Seguridad y sencillez: obtenga lo mejor de ambos mundos con la autenticación basada en SIM

por Paul McGuire | marzo 3, 2022
autenticación móvil

¿Sigue utilizando métodos heredados para autenticar a sus clientes? Si es así, está atrapado en una disyuntiva imposible entre una seguridad sólida y la satisfacción de sus clientes.

Lleve su seguridad al siglo XXI: esto es lo que necesita saber sobre la autenticación de nueva generación.

 

En lo que respecta a la gestión de identidades y accesos, la autenticación multifactor (AMF) ha pasado de ser un "nice-to-have" a un "must-have". Sin embargo, las MFA básicas, como las OTP (contraseñas de un solo uso) enviadas por SMS o correo electrónico, pueden empeorar la situación: siguen siendo credenciales compartidas que pueden ser robadas. Su organización sigue expuesta a la ingeniería social y a la apropiación de cuentas, pero ahora también tiene que hacer frente a la insatisfacción de los usuarios y a los elevados costes de soporte que supone añadir complicaciones.

 

Si todavía se utilizan lectores de tarjetas o controles físicos de documentos, los problemas son aún peores: son más caros y la experiencia del usuario mucho más engorrosa. Es un reto para los profesionales de IAM: ¿cómo equilibrar la seguridad con la fricción del usuario?

En el mundo actual, cada vez más orientado a la movilidad, es aún más difícil garantizar que sus clientes estén bien protegidos en todos sus dispositivos sin que la experiencia del usuario resulte innecesariamente onerosa. La buena noticia es que ahora, por fin, existe una solución que le ofrece lo mejor de ambos mundos: una seguridad sólida con una gran experiencia de usuario.

 

El problema: la AMF obliga a comprometer la seguridad o la experiencia del usuario.

Correo electrónico + contraseña para el inicio de sesión es altamente vulnerable por sí solo, pero las opciones por defecto para MFA en realidad no solucionan estas vulnerabilidades. Sustituir una credencial que se puede compartir (la contraseña) por otra credencial que se puede compartir (la OTP) añade fricción al usuario, pero sigue permitiendo a los delincuentes utilizar la ingeniería social para comprometer estos conocimientos desde cualquier parte del mundo.

 

Para una fricción aún mayor, existen lectores de tarjetas, tokens de hardware o incluso controles físicos de documentos. Estas soluciones pueden ofrecer mayor seguridad, pero son enormemente caras y proporcionan una experiencia de usuario aún más enrevesada. Por desgracia, una mala experiencia de cuenta crea una mala impresión de su marca, a pesar de las mejores intenciones.

Los malos actores son cada vez más listos y están mejor organizados. La aceleración del trabajo en línea y a distancia impulsada por COVID-19 ha creado mayores oportunidades para los ataques a todo tipo de empresas, lo que ha provocado un aumento de la actividad delictiva. Las denuncias de ciberdelincuencia, como la usurpación de cuentas, el phishing y el fraude, han crecido un 300% desde que comenzó la pandemia.

Lo que antes era un problema principalmente de los ordenadores de sobremesa es ahora multicanal, y el móvil es el principal vector: más de 50% de las transacciones de alto riesgo se originan en dispositivos móviles. El reto para los profesionales de IAM es cómo adaptarse a estos nuevos desafíos sin destruir la experiencia del cliente.

 

La solución: la autenticación basada en SIM de última generación, ya en el bolsillo de sus usuarios

La respuesta no es seguir parcheando conocimientos sobre conocimientos. Es necesario un cambio de paradigma de seguridad: pasar de las credenciales compartibles que cualquiera puede copiar a un factor de posesión basado en hardware mucho más seguro. Esto sólo puede funcionar si el factor de posesión está ampliamente disponible, es fácil de usar e integrar y es rentable.

