Paquete FIDO®

SDK con certificación FIDO® para la autenticación biométrica en dispositivos móviles

La suite FIDO® de Aware es una familia de SDK para la autenticación biométrica móvil que cuenta con la certificación de conformidad con las especificaciones de la Alianza FIDO y es interoperable con otros productos certificados por FIDO. Los autenticadores faciales y faciales + de voz de Aware cuentan con la certificación FIDO® UAF v1.1 de nivel 1.

Cómo funciona – Inscripción

La autenticación FIDO emplea un mecanismo de desafío-respuesta que utiliza firmas digitales. Para poder utilizar FIDO, el usuario debe acceder primero a una aplicación o página web específica y completar un proceso de registro. Durante este registro, el usuario facilita sus datos biométricos y su PIN. Por cada coincidencia correcta de datos biométricos y PIN durante el registro, se crea un par de claves: una pública y otra privada. La clave privada se almacena en el dispositivo del usuario en un almacén de claves criptográficas, mientras que la clave pública se envía al servidor, donde se guarda en un almacén de claves bajo la identificación del usuario.

Cómo funciona – Iniciar sesión

Al intentar iniciar sesión, el servidor FIDO genera un desafío aleatorio y lo envía al cliente FIDO. El autenticador FIDO compara localmente los datos biométricos y el PIN con los datos biométricos registrados para ese usuario; estos datos nunca se transmiten al servidor. Se solicita de nuevo al usuario que introduzca sus datos biométricos o su PIN. Si la comparación es satisfactoria, se desbloquea la clave privada del almacén de claves del cliente FIDO. El cliente FIDO firma el desafío utilizando la clave privada del usuario y lo envía al servidor FIDO. El servidor verifica la firma utilizando la clave pública recibida durante el registro, y se permite al usuario iniciar sesión.

Paquete FIDO

Autenticadores FIDO

Los autenticadores FIDO de Aware permiten al usuario iniciar sesión en una aplicación móvil de una entidad de confianza (como una aplicación bancaria) utilizando su rostro y (opcionalmente) su voz para la autenticación. Los datos biométricos capturados nunca salen de los límites de seguridad de la aplicación autenticadora. Los autenticadores Face y Face+Voice de Aware cuentan con la certificación FIDO® UAF v1.1 de nivel 1.

Cada vez que el usuario inicia sesión en la aplicación móvil mediante FIDO, sus datos biométricos se verifican comparándolos con la plantilla almacenada en el dispositivo. Una vez verificados, se desbloquea la clave privada del dispositivo y se crea una firma sobre un desafío, que se envía al servidor.  El servidor verifica el desafío utilizando la clave pública almacenada, lo que permite que se complete el proceso de inicio de sesión. Las interfaces expuestas por los autenticadores FIDO de Aware están estandarizadas por la API FIDO ASM (Authenticator-Specific Module). Utiliza mensajes JSON para comunicarse con el cliente FIDO UAF que reside en el mismo dispositivo.

Autenticador facial FIDO®

FIDO-Cert_UAF

El autenticador facial «Aware» de FIDO utiliza el reconocimiento facial para la autenticación biométrica, con una interfaz de usuario que permite al usuario capturar su rostro y con sólidas técnicas de « liveness detection » (autenticación de la identidad) activas y pasivas para evitar la suplantación de identidad. Los datos faciales y de voz capturados se almacenan en forma de plantilla y se utilizan para iniciar sesión posteriormente en servidores compatibles con FIDO.

Autenticador FIDO® Face+Voice

El autenticador FIDO Face+Voice de Aware utiliza tanto el reconocimiento facial como el de voz, así como el protocolo « liveness detection », para la autenticación biométrica. Captura el rostro y la voz simultáneamente durante la autenticación, aplicando métodos activos y pasivos basados en el reconocimiento facial y de voz ( liveness detection ) para prevenir ataques de suplantación de identidad.

Características y funcionalidades

  • Reconocimiento facial y de voz en dispositivos móviles para la autenticación biométrica
  • Realiza la captura automática y la evaluación de la calidad de los datos biométricos del usuario
  • Realiza la comparación de los datos biométricos faciales del usuario
  • Realiza ejercicios faciales activos y pasivos liveness detection
  • Almacena los pares de claves públicas y privadas de los usuarios en un almacén de claves criptográficas para cada parte que confía en el sistema
  • Extrae la cámara del dispositivo
  • UAF versión 1.1, nivel 1, con certificación FIDO®

