Por Paul GiIlin - abril 14, 2020
Fuente: SiliconANGLE

Dos startups están abordando por separado la tarea de eliminar las contraseñas de las interacciones estándar en línea con los nuevos productos anunciados hoy. Identité Inc. está implementando un sistema de autenticación basado en aplicaciones móviles que dice elimina la necesidad de contraseñas y también acorta el proceso de inicio de sesión. Volterra Inc., un fabricante de software para la distribución de aplicaciones que emergido de sigilo Hace seis meses, está lanzando un enfoque de cifrado de datos que igualmente toma contraseñas fuera de la ecuación. Las contraseñas son ahora vilipendiadas rutinariamente en la comunidad de seguridad informática como un método para guardar datos preciosos. Entre el robo de miles de millones de contraseñas en los últimos años y la propensión de la gente a usar contraseñas fácilmente adivinadas en múltiples aplicaciones, los profesionales de ciberseguridad han estado buscando un nuevo enfoque. Identité dice que tiene uno en NoPass, un sistema de autenticación de tres factores que afirma que es más rápido de usar que las contraseñas, simple para que los propietarios de sitios web para implementar y cumplir con todos los principales estándares de la industria. El software requiere que los usuarios descarguen y autentifiquen una aplicación que pronto estará disponible en las tiendas de aplicaciones Android y Apple. Una vez instaladas, las futuras autentificaciones inician automáticamente la aplicación NoPass y presentan una imagen y un número para la verificación visual. El usuario solo necesita verificar el número o utilizar las capacidades biométricas incorporadas en el dispositivo. La compañía angel-financiada, que fue fundada por John Hertrich, el ex fundador de Professional Software Associates Inc. y Joe Skocich, que ayudó a iniciar la unidad de negocios de seguridad de IBM Corp., dice que su tecnología es impermeable a ataques como el hombre en el medio. Ahí es cuando el atacante intercepta datos de otras aplicaciones, incluyendo aquellos que generan códigos de autenticación. “Muchos autenticadores basados en fichas ponen un token por ahí y todo lo que hace el servidor es preguntar si el usuario tiene el token”, dijo Skocich, quien es vicepresidente de ventas en Identité. “Cualquier hacker puede despertar aplicaciones y pedir el token.” NoPass se empaqueta como una imagen de contenedor Docker para un despliegue rápido. También es totalmente compatible con los estándares creados por Fast Identification Online o Fido, una organización sin fines de lucro dedicada a eliminar la necesidad de contraseñas. “Cuando compran la suscripción, los clientes instalan una imagen Docker ligera en una máquina virtual” que se ejecuta en el Amazon Web Services Inc. o Microsoft Corp. Nube azul, dijo Skocich. “Se instala en minutos”, aunque dijo que algunos cambios HTML son necesarios para mostrar los detalles de registro y autenticación. VoltShare de Volterra es un producto de cifrado de datos de extremo a extremo que la compañía afirma que tapa algunas de las lagunas de seguridad en la tecnología de cifrado popular como PGP y criptografía de clave pública. La complejidad de ambos enfoques limita su uso a las grandes organizaciones. Y requieren usuarios individuales que quieran cifrar datos para compartir contraseñas o claves entre sí, que se pueden interceptar. Con el enfoque VoltShare, los usuarios descargan una aplicación, crean una cuenta, adjuntan un archivo y crean una política. Los destinatarios de destino pueden descifrar los datos utilizando VoltShare, asumiendo que están utilizando la dirección de correo electrónico especificada por el remitente y están dentro del plazo especificado. VoltShare se puede utilizar con una amplia gama de herramientas de intercambio de archivos y colaboración y el cifrado es independiente de la plataforma subyacente. El software está disponible hoy en día como una descarga gratuita para usuarios individuales con una opción de suscripción de empresa pagada. Foto: Unsplash
