5 de mayo de 2022
PRESIONE SOLTAR
Apple, Google y Microsoft se comprometen a ampliar la compatibilidad con el estándar FIDO para acelerar la disponibilidad de inicios de sesión sin contraseña
Inicios de sesión más rápidos, fáciles y seguros estarán disponibles para los consumidores en dispositivos y plataformas líderes
Vista a la montaña, California En un esfuerzo conjunto para hacer que la web sea más segura y útil para todos, Apple, Google y Microsoft anunciaron hoy planes para ampliar el soporte para un estándar común de inicio de sesión sin contraseña creado por FIDO Alliance y World Wide Web Consortium. La nueva capacidad permitirá que los sitios web y las aplicaciones ofrezcan inicios de sesión sin contraseña consistentes, seguros y fáciles a los consumidores en todos los dispositivos y plataformas.
La autenticación de solo contraseña es uno de los mayores problemas de seguridad en la web, y administrar tantas contraseñas es engorroso para los consumidores, lo que a menudo lleva a los consumidores a reutilizar las mismas en todos los servicios. Esta práctica puede conducir a adquisiciones de cuentas costosas, filtraciones de datos e incluso identidades robadas. Si bien los administradores de contraseñas y las formas heredadas de autenticación de dos factores ofrecen mejoras incrementales, ha habido una colaboración en toda la industria para crear una tecnología de inicio de sesión que sea más conveniente y más segura.
Las capacidades ampliadas basadas en estándares darán a los sitios web y aplicaciones la capacidad de ofrecer una opción sin contraseña de extremo a extremo. Los usuarios iniciarán sesión a través de la misma acción que realizan varias veces al día para desbloquear sus dispositivos, como una simple verificación de su huella digital o rostro, o un PIN del dispositivo. Este nuevo enfoque protege contra el phishing y el inicio de sesión será radicalmente más seguro en comparación con las contraseñas y las tecnologías heredadas de múltiples factores, como los códigos de acceso de un solo uso enviados por SMS.
Una expansión del soporte estándar sin contraseña
Cientos de empresas de tecnología y proveedores de servicios de todo el mundo trabajaron con FIDO Alliance y W3C para crear los estándares de inicio de sesión sin contraseña que ya son compatibles con miles de millones de dispositivos y todos los navegadores web modernos. Apple, Google y Microsoft han liderado el desarrollo de este conjunto ampliado de capacidades y ahora están incorporando soporte en sus respectivas plataformas.
Las plataformas de estas empresas ya son compatibles con los estándares de FIDO Alliance para permitir el inicio de sesión sin contraseña en miles de millones de dispositivos líderes en la industria, pero las implementaciones anteriores requieren que los usuarios inicien sesión en cada sitio web o aplicación con cada dispositivo antes de que puedan usar la funcionalidad sin contraseña. El anuncio de hoy amplía estas implementaciones de plataforma para brindar a los usuarios dos nuevas capacidades para inicios de sesión sin contraseña más seguros y sin problemas:
- Permita que los usuarios accedan automáticamente a sus credenciales de inicio de sesión de FIDO (al que algunos se refieren como «clave de paso») en muchos de sus dispositivos, incluso en los nuevos, sin tener que volver a inscribir cada cuenta.
- Permita que los usuarios usen la autenticación FIDO en su dispositivo móvil para iniciar sesión en una aplicación o sitio web en un dispositivo cercano, independientemente de la plataforma del sistema operativo o el navegador que estén ejecutando.
Además de facilitar una mejor experiencia de usuario, el amplio apoyo de este enfoque basado en estándares permitirá a los proveedores de servicios ofrecer credenciales FIDO sin necesidad de contraseñas como método alternativo de inicio de sesión o recuperación de cuenta.
Se espera que estas nuevas capacidades estén disponibles en las plataformas de Apple, Google y Microsoft en el transcurso del próximo año.
“’Autenticación más simple y más fuerte’ no es solo el eslogan de FIDO Alliance, también ha sido un principio rector para nuestras especificaciones y pautas de implementación. La ubicuidad y la usabilidad son fundamentales para que la autenticación multifactor se adopte a escala, y aplaudimos a Apple, Google y Microsoft por ayudar a hacer realidad este objetivo al comprometerse a respaldar esta innovación fácil de usar en sus plataformas y productos”, dijo Andrew Shikiar. , director ejecutivo y CMO de la Alianza FIDO. “Esta nueva capacidad marca el comienzo de una nueva ola de implementaciones FIDO de baja fricción junto con la utilización continua y creciente de claves de seguridad, brindando a los proveedores de servicios una gama completa de opciones para implementar una autenticación moderna y resistente al phishing”.
