifurcaciones en las crestas

  • Puestos relativos

  • Orientación de los patrones


Cuando inicialmente se inscribe una huella dactilar, el sensor capta las características de esa huella dactilar y el sistema convierte esas características en una representación matemática, a menudo conocida como Plantilla biométrica.


Esa plantilla se convierte en la referencia utilizada para la autenticación futura.


Conceptualmente, el proceso se ve así:


Huella dactilar → Características biométricas → Plantilla matemática → Comparación → Decisión de autenticación


Cuando más tarde toca el sensor de huellas dactilares, el dispositivo captura otra muestra y compara las características de esa muestra con la plantilla matriculada.


Si la similitud se sitúa dentro del umbral aceptable del sistema, la verificación biométrica tiene éxito.


Tu huella dactilar no tiene que ser idéntica cada vez


Esto sorprende a mucha gente.


La autenticación biométrica generalmente no busca una imagen perfectamente idéntica.


Piensa en poner tu dedo en un sensor.


Su dedo puede ser:


  • Un poco rotado

  • Posición diferente

  • Humedad

  • Seco

  • Cubriendo parcialmente el sensor


Por lo tanto, el sistema evalúa si las nuevas características biométricas capturadas son suficientemente similares a la plantilla registrada.


Esto introduce dos conceptos importantes.


Aceptación falsa


El sistema acepta incorrectamente a alguien que no es el usuario autorizado.


Falso rechazo


El sistema rechaza incorrectamente al usuario legítimo.


Los diseñadores de sistemas biométricos deben equilibrar la comodidad con la seguridad, determinando la medida en que una nueva muestra biométrica debe coincidir con la información biométrica registrada.


Cómo funciona el reconocimiento facial


Concepto editorial ilustrativo ¿Cómo funciona realmente la autenticación biométrica?

El reconocimiento facial sigue un principio similar, pero analiza las características de la cara en lugar de las crestas de huellas dactilares.


Dependiendo de la tecnología, el sistema puede evaluar características como:


  • Geometría facial

  • Posiciones relativas de los rasgos faciales

  • Información sobre la profundidad

  • Contornos faciales

  • Distancias entre puntos de referencia faciales clave


Sistemas más sofisticados pueden utilizar sensores infrarrojos, mapas de profundidad u otras tecnologías para distinguir a una persona real de una fotografía.


Durante la inscripción, el sistema crea una representación matemática de las características faciales del usuario.


Más tarde, cuando se produce la autenticación, el sistema captura una nueva muestra y la compara con la representación biométrica registrada.


De nuevo, el objetivo no es simplemente:


"¿Parece esto una cara?"


Es:


"¿Esta medición biométrica coincide suficientemente con la identidad registrada?"


¿ Qué hay de alguien que sostiene tu fotografía?


Aquí es donde Detección de vida se vuelve importante.


Un sistema de reconocimiento facial mal diseñado podría ser engañado por:


  • Una fotografía

  • Un vídeo

  • Una máscara

  • Una imagen generada digitalmente


Los sistemas biométricos modernos pueden emplear técnicas destinadas a determinar si la muestra biométrica procede de una persona viva en lugar de una reproducción.


Dependiendo de la tecnología, la detección de vida útil puede evaluar:


  • Profunda

  • Movimiento

  • Características del infrarrojo

  • Estructura facial tridimensional

  • Otros indicadores de presencia física


A medida que la inteligencia artificial y la tecnología falsa profunda sigan mejorando, la detección de vida fuerte será cada vez más importante.


¿Son las biométricas más seguras que las contraseñas?


La biometría ofrece varias ventajas importantes.


No tienes que recordar tu huella digital.


No puedes escribir accidentalmente tu cara en un sitio web de phishing.


Y los empleados no tienen que crear otra contraseña.


Pero la biometría también tiene una importante característica que las organizaciones no pueden ignorar:


Puede cambiar una contraseña. No puedes cambiar fácilmente tu huella o tu cara.


Esto significa que la información biométrica merece una protección particularmente fuerte.


Las organizaciones que implementan la autenticación biométrica deben preguntar:


  • ¿Dónde se almacena la información biométrica?

