¿Llega el fin de las contraseñas?: este experto argentino te explica cómo será posible
La identidad descentralizada (DID, por su sigla en inglés) es una tecnología que permitirá a los usuarios tener el control total de su información personal en Internet. Sebastián Stranieri, fundador y director general ejecutivo (CEO) de VU Security, explica en la siguiente entrevista de iProfesional cómo se aplicará DID en la Argentina.
Esta compañía de ciberseguridad enfocada en prevención de fraude y protección de la identidad anunció recientemente que los clientes de Microsoft Azure Directory ya tienen acceso para confirmar su información de identidad digital en cuestión de minutos sin recopilar datos personales.
Desde 2016, VU trabaja con Microsoft para ofrecer herramientas que ayudan a las empresas y gobiernos a ser más competitivas mientras protegen la identidad digital, reducen el riesgo transaccional, mejoran la experiencia del usuario y previenen el fraude.
-¿Qué es la identidad descentralizada?
-Actualmente, los datos personales que cargamos en las plataformas digitales que usamos cotidianamente no nos pertenecen, sino que son controlados por un tercero. La identidad digital descentralizada es una innovación para resolver este problema y proporcionar a las personas la propiedad y control de su identidad digital.
Con esta tecnología, el usuario decide con quién, dónde y por cuánto tiempo dar acceso a sus datos a través de credenciales verificables que lleva en su dispositivo móvil. De esta manera, se eliminan las contraseñas y el celular y el rostro se convierten en elementos clave para acceder a cualquier servicio digital.
Es una tecnología que reestructurará por completo el paradigma actual sobre la propiedad de los datos personales y, sin dudas, contribuirá a incrementar la seguridad en el entorno digital.
-¿Cómo funciona?
-El nuevo modelo de identidad se basa en la tecnología blockchain, en la que los usuarios tienen el control de la gestión de los permisos de uso de sus datos, por lo que es más seguro que depender de sistemas centralizados para su gestión y funciona a través de diferentes credenciales que pertenecen al usuario.
Al crear una cuenta -sea ésta laboral, académica, etc., el usuario obtiene una credencial que está asociada al conjunto de datos que fueron parte del proceso de alta y que se inserta en la blockchain.
A través de tecnología desarrollada por VU, el usuario escanea un ID y se toma una selfie para generar las credenciales verificables en la aplicación Microsoft Authenticator, que luego utilizará para demostrar su identidad frente a distintos organismos.
Usos múltiples de la identidad descentralizada
-¿Cómo mejorará la experiencia de usuario?
-Gracias a la identidad descentralizada, no será necesario llevar con nosotros documentos de identidad u otros como, por ejemplo, un título universitario o un CV. Por ejemplo, una persona que desea presentarse como candidata para un puesto de trabajo y necesita mostrar su diploma académico, puede armar una credencial verificable con dicho diploma, lo que le permitirá al usuario compartirlo, decidir quién tiene acceso y por cuánto tiempo. Todo esto en un proceso que puede realizar desde su hogar y en solo unos minutos, a través de un dispositivo móvil.
-Con la identidad descentralizada, ¿qué datos deberá compartir el usuario?
-El usuario se registra con su tarjeta de identidad y una selfie, y una vez validada su identidad, podrá crear credenciales verificables sólo con los datos que quiera compartir, por ende, tendrá un control total sobre su información. Al permitir el acceso a sus datos a un tercero, éste sólo podrá verlos por el tiempo determinado por el dueño, pero no poseerlos.
-¿Qué ventajas y beneficios tendrá para el usuario común y para las organizaciones?
-Una de las ventajas del sistema es que se valida la información sobre las personas y las organizaciones de una manera más rápida, simple y segura, sin necesidad de que la persona tenga que introducir datos como usuario, contraseña, preguntas de seguridad, papelerío. Además, no se duplican ni se comparten datos innecesarios.
La nueva solución permite a las organizaciones verificar documentos y datos electrónicos en cuestión de segundos, pero dando a los individuos un mayor control sobre su información personal.
-¿Cuáles son los principales desarrollos en el mundo?
-Actualmente, el sistema está siendo probado por la Universidad de Keio en Japón, por el gobierno de Flandes en Bélgica y por el Servicio Nacional de Salud (NHS) del Reino Unido.
En este último, en cada hospital los trabajadores de la salud verifican su identidad con sus credenciales en menos de un minuto y pueden comenzar a atender a los pacientes inmediatamente; un trámite que antes llevaba meses.
-¿Esta tecnología será inmune a vulnerabilidades en el desarrollo del software?
-La identidad digital descentralizada se basa en la tecnología blockchain que resulta casi imposible de alterar.
-¿Las empresas que basan sus negocios en la extracción masiva de datos, como Google, Facebook y Amazon, serán un obstáculo para la adopción de esta tecnología?
-La seguridad y la privacidad se están volviendo un requerimiento por parte de los consumidores, como se vio por ejemplo en algunas campañas publicitarias de Apple.
Empresas que gestionan información personal deben adecuarse a estas nuevas necesidades, no solo por cumplir las normas como el GPDR, sino también para ser atractivos al público y no perder clientes.
Estamos expuestos a una creciente amenaza de suplantación de identidad y de fraude. Todos los actores del mundo digital deben trabajar en pos de la protección de los datos de los usuarios. Lo que viene es un mundo en el que cada persona tendrá su propia identidad digital, que manejará libremente y de manera simple, segura y transparente.