“Los estándares desarrollados por la Alianza FIDO y el Consorcio World Wide Web y dirigidos en la práctica por estas empresas innovadoras es el tipo de pensamiento progresista que, en última instancia, mantendrá a los estadounidenses más seguros en línea. Aplaudo el compromiso de nuestros socios del sector privado con los estándares abiertos que añaden flexibilidad a los proveedores de servicios y una mejor experiencia de usuario para los clientes”, dijo Jen Easterly, directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. “En CISA, estamos trabajando para elevar la base de ciberseguridad para todos los estadounidenses. Hoy es un hito importante en el viaje de la seguridad para fomentar las mejores prácticas de seguridad integradas y ayudarnos a ir más allá de las contraseñas. El cibernético es un deporte de equipo y nos complace continuar nuestra colaboración”.
“Así como diseñamos nuestros productos para que sean intuitivos y capaces, también los diseñamos para que sean privados y seguros”, dijo Kurt Knight, director senior de marketing de productos de plataforma de Apple. “Trabajar con la industria para establecer métodos de inicio de sesión nuevos y más seguros que ofrezcan una mejor protección y eliminen las vulnerabilidades de las contraseñas es fundamental para nuestro compromiso de crear productos que ofrezcan la máxima seguridad y una experiencia de usuario transparente, todo con el objetivo de mantener a los usuarios ‘ información personal segura.”
“Este hito es un testimonio del trabajo colaborativo que se está realizando en toda la industria para aumentar la protección y eliminar la autenticación basada en contraseña obsoleta”, dijo Mark Risher, director sénior de gestión de productos de Google. “Para Google, representa casi una década de trabajo que hemos realizado junto con FIDO, como parte de nuestra innovación continua hacia un futuro sin contraseña. Esperamos que la tecnología basada en FIDO esté disponible en Chrome, ChromeOS, Android y otras plataformas, y alentamos a los desarrolladores de aplicaciones y sitios web a adoptarla, para que las personas de todo el mundo puedan alejarse de manera segura del riesgo y la molestia de las contraseñas”.
“El cambio completo a un mundo sin contraseña comenzará cuando los consumidores lo conviertan en una parte natural de sus vidas. Cualquier solución viable debe ser más segura, fácil y rápida que las contraseñas y los métodos de autenticación multifactor heredados que se usan hoy en día”, dice Alex Simons, vicepresidente corporativo de administración de programas de identidad en Microsoft. “Al trabajar juntos como una comunidad en todas las plataformas, por fin podemos lograr esta visión y lograr un progreso significativo hacia la eliminación de las contraseñas. Vemos un futuro brillante para las credenciales basadas en FIDO tanto en escenarios de consumidores como empresariales y continuaremos creando soporte en todas las aplicaciones y servicios de Microsoft”.
Acerca de la Alianza FIDO
La alianza FIDO (Fast IDentity Online), www.fidoalliance.org, se formó en julio de 2012 para abordar la falta de interoperabilidad entre las tecnologías de autenticación fuerte y remediar los problemas que enfrentan los usuarios al crear y recordar múltiples nombres de usuario y contraseñas. La Alianza FIDO está cambiando la naturaleza de la autenticación con normas para una autenticación más simple y sólida que define un conjunto de mecanismos abiertos, escalables e interoperables que reducen la dependencia de las contraseñas. La autenticación FIDO es más sólida, privada y fácil de usar cuando se autentica en servicios en línea.
Acerca de Apple
Apple revolucionó la tecnología personal con la introducción de Macintosh en 1984. Hoy, Apple lidera el mundo en innovación con iPhone, iPad, Mac, Apple Watch y Apple TV. Las cinco plataformas de software de Apple (iOS, iPadOS, macOS, watchOS y tvOS) brindan experiencias perfectas en todos los dispositivos Apple y capacitan a las personas con servicios innovadores que incluyen App Store, Apple Music, Apple Pay e iCloud. Los más de 100.000 empleados de Apple se dedican a fabricar los mejores productos del mundo y a dejar el mundo mejor que como lo encontramos.
Sobre Google
La misión de Google es organizar la información del mundo y hacerla universalmente accesible y útil. A través de productos y plataformas como Search, Maps, Gmail, Android, Google Play, Google Cloud, Chrome y YouTube, Google desempeña un papel importante en la vida cotidiana de miles de millones de personas y se ha convertido en una de las empresas más conocidas del mundo. mundo. Google es una subsidiaria de Alphabet Inc.
Acerca de Microsoft
Microsoft (Nasdaq “MSFT” @microsoft) permite la transformación digital para la era de una nube inteligente y un borde inteligente. Su misión es empoderar a cada persona y cada organización en el planeta para lograr más.
Prensa Contactos
nadine haija
Manzana
Scott Radcliffe
Manzana
Línea de ayuda multimedia de Apple
(408) 974-2042