Cliente FIDO

FIDO-Cert_UAF

El cliente FIDO® es la aplicación intermediaria que permite vincular los autenticadores FIDO con la aplicación móvil de la entidad de confianza. Un cliente FIDO puede detectar todos los autenticadores FIDO presentes en el dispositivo y comunicarse mediante mensajes JSON estandarizados por la API FIDO ASM. Del mismo modo, una aplicación móvil de la parte de confianza puede detectar un cliente FIDO y comunicarse con él. Los mensajes entre una aplicación de la parte de confianza y el cliente FIDO están estandarizados mediante la especificación del protocolo FIDO UAF y la especificación de la API de la aplicación FIDO UAF. El cliente FIDO puede crear una carga útil del protocolo UAF, incrustarla como parte de un mensaje más amplio y transmitirla a través del mecanismo de intenciones de Android a la capa de la aplicación móvil. La aplicación podría integrar este mensaje como parte de su carga útil destinada al servidor de la parte de confianza, que a su vez se comunica con un servidor FIDO. FIDO Client actúa como el nexo que permite vincular cualquier aplicación móvil de una parte de confianza que requiera la funcionalidad FIDO con los distintos autenticadores FIDO del dispositivo, que pueden proceder de diferentes proveedores.

Características y funcionalidades

  • Se comunica con un servidor FIDO mediante la API estándar UAF (objetos JSON a través de HTTP)
  • Se encarga de la comunicación con los distintos autenticadores mediante la API de abstracción de autenticadores UAF.
  • Se puede integrar en un navegador web o en una aplicación móvil
  • Certificado por FIDO®

Servidor FIDO

FIDO-Cert_UAF

FIDO® Server permite a un servidor de parte de confianza ofrecer un inicio de sesión basado en FIDO desde sus aplicaciones móviles. FIDO® Server integra las funciones de FIDO necesarias en el servidor, como el mantenimiento de las políticas de inicio de sesión de FIDO, la gestión de las claves públicas y la verificación de las firmas creadas en el dispositivo móvil. Ofrece servicios web de tipo REST que puede utilizar un servidor de parte de confianza para habilitar la funcionalidad FIDO.Los mensajes que utiliza o genera el servidor FIDO también se rigen por la especificación del protocolo FIDO UAF. Un servidor de parte de confianza y las aplicaciones móviles actúan como transmisores de los mensajes del protocolo UAF.

Características y funcionalidades

  • Servicio de inscripción
  • Servicio de inicio de sesión
  • Servicio de baja
  • Certificado por FIDO®

Acerca de FIDO

Las especificaciones FIDO tienen como objetivo definir marcos para la autenticación en línea desde ordenadores y dispositivos móviles. Existen dos conjuntos de especificaciones FIDO: UAF (Universal Authentication Framework) para la autenticación sin contraseña, y U2F (Universal2nd Factor) para la autenticación de dos factores. Los productos de la suite FIDO® de Aware cuentan con la certificación de conformidad con las especificaciones FIDO para UAF.  Incluyen tres categorías de productos: servidor FIDO, cliente FIDO y autenticadores FIDO.

La UAF permite al usuario iniciar sesión en un sitio web mediante datos biométricos u otros medios, en lugar de una contraseña. Las especificaciones de FIDO garantizan que la información privada de identidad, incluidos los datos biométricos, se recopile, verifique y conserve siempre en el dispositivo del usuario, sin que se envíe nunca de forma remota a un servidor. FIDO también ofrece capacidad de integración, al modularizar la arquitectura en diversos componentes, cada uno de ellos con interfaces estandarizadas que facilitan la interoperabilidad.

FIDO® es una marca comercial (registrada en numerosos países) de FIDO Alliance, Inc.

¿Quieres saber más?
Reserva una demostración hoy mismo.

Acerca de Aware
Aware, Inc. (NASDAQ: AWRE) es un líder global comprobado en soluciones de identidad biométrica y autenticación. Su Awareness Platform transforma los datos biométricos en inteligencia accionable, permitiendo a las organizaciones verificar identidades y prevenir fraudes con rapidez, precisión y confianza.Diseñada para entornos empresariales de misión crítica, la plataforma ofrece una arquitectura inteligente y escalable, insights en tiempo real y seguridad confiable, garantizando una identificación precisa cuando cada milisegundo cuenta. Aware tiene su sede en Burlington, Massachusetts.

¿En qué podemos ayudarte?

El fraude mediante deepfakes ya está aquí: protege a tu organización antes de que sea demasiado tarde

[hubspot type="form" portal="6889970" id="28d98780-e609-4690-b0a0-f69891dec70a"]

La seguridad biométrica en la era del fraude con IA

[hubspot type="form" portal="6889970" id="1028c117-b1c6-4b3d-97db-f834a7f53e62"]

El estado de la seguridad biométrica en la era del fraude basado en la inteligencia artificial

[hubspot type="form" portal="6889970" id="5cdf33c1-409e-4ab6-bb5f-3e5ed2e1e948"]