Estas leyendo
Microsoft da más detalles sobre Windows Hello en Microsoft Edge

version-imagen-destacada-nuevas-caracteristicas-Microsoft-Edge

Sin duda, se presentaron muchas novedades relacionadas con Microsoft Edge en el Build 2016 y el Edge Web Summit de días después, Microsoft está cuidando al detalle a su nuevo navegador y intentando que suba  su cuota de uso. Los de Redmond intentan poner al día de todos los estándares y opciones a Edge, pero no se olvidan de características únicas, como una de las que más llamó la atención, como es la implementación de Windows Hello en Microsoft Edge.

Aunque Microsoft ya habló un poco sobre como funcionaba Windows Hello en Edge, es ahora cuando han dado más detalles al respecto, sobre como funciona, como se implementa y que certificaciones de seguridad tiene, además de ventajas para usuarios y desarrolladores. El sistema utilizará una serie de claves y códigos que se enviarán entre servidor y navegador, y se crearán códigos únicos para cada operación y usuario:

Con el fin de autenticar a un usuario, el servidor envía un desafío de texto sin formato en el navegador. Cuando Microsoft Edge es capaz de verificar al usuario a través de Windows Hello, el sistema firmará el desafío con una clave privada que se había proporcionado para este usuario y después enviar la firma de nuevo al servidor. Si el servidor puede validar la firma usando la clave pública que tiene para este usuario y verificar que el desafío es correcto, se podrá autenticar al usuario de forma segura. Estas claves no solo son credenciales más seguras – no se pueden adivinar y no pueden ser reutilizadas. La clave pública no tiene sentido por sí sola y la clave privada nunca se comparte. El uso de Windows Hello no es solo una experiencia de usuario agradable, también es más segura mediante la prevención de intentar adivinar la contraseña, el phishing y keylogging, y está protegido a los ataques de bases de datos del servidor.

Windows Hello en Microsoft Edge

Además, Microsoft ha trabajado junto con Fido Alliance y W3C para la implementación de Windows Hello en Edge y páginas web, ya que Fido Alliance es una asociación que trabaja para estandarizar este tipo de interfaces y así usar menos contraseñas y tener más seguridad en la red, además, también han creado la Web Authentication, para crear un estándar de la mano de W3C y que sea compatible con todo tipo de navegadores, webs y dispositivos.

La Web Authentication define dos escenarios de autenticación: sin contraseña y verificación en dos pasos. En el caso sin contraseña, el usuario no tiene que entrar en ninguna página web utilizando un nombre de usuario o contraseña – puede acceder directamente con el uso de Windows Hello. En el caso de la verificación en dos pasos, el usuario se conectará normalmente utilizando un nombre de usuario y contraseña, pero Windows Hello se utilizará como un segundo paso de verificación para realizar la autenticación global más segura.

Como podéis ver, la implementación de Windows Hello va más allá de comprar por internet (algo disponible para las compras de la Windows Store) o acceder al banco, y podría extrapolarse a cosas tan «sencillas» como iniciar sesión en Outlook, Facebook o Twitter. Sin duda, el mundo de la tecnología está moviéndose hacia las verificaciones biométricas, ya sea por iris (como los Lumia 950) o por huella dactilar (como muchos portátiles o móviles), ya que son más seguras y, sobretodo, únicas. Aquí os mostramos un vídeo de su funcionamiento:

Microsoft quiere dar un buen paso hacia delante, y estandarizarlo en web, algo que ayudaría a evitar compras no deseadas o fraudes con nuestras credenciales bancarias. Y quien sabe, siendo Windows 10 un sistema universal, no debería ser difícil implementar esta opción en móvil, y sería una manera de ser pioneros en cuanto a la verificación biométrica en web a través de móvil. Todos los detalles de la implementación y un análisis más profundo de su funcionamiento lo tenéis en el post de Windows Blog, en caso de que queráis echarle un vistazo.

¿Qué os parece Windows Hello en Edge? ¿Creéis que lo utilizaréis mucho cuando esté disponible?

 

Estáte al día de todas las noticias con nuestro canal de Telegram ¡Síguenos!

Sobre El Autor
Eric Herranz
Editor en OneTech y OneWindows. Escribo cosas, hago cosas, y me gustan la música y el cine. Y muchas otras cosas. Ah, y la tecnología, claro. Si no, ¿Qué haría aquí?