  • ¿Se conservan las imágenes biométricas crudas?

  • ¿Cómo se protegen las plantillas biométricas?

  • ¿La información biométrica sale del dispositivo?

  • ¿Cómo se asegura la inscripción?

  • ¿Quién puede acceder a la información biométrica?

  • ¿Qué sucede cuando falla la autenticación biométrica?

  • ¿Qué mecanismos de recuperación existen?


La biometría puede ser poderosas herramientas de autenticación.


Pero la aplicación es muy importante.


Cuestiones relativas a la privacidad Con Biometría


La autenticación biométrica introduce una pregunta importante que cada organización y usuario debe hacer:


"¿Qué pasa con mi información biométrica después de inscribirme?"


Esto importa porque las características biométricas son fundamentalmente diferentes de las contraseñas.


Se puede cambiar una contraseña comprometida.


No puedes simplemente reemplazar tu huella digital o tu cara.


Por esa razón, Identité aborda la autenticación biométrica con una filosofía de seguridad fundamentalmente diferente:


Su información biométrica debe permanecer bajo su control.


Sus datos biométricos nunca dejan su dispositivo


Matriz de conexión visual Sus datos biométricos nunca dejan su dispositivo, por qué la descentralización importa, ningún repositorio central de biometría de usuario, su empleador no recibe su huella dactilar o cara

Identité utiliza un arquitectura de autenticación descentralizada diseñado para que los datos biométricos del usuario permanezcan en el dispositivo de confianza.


Cuando se utilice un método de identificación facial o de huella dactilar como parte del proceso de autenticación, los datos biométricos no necesitan ser transmitidos a Identité, al empleador o a una base de datos biométrica centralizada.


En lugar de ello:


Tus datos biométricos permanecen en tu dispositivo.


Esto proporciona una importante ventaja de privacidad y seguridad.


En lugar de recopilar información biométrica de miles —o potencialmente millones— de usuarios en un repositorio centralizado, el enfoque descentralizado de Identité evita crear ese tipo de objetivo biométrico centralizado.


Por qué importa la descentralización


Las bases de datos centralizadas son objetivos atractivos para los cibercriminales, porque comprometer un sistema puede exponer potencialmente la información que pertenece a muchos usuarios.


La información biométrica merece una protección aún mayor debido a su permanencia.


Si los delincuentes roban una contraseña, la contraseña puede cambiarse.


Si la información biométrica está comprometida:


No se puede emitir a alguien una nueva cara o huella digital.


Mantener información biométrica en el dispositivo de confianza del usuario ayuda a reducir ese riesgo.


En lugar de preguntar:


"¿Cómo construimos una base de datos más grande para proteger la biometría de todos?"


Identité adopta un enfoque diferente:


"¿Por qué centralizar los datos biométricos en primer lugar?"


No hay repositorio central de biometría de usuario


El enfoque descentralizado de Identité ofrece varias ventajas importantes en materia de seguridad y privacidad:


  • Los datos biométricos permanecen en el dispositivo del usuario.

  • La información biométrica no necesita ser transmitida a través de la red para la correspondencia centralizada.

  • Se evita un repositorio centralizado de datos biométricos de los usuarios.

  • Un ataque contra un servidor de autenticación centralizado no expone automáticamente una base de datos que contenga las huellas dactilares de los usuarios o datos biométricos faciales.

  • Las organizaciones reducen el riesgo de concentración asociado al mantenimiento de grandes repositorios de información biométrica sensible.

  • Los empleados mantienen una mayor privacidad porque su información biométrica sigue asociada con el dispositivo que realiza la verificación biométrica.


Esto sigue un importante principio de ciberseguridad:


La información sensible que no se recopila centralmente no puede ser robada de un repositorio centralizado.


Su empleador no recibe su huella dactilar o rostro


La conexión visual de focos Su empleador no recibe su huella dactilar o rostro, verificación de identidad, biometría No resuelve todos los problemas de autenticación, ¿Qué es Full Duplex Authentication®?

Esta distinción es particularmente importante en los entornos de trabajo.


