Por qué los métodos de autenticación tradicionales no satisfacen las necesidades actuales de identidad digital

por Paul McGuire | 22 de junio de 2025
autenticación heredada

En un mundo en el que los fraudes en línea se disparan y cuestan al sector más de 1.000 millones de euros al año, el fraude en línea es una de las principales amenazas. $10 billones anualesSe necesitan urgentemente nuevas soluciones. Pero, a medida que han aumentado los requisitos de seguridad en línea, la complejidad adicional se ha trasladado al usuario. El resultado es una experiencia de usuario deficiente que no proporciona una identidad fiable.

 

Los métodos de autenticación heredados

Todos hemos crecido con el modelo de alta fricción (pero baja seguridad) y dependencia del usuario que domina el mundo en línea actual: correo electrónico, contraseña + SMS OTP (Contraseña única).

 

Los consumidores han crecido cansado de tanta complejidad y, al mismo tiempo, las empresas necesitan urgentemente una solución al fraude generalizado y a la espiral de costes. El enfoque actual de autenticación se creó en un mundo de escritorio con poco fraude. Ese modelo ha fracasado. 

 

Ahora vivimos en un el mundo móvil donde el fraude se ha industrializado. La ciberdelincuencia se dispara, los usuarios están hartos de las molestias y la complejidad crecientes, y las empresas ya no pueden permitirse los costes y la demanda de recursos de este modelo ineficaz. La situación está a punto de empeorar, ya que los delincuentes adoptan la IA.

 

El correo electrónico como credencial de identidad

El correo electrónico es la base de la identidad en línea y existe desde hace 50 años. El paradigma de seguridad correo electrónico + contraseña se desarrolló en una época en la que los trabajadores en línea trabajaban exclusivamente en la oficina y en la que las contraseñas se consideraban seguras. Hoy en día no es así, y las empresas no sólo necesitan identidades para sus empleados, sino también para sus clientes en línea.

 

El correo electrónico como credencial de identidad

 

Como credencial digital, el correo electrónico es muy débil. El único "atributo" que tiene es la "Bandeja de entrada" - y la autenticación del acceso a la Bandeja de entrada sólo puede probarse utilizando un factor de conocimiento o una credencial fácilmente compartible enviada a esa Bandeja de entrada en un correo electrónico. La información transmitida a la bandeja de entrada puede ser reenviada (por ejemplo, a un estafador por una víctima que ha sido engañada mediante ingeniería social). 

 

Las propias cuentas de correo electrónico pueden ser objeto de apropiación de cuentas, y el malware de escritorio puede acceder al contenido de los correos electrónicos. Ahí radica uno de los dos problemas fundamentales del uso del correo electrónico como credencial de identidad digital. No fue diseñado para ser una identidad sólida y es vulnerable.

 

El segundo problema con el correo electrónico, a medida que el mundo se aleja de las contraseñas para posesión basada en dispositivos o biométricos, es que una dirección de correo electrónico no está directamente vinculada a un dispositivo físico (teléfono móvil u ordenador). En consecuencia, tiene que depender de factores de conocimiento para la vinculación del dispositivo (por ejemplo, el uso de un SMS OTP enviado a un dispositivo móvil) que son susceptibles de phishing y ofrecen una mala UX.

 

A medida que las empresas se orientan cada vez más hacia la movilidad, se hace necesario un nuevo paradigma de seguridad. Uno que sea sin fricciones, seguro y nativo móvil.

 

Obtenga más información sobre cómo la identidad móvil puede resolver los problemas de los métodos de autenticación heredados en nuestro libro blanco.

 

 

Libro blanco de IDlayr

Descargue nuestro libro blanco y aprenda cómo empezar a utilizar Mobile Identity.