Revolution Banking SP 2016

Giesecke & Devrient se une a la Alianza FIDO para simplificar la autenticación

By on 11 noviembre, 2014
G&D Edificio

G&D logoCuanto más rápidamente aumenta la cantidad de procesos digitales, más exigentes son las especificaciones de seguridad. La experiencia demuestra que más de dos tercios de los usuarios de todo el mundo solo utilizan una contraseña para identificarse en el mundo digital, navegar o realizar compras por Internet. Una práctica que a menudo, va en detrimento de la seguridad.

La Alianza FIDO (Fast IDentity Online) se ha propuesto revolucionar la autenticación online creando para ello normas comunes internacionales, y el grupo tecnológico de Múnich G&D acaba de unirse a dicha Alianza.

Cuantos más procesos se realicen a través de Internet y más contenidos personales se guarden en terminales móviles, tanto mayor será el deseo de usuarios privados o empresas de disfrutar de una autenticación fácil pero segura.

A modo de ejemplo, los clientes finales solo se registran en PayPal una vez. Al hacerlo, se genera en el terminal, a ser posible en una tarjeta inteligente, un par de claves. La clave privada se guarda en el terminal, la pública se transmite al proveedor del servicio. Un procedimiento especial de “desafío-respuesta” permite realizar la autenticación de forma fácil y segura, sin utilizar nombre de usuario ni contraseña. Este principio impide dos de los métodos más importantes de ciberdelincuencia: la suplantación de identidad, o “phishing”, y los ataques a servidores. Por cada proveedor de servicios en el que el usuario inicie sesión se creará otro par de claves.

Hay que destacar que la autenticación se realiza siempre entre el terminal y el proveedor del servicio en cuestión, no a través de un servidor FIDO central utilizado por varios proveedores. Las tarjetas inteligentes resultan perfectas para guardar las claves privadas de forma segura en el terminal.

En palabras de Axel Deininger, Jefe de la Division Enterprise Security/OEM de Giesecke & Devrient: «Aportaremos al trabajo de la FIDO nuestro saber hacer como especialistas acreditados de la autenticación. Asimismo, pondremos a disposición de la Alianza nuestros conocimientos especializados sobre tarjetas inteligentes, algo de lo que todos saldremos beneficiados, y, en interés de nuestros clientes, fomentaremos la utilización de estándares abiertos en entornos donde la seguridad es decisiva».

 

La Alianza FIDO cuenta entre sus miembros con grandes empresas de todo el mundo, como Alibaba Holdings, ARM Holdings, Bank of America Corporation, BlackBerry, CrucialTec, Discover Financial Services, Giesecke & Devrient, Google, IdentityX, Lenovo, MasterCard, Microsoft, Nok Nok Labs, NXP Semiconductors, Oberthur Technologies, PayPal, Qualcomm, RSA, Samsung Electronics, Synaptics, Visa o Yubico.

Deja un comentario