Cuando se utiliza la autenticación biométrica con la arquitectura de Identité, el propósito es establecer que la persona autorizada está presente, no proporcionar a un empleador una copia de las características biométricas de esa persona.


La verificación biométrica ocurre en el dispositivo de confianza.


El sistema de autenticación necesita el resultado necesario para continuar el proceso de autenticación, no una recopilación centralizada de huellas dactilares o datos faciales de los empleados.


Esto crea una separación más clara entre:


Verificación de la identidad


y


Vigilancia biométrica.


El objetivo es la autenticación, no recoger las características físicas de los empleados.


La biometría no resuelve todos los problemas de autenticación


Hay otra consideración importante.


Supongamos que su teléfono reconoce con éxito su cara.


El dispositivo ahora tiene pruebas contundentes de que:


Tú eres tú.


Pero considere otra pregunta:


¿Sabe que el sitio web que solicita la autenticación es realmente su banco, empleador, hospital, o aplicación de negocio?

Ese es un problema de seguridad completamente diferente.


Los cibercriminales crean cada vez más sofisticados:


  • Sitios web de phishing

  • Dominios parecidos

  • Páginas de acceso clonadas

  • Portales corporativos falsos

  • Sitios de suplantación de marca


Un biométrico puede ayudar a autenticar al usuario.


No necesariamente autentica el destino.


Y ahí es donde la distinción entre autenticación biométrica y autenticación mutua se vuelve crítico.


¿Qué es Full Duplex Authentication®?


Artículo específico visual explicativo para ¿Qué es Full Duplex Authentication®?

Full Duplex Authentication® (FDA) es la tecnología de autenticación patentada PasswordFree®, la solución de autenticación de software como servicio (SaaS) de Identité, y NoPass™, su solución PaaS que se puede implementar en las instalaciones o en la nube.


Full Duplex Authentication® va más allá de la simple verificación del usuario. En él se establece autenticación mutua, es decir, el usuario debe autenticarse a la aplicación o sitio web legítimo y la aplicación o el sitio web debe autenticarse como legítimo también.


FDA puede funcionar como parte de un entorno de autenticación moderno en el que dispositivos de confianza, biometría y otros mecanismos de autenticación aprobados establecen la identidad del usuario mientras que la autenticación mutua establece la confianza en ambos lados de la transacción.


Esto aborda una importante debilidad en la autenticación convencional.


Saber quién es el usuario resuelve sólo la mitad del problema de confianza.


Biometría + Autenticación Mutua


Considere lo que sucede cuando la biometría y el Full Duplex Authentication® trabajan juntos.


La biometría puede ayudar a establecer:


"Este es el usuario autorizado."


El dispositivo de confianza participa en establecer:


"Este es el dispositivo autorizado."


Además Full Duplex Authentication® establece:


"Este es el sitio web o aplicación legítimo."


Eso crea un modelo de autenticación fundamentalmente diferente.


La autenticación no se basa exclusivamente en un lado que se demuestre a sí mismo al otro.


La confianza funciona en ambas direcciones.


Por qué esto importa para los sitios web de phishing e impostor


Imagine que un atacante crea una copia casi perfecta de la página de inicio de sesión de su empresa.


El atacante puede duplicar con éxito:


  • El logotipo de la empresa

  • Los colores

  • El HTML

  • La pantalla de acceso

  • El branding

  • La experiencia general del usuario


Incluso pueden registrar un dominio que parece casi idéntico al dominio de la empresa legítima.


Para un ser humano, el sitio web falso puede parecer completamente legítimo.


Pero copiar la apariencia no es lo mismo que probar la identidad.


El sitio web impostor no puede realizar con éxito el lado del sitio legítimo de Full Duplex Authentication®.


El sitio falso puede Mira. real.


No puede. autenticar como real.


Esa distinción proporciona una importante capa de protección contra los ataques modernos de phishing y dominio parecido.


Autenticación descentralizada + Full Duplex Authentication®


Aquí es donde el enfoque de Identité se vuelve particularmente poderoso.


La biometría ayuda a establecer:


"Este es el usuario autorizado."


El dispositivo de confianza participa en establecer:


  • "Este es el dispositivo autorizado."