 

La respuesta es la tarjeta SIM de nuestros teléfonos móviles. Es a prueba de manipulaciones, criptográficamente segura y comparte la misma tecnología de microchip que incorporan todas las tarjetas bancarias. Pero su mayor ventaja es que ya la utilizan 6.370 millones de personas a diario, lo que significa que los clientes no necesitan mover un dedo para beneficiarse de la potente AMF de factor de posesión.

 

Autenticación de próxima generación basada en SIM: cómo funciona

Cuando utilizamos datos en nuestros teléfonos móviles, no necesitamos escribir nuestro correo electrónico y una contraseña para conectarnos. Nos conectamos automáticamente a la red móvil porque el operador de telefonía realiza una comprobación criptográfica silenciosa de la tarjeta SIM única. A partir de ese momento, toda la comunicación entre el dispositivo y la red está totalmente cifrada.

Esta sólida seguridad criptográfica está integrada en todas las redes móviles y tarjetas SIM, y funciona silenciosamente en segundo plano cada vez que utilizamos nuestro dispositivo móvil.

 

La autenticación silenciosa basada en SIM de IDlayr es la nueva solución que aprovecha esta tecnología. Utilizando la seguridad criptográfica de la tarjeta SIM junto con su aplicación móvil existente, puede ofrecer una autenticación fuerte y multicanal que sea fácil de usar para sus clientes y sencilla de implementar para usted. La autenticación de aplicaciones también puede utilizarse para autenticar a sus clientes en otros canales, como ordenadores de sobremesa y portátiles.

Por fin existe una forma fácil y rentable de dejar de confiar en las credenciales compartibles y añadir la autenticación por factor de posesión como parte de su enfoque MFA para cada usuario.

MFA sin fricciones para registro, inicio de sesión, seguridad escalonada y mucho más‍.

Antes, cuando un nuevo cliente se registraba en tu aplicación, no tenías forma de demostrar que sus credenciales no habían sido robadas o falsificadas. Ahora, con la autenticación basada en SIM, puedes utilizar el número de móvil junto con una comprobación de posesión de tarjeta SIM segura como credencial sólida y de confianza.

Lo mismo puede aplicarse a las comprobaciones escalonadas: cuando un cliente está a punto de realizar una acción de mayor riesgo (por ejemplo, cambiar un beneficiario o transferir una suma de dinero mayor), puede utilizar la comprobación de posesión de la tarjeta SIM para asegurarse de que el usuario aún tiene la tarjeta SIM válida en su poder antes de permitir que se realice la transacción. Esto puede hacerse de forma silenciosa, sin necesidad de que el cliente introduzca datos adicionales.

Y para los inicios de sesión normales de los clientes, aproveche la seguridad sin fricciones que ofrece la tarjeta SIM. No hace falta más correo electrónico + contraseña; basta con comprobar el número de móvil y la tarjeta SIM silenciosamente en segundo plano para obtener una alta seguridad con una UX de baja fricción.

¿Está listo para pasar a la autenticación de clientes de última generación?

Para saber cómo implantar la autenticación silenciosa de IDlayr y ofrecer a sus clientes experiencias de autenticación de alta seguridad y baja fricción, sólo tiene que reserve su demostración gratuita de 30 minutos.

Los productos IDlayr se integran fácilmente en cualquier arquitectura de aplicación cliente-servidor utilizando APIs restful y SDKs para iOS, Android, React Native y Mobile Web. IDlayr está construido según el estándar OIDC. Nuestra documentación de la API es todo en línea. Usted puede inscríbete y empieza a hacer pruebas gratis.

Acerca de IDlayr

IDlayr ayuda a las empresas a reducir la amenaza de la ciberdelincuencia con una gama de soluciones de autenticación móvil para clientes y empleados.

IDlayr ofrece soluciones de autenticación sin contraseña que aprovechan la seguridad criptográfica de la tarjeta SIM ya presente en todos los teléfonos. Este enfoque revolucionario ofrece seguridad de nivel de hardware a escala, a través de API, sin necesidad de hardware independiente.

IDlayr ya está presente en 20 mercados con más de 2.000 millones de cuentas móviles.