Articulo de referencia

Alianza FIDO

Logotipo anterior de la Alianza FIDO La Alianza FIDO ( Fast IDentity Online ) es una asociación industrial abierta lanzada en febrero de 2013 cuya misión declarada es desarrolla...

Logotipo anterior de la Alianza FIDO
Logotipo anterior de la Alianza FIDO

La Alianza FIDO ( Fast IDentity Online ) es una asociación industrial abierta lanzada en febrero de 2013 cuya misión declarada es desarrollar y promover estándares de autenticación que "ayude a reducir la excesiva dependencia mundial de las contraseñas ". [ 1 ] FIDO aborda la falta de interoperabilidad entre dispositivos que utilizan autenticación fuerte y reduce los problemas que enfrentan los usuarios al crear y recordar múltiples nombres de usuario y contraseñas.

FIDO admite una gama completa de tecnologías de autenticación, incluyendo biometría como escáneres de huellas dactilares e iris , reconocimiento de voz y facial , así como soluciones y estándares de comunicación existentes, como módulos de plataforma segura (TPM), tokens de seguridad USB , elementos seguros integrados (eSE), tarjetas inteligentes y comunicación de campo cercano (NFC). [ 2 ] El dispositivo de token de seguridad USB puede usarse para autenticarse usando una contraseña simple (por ejemplo, un PIN de cuatro dígitos ) o presionando un botón. Las especificaciones enfatizan un modelo centrado en el dispositivo. La autenticación a través de un canal inseguro se realiza usando criptografía de clave pública . El dispositivo del usuario registra al usuario en un servidor registrando una clave pública. Para autenticar al usuario, el dispositivo firma un desafío del servidor usando la clave privada que posee. Las claves en el dispositivo se desbloquean mediante un gesto local del usuario, como un dato biométrico o presionando un botón.

FIDO proporciona dos tipos de experiencias de usuario según el protocolo que se utilice. [ 2 ] Ambos protocolos definen una interfaz común en el cliente para cualquier método de autenticación local que el usuario utilice.

Presupuesto

Las siguientes especificaciones abiertas pueden obtenerse del sitio web de FIDO. [ 3 ]

  • Marco de autenticación universal (UAF)
    • Norma propuesta UAF  1.0 (  8 de diciembre de 2014)
    • Norma propuesta UAF  1.1 (  2 de febrero de 2017)
    • Borrador de revisión de la UAF  1.2 (  28 de noviembre de 2017)
  • Segundo factor universal (U2F)
    • Propuesta de estándar U2F  1.0 (  9 de octubre de 2014)
    • Propuesta de estándar U2F  1.2 (  11 de julio de 2017)
  • FIDO  2.0 (FIDO2, aportado al W3C el  12 de noviembre de 2015) [ 4 ]
    • Propuesta de estándar FIDO  2.0 (  4 de septiembre de 2015)
La evolución de la familia de estándares de protocolo FIDO2-WebAuthn

 El estándar propuesto U2F 1.0 (  9 de octubre de 2014) fue el punto de partida para la especificación conocida como  estándar propuesto FIDO 2.0 (  4 de septiembre de 2015). Esta última se presentó formalmente al Consorcio World Wide Web (W3C) el  12 de noviembre de 2015. [ 5 ] Posteriormente, el primer borrador de trabajo del estándar de autenticación web del W3C ( WebAuthn ) se publicó el  31 de mayo de 2016. El estándar WebAuthn se ha revisado numerosas veces desde entonces, convirtiéndose en una recomendación del W3C el 4 de marzo  de 2019.

 Mientras tanto, el estándar propuesto U2F 1.2 (  11 de julio de 2017) se convirtió en el punto de partida para el  estándar propuesto Client to Authenticator Protocol 2.0, que se publicó el  27 de septiembre de 2017. FIDO CTAP  2.0 complementa a W3C WebAuthn, y ambos están dentro del alcance del proyecto FIDO2 .

FIDO2

El proyecto FIDO2 es una iniciativa conjunta de la Alianza FIDO y el Consorcio World Wide Web (W3C) cuyo objetivo es crear una autenticación robusta para la web. En esencia, FIDO2 se compone del estándar de autenticación web del W3C ( WebAuthn ) y el protocolo FIDO Client to Authenticator Protocol 2 (CTAP2). [ 6 ] FIDO2 se basa en trabajos previos de la Alianza FIDO, en particular en el estándar de autenticación Universal 2nd Factor (U2F).

