Es habitual crear un perfil o una cuenta a la hora de instalar una nueva aplicación en el dispositivo móvil y acceder por primera vez. Cada vez más servicios ofrecen la alternativa de registrarnos, iniciar sesión con las cuentas de redes sociales. Por un lado, esta técnica nos facilita la tarea de gestionar las credenciales, pero, por otro lado, tiene riesgos para nuestra privacidad.
Iniciar sesión creando cuenta
Para crear una nueva cuenta de usuario en una aplicación o en un sitio web hace falta proporcionar unas credenciales de acceso:
- nombre de usuario,
- email,
- número de teléfono,
- contraseña,
- otros datos de registro.
Cada vez que descargamos una nueva app, crece también el número de credenciales que tenemos que recordar. Hay que cumplir con múltiples recomendaciones de seguridad que hacen que la gestión de contraseñas se complique de tal manera que no se suele llevar a cabo.
Autenticación federada
Como solución a esta avalancha de requisitos, han surgido diferentes iniciativas entre las que destaca los servicios de autenticación basados en identidad federada.
Se basa en que para acceder a un sitio concreto, durante el proceso de inicio de sesión somos redirigidos a un servicio de autenticación federada que comprueba las credenciales. Si son correctas, devuelve el control al servicio solicitado. Además, estos servicios de autenticación pueden compartir algunos datos personales imprescindibles para el registro con el servicio al que queremos acceder. De esta forma no es necesario que volvamos a introducir en otra web de forma repetitiva nuestros datos.
Ventajas
- Nos ayuda a reducir el número de credenciales.
- Los procesos de registro son más rápidos.
- Existe menos riesgo de que nuestras credenciales de acceso acaben viéndose afectadas por una brecha de seguridad.
Riesgos
- Pérdida de control sobre los datos personales.
- Utilización de los datos obtenidos de la red social para finalidades distintas de las consentidas por el usuario.
- Acceso de las redes sociales a una mayor información sobre nosotros.
- Ante una brecha de seguridad del servicio no se verá afectada la contraseña del usuario, pero si puede verse afectada mucha información del perfil social de usuarios.
- En caso de perder el control sobre la cuenta de la red social, se perdería también el control del resto de servicios donde nos hemos registrado con esa cuenta.