Autenticación y seguridad de dispositivos
Estado de revisión: Esta página base requiere revisión especializada antes de su aprobación pública. Sus afirmaciones deben mantenerse dentro del alcance indicado aquí.
La autenticación establece que una persona o servicio controla un autenticador aprobado para una sesión u operación. Por sí sola, no demuestra todos los claims de identidad ni autoriza todas las acciones.
UbID admite autenticación robusta y consciente del dispositivo, con políticas determinadas por servicios controlados. El método disponible puede depender de los autenticadores enrolados, el estado del dispositivo, el riesgo de la transacción, la política institucional y el nivel de assurance requerido para la acción.
Passkeys y autenticación criptográfica
Las passkeys utilizan criptografía de clave pública, de manera que el verificador almacena una credencial pública en lugar de un secreto de contraseña reutilizable. Cuando se implementan y gobiernan correctamente, pueden ofrecer una resistencia robusta frente a ataques comunes de phishing y reutilización de credenciales.
Una passkey sigue formando parte de un ciclo de vida. Las instituciones deben administrar:
- enrolamiento y vinculación con la cuenta o identidad legítima;
- autenticadores y plataformas de dispositivos aprobados;
- requisitos de verificación del usuario;
- política de respaldo y sincronización;
- pérdida, revocación y reemplazo del dispositivo;
- recuperación cuando no queda ningún autenticador aprobado;
- evidencia del enrolamiento y uso.
Ciclo de vida de dispositivos
Un modelo controlado de dispositivos distingue estados como pendiente, aprobado, activo, suspendido, revocado o reemplazado.
El registro de un nuevo dispositivo debe exigir evidencia apropiada para la cuenta y el riesgo. La pérdida de un dispositivo no tiene por qué invalidar toda la identidad de la persona, pero el dispositivo comprometido debe poder eliminarse del conjunto confiable.
La confianza en el dispositivo es contextual. Incluso un dispositivo aprobado puede requerir autenticación step-up para una recuperación sensible, exportación de credenciales, operación de claves o transacción institucional.
Acceso adaptativo y step-up
La autenticación adaptativa evalúa el contexto de la operación solicitada. Los factores relevantes pueden incluir:
- tipo y assurance del autenticador;
- estado de registro del dispositivo;
- verificación satisfactoria reciente;
- finalidad y sensibilidad de la transacción;
- estado de la credencial o la cuenta;
- señales inusuales de sesión o riesgo;
- política institucional y jurisdiccional.
El cliente puede presentar las opciones disponibles, pero no decide la política autoritativa de acceso.
Federación y confianza en credenciales
La federación empresarial puede proporcionar autenticación y autorización centralizadas para personal o clientes. No reemplaza los servicios de confianza de credenciales.
Una sesión empresarial autenticada responde quién controla la sesión conforme a la política de federación. Una credencial verificable responde qué emisor firmó un claim y si este satisface la política de verificación. Ambos pueden ser necesarios en una misma transacción.
Fallback restringido
El fallback mejora la continuidad solo cuando está más restringido que el acceso ordinario. Un fallback seguro debe ser:
- de corta duración;
- vinculado al usuario y propósito específicos;
- emitido únicamente después de evaluar evidencia aprobada;
- limitado en alcance;
- consumido o invalidado después de la transición satisfactoria;
- visible en la evidencia de seguridad;
- indisponible como bypass silencioso de autenticadores más fuertes.
Los métodos y condiciones exactos de fallback dependen del despliegue y permanecen fuera de la documentación pública.
Protección de sesiones
Un autenticador fuerte puede verse debilitado por una gestión deficiente de sesiones. Las instituciones deben proteger:
- vigencia de challenges y resistencia a replay;
- vinculación con audiencia y origen;
- creación y expiración de sesiones;
- alcance y revocación de tokens;
- contexto de dispositivo y transacción;
- logout seguro y cambios de cuenta;
- monitoreo de transiciones inusuales.
La evidencia de autenticación debe bastar para explicar el resultado sin exponer secretos reutilizables.
Biometría en la autenticación
Una biometría local puede desbloquear un autenticador del dispositivo sin enviar el dato biométrico al servicio remoto. La verificación biométrica remota constituye una actividad de tratamiento distinta, con obligaciones diferentes de privacidad, seguridad y gobierno.
La documentación y la experiencia de usuario deben distinguir claramente ambos casos.
Responsabilidad compartida
Las personas deben proteger sus dispositivos y responder ante una posible compromisión. Las instituciones deben configurar autenticadores, controles de ciclo de vida, fallback, monitoreo y soporte apropiados. Los operadores de plataforma deben aplicar la política en el servidor y producir evidencia verificable.
Límite de la documentación pública
No se publican umbrales de autenticación, secuencias de fallback, tiempos de vida de tokens, políticas de clientes, fingerprints de dispositivos, señales de fraude, configuración privada de federación ni controles de bypass.
Consulta Modelo de seguridad, Proofing de identidad y biometría y UbID Access.