Thursday, September 7, 2017

Una PoC de Mobile Connect con Biometría de Huellas Dactilares

Una PoC de Mobile Connect con Biometría de Huellas Dactilares


A la hora de implantar una estrategia de identidad en una organizaci�n hay que pensar en el conjunto de soluciones que permitan dotar a cada aplicaci�n o sistema en el que hay que identificarse del m�ximo posible de opciones para maximizar las cuatro caracter�sticas que deben determinar una buena elecci�n: Universalidad, Usabilidad, Robustez y Cumplimiento.

Figura 1: Una PoC de Mobile Connect con Biometr�a de Huellas Dactilares
No voy a detenerme en el post de hoy a hablar de estrategias de identidad, porque ya os he hablado tiempo atr�s de cu�l es nuestra visi�n. Hoy solo os voy a mostrar otra opci�n combinada de tecnolog�as de identidad para autenticarse con dos factores. Ya en una entrevista anterior hice varios ejemplos de uso de Mobile Connect, Latch y Biometr�a, como pod�is ver en este v�deo.

Figura 2: Mobile Connect, Latch y Biometr�a

Lo m�s robusto ser�a utilizar tres factores, con algo que se sepa, algo que se sea y algo que se posea, pero en muchos casos esa Robustez penaliza en exceso al Usabililidad o la Universalidad. Por supuesto, entre utilizar un �nico factor de identidad o tres, lo m�s extendido hoy en d�a es permitir a los usuarios utilizar dos factores de autenticaci�n, como vemos en casi todos los servicios, y en los m�s avanzados, se permite elegir el mecanismo de segundo factor, para aumentar la Usabilidad y la Universalidad.


Figura 3: Autenticaci�n usando Mobile Connect con la SIM

En este ejemplo, pod�is ver una PoC (Prueba de Concepto) hecha por ingenieros de la empresa Certisign de Brasil, en la que han integrado Mobile Connect como primer factor de autenticaci�n m�s Biometr�a de Huellas Dactilares como segundo.

Figura 4: Mobile Connect + Fingerprint Biometric

En este caso, si has visto el v�deo, habr�s podido comprobar que se est� utilizando la c�mara del smartphone para escanear las huellas, lo que permite extender la Usabilidad del sistema a todos los smartphone con c�mara, y no solo a los que tienen lector de huellas dactilares, como hac�a yo en el ejemplo del v�deo de la Figura 2.

Figura 5: El lector de Biometr�a de Huellas Dactilares es la c�mara del smartphone
Al final, el arquitecto de sistemas o aplicaciones es el que debe elegir cu�les son las opciones de identidad que quiere permitir, teniendo en cuenta que utilizar varios sistemas, de varios factores, y permitir al usuario que decida cu�l es la que quiere usar es una combinaci�n.

Saludos Malignos!


download file now