  • Full Duplex Authentication® establece:

  • "Este es el destino legítimo."

  • Y la arquitectura descentralizada asegura:


"Los datos biométricos del usuario permanecen en el dispositivo del usuario".


Juntos, estas capacidades abordan múltiples componentes de la confianza digital en lugar de depender de una única credencial.


Privacidad por arquitectura, no sólo política


Muchas empresas tecnológicas prometen proteger la información confidencial a través de políticas de privacidad.


Las políticas importan.


Pero la arquitectura importa aún más.


Una política de privacidad le dice lo que una organización promete no hacer con su información biométrica.


Una arquitectura descentralizada puede reducir la necesidad de que esa información biométrica salga de tu dispositivo en primer lugar.


  • Esa es una distinción importante.

  • El enfoque de Identité no es simplemente:

  • "Confía en nosotros con tu biometría".

  • Es:


"Tus datos biométricos permanecen en tu dispositivo".


Para las organizaciones que evalúan la autenticación biométrica, esto puede proporcionar una ventaja significativa en la protección de la privacidad de los empleados, la reducción de la exposición centralizada a los datos biométricos y la limitación de las posibles consecuencias de un ataque contra la infraestructura de autenticación centralizada.


La biometría debería formar parte de una arquitectura de seguridad más grande


Escena editorial que ilustra la biometría debería formar parte de una arquitectura de seguridad más grande

Las organizaciones no deberían evaluar la autenticación biométrica de forma aislada.


La mejor pregunta no es:


"¿Deberíamos usar huellas dactilares o contraseñas?"


Es:


"¿Cómo construimos un entorno de autenticación en el que cada componente refuerza la confianza?"


Esto puede incluir:


  • Biometría

  • Dispositivos de confianza

  • Llaves de seguridad de hardware

  • autenticación sin contraseña

  • Autenticación mutua

  • Verificación descentralizada de la identidad

  • Mecanismos de recuperación seguros

  • Políticas de seguridad basadas en el riesgo


El objetivo no es simplemente reemplazar un método de inicio de sesión con otro.


Está eliminando puntos débiles de todo el proceso de autenticación.


¿Qué sucede cuando la biometría no funciona?


La huella dactilar y el reconocimiento facial son convenientes, pero ningún método de autenticación funciona perfectamente en cada situación.


Un usuario podría:


  • Lesionar un dedo

  • Usar guantes de protección

  • Trabajo en un entorno inadecuado para el reconocimiento facial

  • Experimente un fallo en el sensor del dispositivo

  • Perder el dispositivo de autenticación

  • Reemplazar un smartphone


Por lo tanto, una estrategia de autenticación segura necesita mecanismos de recuperación que no socaven la seguridad del método de autenticación primaria.


Aquí es donde la continuidad de las operaciones se vuelve crítica.


Autenticación de PIN de emergencia


Cuando la política organizacional lo permite, la autenticación con FDA puede proporcionar un PIN de emergencia cuando un dispositivo o método de autenticación primario no esté disponible temporalmente.


El PIN de emergencia no pretende reemplazar la autenticación normal sin contraseña o biométrica.


Proporciona un mecanismo de continuidad controlada diseñado para evitar que un problema de autenticación se convierta en una interrupción de negocio.


Un teléfono perdido, un sensor biométrico dañado o un dispositivo no disponible no deberían convertirse automáticamente en un día de trabajo perdido.


Respaldo seguro y restauración


Reemplazar un teléfono no debería requerir reconstruir un entorno de autenticación desde cero.


Con PasswordFree® y NoPass™, los usuarios pueden respaldar de forma segura su perfil de autenticación de acuerdo con la configuración de la organización para:


  • Almacenamiento en la nube seguro

  • La red corporativa


Cuando se obtiene un dispositivo de reemplazo, el perfil de autenticación se puede restaurar al nuevo teléfono.


La restauración se puede completar en menos de dos minutos.


Esto puede reducir drásticamente:


  • Tiempo de inactividad del usuario

  • Llamadas al servicio de asistencia

  • Volumen de trabajo administrativo

  • Reinscripción de autenticación

  • Interrupción de las actividades


La seguridad debe anticipar el fracaso, no simplemente reaccionar a él.


