REDES SOCIALES: BENEFICIOS Y RIESGOS DE LA AUTENTICACION FEDERADA

JUE, 12 / ENE / 2023
autenticación federada P

Nada es más cómodo que entrar a una web que nunca habías visitado y poder evitar el tedioso proceso de registro para utilizar sus servicios solo con emplear las cuentas que usas en tus redes sociales para iniciar sesión. Pero ¿sabes realmente lo que estás haciendo y el impacto que tiene en tu privacidad? Averígualo en este Informe USERS

Autor: Pier Ciccariello

Autentificación y redes sociales

Muchas veces, cuando intentas utilizar un servicio web, se te ofrecen las alternativas de registrarte en el sitio completando un formulario de contacto. También puedes encontrar botones con textos similares a Continuar con Facebook, los cuales, mediante un par de clics, te permiten utilizar tu red social como medio de autenticación para ahorrarte el tiempo de ingreso de datos y la verificación del correo electrónico.

En el momento de registrarte en una aplicación o sitio web, debes proporcionar ciertos datos que se convertirán en tus credenciales de acceso a ellos. Esto suele ser un identificador, como una dirección de correo electrónico o un nickname (nombre de usuario) y una contraseña; la combinación de ambos datos le confirmará al sistema tu identidad.

En la vida moderna, es común que aumente cada vez más el número de credenciales que debes recordar, esto sumado a que muchos sitios exigen el uso de contraseñas fuertes (de varios caracteres y alternando símbolos, números y letras), así como doble sistema de autentificación, incluso, en muchos sitios se obliga a cambiar cada cierto tiempo la contraseña.

Todo esto vuelve más tediosa la gestión de credenciales por lo que muchos usuarios prefieren acceder utilizando el registro mediante su red social.

Facebook fue una de las compañías que colaboró en la creación de un consorcio llamado OpenID Foundation, el cual propuso un estándar para la autentificación federada de datos en internet.

Al visitar un sitio en el que te registraste de esta forma, en el proceso de inicio de sesión serás redirigido a un servicio conocido como de autentificación federada que comprueba tus credenciales y, si estas son correctas, se devuelve el control al servicio que solicitó el proceso.

Este tipo de autentificación federada se usa para manejar una única credencial en diferentes sistemas. Además de la validación de usuario, estos servicios pueden compartir información de tu perfil, como tus nombres, apellidos, fotografías y fecha de nacimiento, entre otros.

En un esquema convencional, la autentificación de los usuarios se realiza mediante el uso de una base de datos específica del sitio web al que se desea acceder. En el inicio de sesión mediante autentificación federada, se delega a una entidad de confianza la tarea de gestionar la información de inicio de sesión de los usuarios.

El sitio web sigue manteniendo la potestad de autorizar qué recurso puede ser accedido por el usuario, pero se libera de la tarea de verificar cada usuario y se convierte en un sistema de autenticación pasiva.

Se los conoce como autenticación federada porque se basan en la construcción de federaciones de confianza: por un lado, se encuentran los usuarios finales y, por el otro, los sitios web con los recursos a los que se desea acceder.

El principal punto que debes tener en cuenta es que las redes sociales suelen recolectar mucha información tuya que no se basa necesariamente en datos que hayas ingresado en forma manual en tu perfil, sino que se obtienen mediante algoritmos que analizan tus gustos e intereses así como tu comportamiento y el uso de los servicios en internet a los que accedes mediante este sistema, para luego generar perfiles de comportamiento.

La correcta implementación de la autenticación federada debe presentar las garantías para preservar el control de los datos personales ya que cada servicio puede acceder a diferente información de tu red social.

El uso de esta práctica facilita la gestión de credenciales en tu vida digital, pero cabe destacar que, como todo, presenta ventajas y riesgos, en especial en lo relativo a tu privacidad.

Los proveedores de autenticación son las grandes empresas informáticas donde, posiblemente, todos los usuarios posean un perfil. Su uso para ingresar en webs de terceros es conocido también como social login.

Ventajas y riesgos de vincular tu cuenta

Las ventajas de iniciar sesión mediante tu red social son varias. Quizás la más valorada por los usuarios sea que reduce el número de credenciales que debes manejar, el proceso de registro en nuevas plataformas es mucho más rápido ya que los datos son proporcionados por el servicio de autentificación federado y se reduce el riesgo de que tus credenciales sean afectadas por una brecha de seguridad del sitio al que estás accediendo ya que este no guarda tu contraseña en su base de datos.

Entre los peligros que supone utilizar este método, el principal es que pierdes el control del uso de tus datos personales, ya que no eres tú quien los ingresa, sino que son tomados de un perfil ya existente y que completaste con una finalidad distinta.

Las redes sociales se alimentan con tu comportamiento en internet y los servicios que utilizas, ya que incrementan la información para crear un perfil personal de tus hábitos en línea.

autenticación federada 3

Luego de estandarizado OpenID Connect, las operadoras de servicios de telefonía móvil adoptaron el mismo rol autentificador federado mediante el uso del número de teléfono con el estándar Mobile Connect.

Conoce más sobre el control de los servicios vinculados a las redes sociales leyendo la edición completa de este Informe en RedUSERS PREMIUM

También te puede interesar:

COMO ACELERAR EL WiFi EN TUS DISPOSITIVOS CON WINDOWS 11

Windows 11 llegó con muchas novedades, algunas de ellas son funciones nuevas o no tan conocidas que consumen ancho de banda sin que lo sepas. Además, hay nuevas confi guraciones que puedes usar para acelerar la conectividad Wi-Fi de tus dispositivos. En este Informe USERS aprenderás a retocar tu sistema para acelerar el WiFi.

Informe USERS es una publicación digital semanal exclusiva para suscriptores de RedUSERS Premium, en ella analizamos en profundidad temas de actualidad en tecnología: tendencias, aplicaciones, hardware, nuevas tecnologías y más.


RedUSERS PREMIUM contiene cientos de publicaciones y puedes leerlas a todas, por una mínima cuota mensual SUSCRIBETE!

¡Comparte esta noticia!