¿ Qué hay de las llaves de seguridad de hardware?


Conexión visual de equilibrio ¿Qué hay de las claves de seguridad de hardware?, PasswordFree® — Autenticación sin contraseña de SaaS, NoPass™ — Autenticación empresarial sin compromiso, la perspectiva de Identité

La biometría no es apropiada para cada usuario o entorno.


Algunas organizaciones prefieren los dispositivos de autenticación física, especialmente para:


  • Administradores privilegiados

  • Empleados de alta seguridad

  • Entornos financieros

  • Instalaciones sanitarias

  • Usuarios gubernamentales

  • Lugares donde los teléfonos inteligentes están restringidos


Identité también es compatible con tokens de hardware de terceros compatibles, incluyendo claves de seguridad como YubiKey®.


Esto permite a las organizaciones elaborar políticas de autenticación en torno a sus necesidades reales de seguridad y operacionales en lugar de obligar a cada empleado a utilizar el mismo método de autenticación.


PasswordFree® — Autenticación sin contraseña de SaaS


Las organizaciones que buscan una solución de autenticación entregada en la nube pueden elegir PasswordFree®, la oferta SaaS de Identité.


PasswordFree® está diseñado para proporcionar:


  • autenticación sin contraseña

  • Verificación biométrica descentralizada

  • Reducción de la dependencia de las credenciales

  • Autenticación mutua con FDA

  • Autenticación de PIN de emergencia

  • Respaldo seguro y restauración

  • Administración simplificada

  • Mejora de la continuidad de las operaciones


El objetivo es una autenticación más fuerte sin añadir fricción innecesaria al día de trabajo del usuario.


NoPass™ — Autenticación empresarial sin compromiso


Las empresas que requieren un mayor control pueden elegir NoPass™, alimentado por patentado Full Duplex Authentication®.


NoPass™ se puede implementar en locales o en la nube y está diseñado para organizaciones que requieren integración con entornos tales como:


  • Directorio activo Microsoft

  • ID de entrada Microsoft

  • Microsoft 365 / Oficina 365

  • Microsoft Azure


Para las organizaciones con requisitos estrictos en torno a información sensible —especialmente bancos, instituciones financieras, organizaciones de salud, agencias gubernamentales y otras empresas altamente reguladas— un despliegue en el local NoPass™ ofrece una opción para mantener la infraestructura de autenticación dentro del entorno controlado de la organización.


La perspectiva Identité


La autenticación biométrica representa una importante evolución en la seguridad de la identidad.


Las huellas dactilares y el reconocimiento facial pueden eliminar gran parte de la fricción asociada con las contraseñas, al tiempo que proporcionan una forma natural y conveniente para que los usuarios puedan establecer su identidad.


Pero la biometría no debe ser vista como la solución de autenticación completa.


Y la comodidad biométrica nunca debe requerir que los usuarios renuncien al control innecesario sobre sus características de identificación más personales.


Por eso Identité utiliza un arquitectura de autenticación descentralizada en la que los datos biométricos permanecen en el dispositivo del usuario en lugar de ser recogidos en un repositorio biométrico centralizado.


La biometría ayuda a establecer:


"Soy el usuario autorizado."


El dispositivo de confianza participa en establecer:


"Este es el dispositivo autorizado."


Y patentado Full Duplex Authentication® establece:


"Este es el destino legítimo."


Juntos, estas capacidades crean un enfoque fundamentalmente diferente a la confianza digital.


A través PasswordFree® y NoPass™, Identité combina autenticación biométrica descentralizada, autenticación mutua, tokens de hardware de terceros compatibles, Autenticación de PIN de emergencia, y Respaldo seguro y restauración en una arquitectura de autenticación diseñada en torno a la seguridad, la privacidad, la productividad y la continuidad del negocio.


Porque el futuro de la autenticación no debería requerir que envíes tu información de identidad más personal a otro lugar para probar quién eres.


Tus datos biométricos se quedan contigo.


Y la confianza funciona en ambos sentidos.