En conjunto, WebAuthn y CTAP especifican un protocolo de autenticación estándar [ 7 ] donde los puntos finales del protocolo consisten en un autenticador criptográfico controlado por el usuario (como un teléfono inteligente o una llave de seguridad de hardware ) y una parte confiable de WebAuthn (también llamada servidor FIDO2). Un agente de usuario web (es decir, un navegador web) junto con un cliente WebAuthn forman un intermediario entre el autenticador y la parte confiable. Un único dispositivo cliente WebAuthn puede admitir varios clientes WebAuthn. Por ejemplo, una computadora portátil puede admitir varios clientes, uno para cada agente de usuario conforme que se ejecute en la computadora portátil. Un agente de usuario conforme implementa la API JavaScript de WebAuthn.

Como su nombre lo indica, el Protocolo de Autenticador de Cliente (CTAP) permite que un autenticador criptográfico compatible interactúe con un cliente WebAuthn. La especificación CTAP hace referencia a dos versiones de protocolo llamadas CTAP1/U2F y CTAP2. [ 8 ] Un autenticador que implementa uno de estos protocolos se conoce generalmente como autenticador U2F o autenticador FIDO2, respectivamente. Un autenticador FIDO2 que también implementa el protocolo CTAP1/U2F es compatible con versiones anteriores de U2F.

La invención del uso de un teléfono inteligente como autenticador criptográfico en una red informática se reivindica en la patente estadounidense 7,366,913 presentada en 2002. [ 9 ]

Hitos

  • (09/10/2014)  Se publicó la propuesta de estándar U2F 1.0.
  • (08-12-2014)  Se publicó el estándar propuesto UAF 1.0 [ 10 ] [ 11 ]
  • (30-06-2015) La Alianza FIDO publicó dos nuevos protocolos que admiten la tecnología Bluetooth y la comunicación de campo cercano (NFC) como protocolos de transporte para U2F [ 12 ].
  • (04/09/2015)  Se publicó la propuesta de estándar FIDO 2.0.
    • Formato de certificación de clave FIDO  2.0
    • Formato de firma FIDO  2.0
    • API web FIDO  2.0 para acceder a  las credenciales FIDO 2.0
  • (12/11/2015) La Alianza FIDO presentó el  Estándar Propuesto FIDO 2.0 al Consorcio World Wide Web (W3C) [ 5 ] [ 13 ]
  • (17/02/2016) El W3C creó el Grupo de Trabajo de Autenticación Web.
  • (2017-02-02)  Se publicó la propuesta de estándar UAF 1.1.
  • (11/07/2017)  Se publicó la propuesta de estándar U2F 1.2.
  •  (27/09/2017) Se publicó la propuesta de estándar del Protocolo Cliente a Autenticador 2.0.
  • (28/11/2017)  Se publicó el borrador de revisión de la UAF 1.2.
  • (27/02/2018)  Se publicó el borrador de implementación del Protocolo de Autenticador de Cliente 2.0.
  • (2019–03) La recomendación de autenticación web (WebAuthn) del W3C, un componente central del conjunto de especificaciones FIDO2 de la Alianza FIDO, se convirtió en un estándar web oficial. [ 14 ]
  • (04/09/2019) FIDO Alliance lanzó Authenticate, una conferencia anual dedicada a la implementación y las prácticas de autenticación de usuarios. [ 15 ]
  • (18-12-2019) El programa de certificación FIDO alcanzó un hito de 688 productos certificados. [ 16 ]
  • (29-03-2021) La Alianza FIDO, EMVCo y el W3C lanzaron un recurso educativo colaborativo que combina la autenticación FIDO con los estándares de pago basados ​​en la web. [ 17 ]
  • (2021-04-20) FIDO Alliance publicó el protocolo FIDO Device Onboard (FDO) para asegurar el aprovisionamiento automatizado del Internet de las Cosas (IoT). [ 18 ]
  • (16-06-2023) Las especificaciones FIDO UAF 1.2 y CTAP 2.1 fueron adoptadas oficialmente como estándares internacionales por la Unión Internacional de Telecomunicaciones (UIT-T) [ 19 ].
  • (2023-11-02) Los protocolos FIDO fueron incluidos por ENISA y ETSI en sus directrices arquitectónicas para las carteras de identidad digital eIDAS2 europeas. [ 20 ]
  • (2025-04-29) FIDO Alliance estableció un Grupo de Trabajo de Pagos (PWG) para definir e impulsar soluciones FIDO para casos de uso de pago [ 21 ]
  • (07-05-2026) Se estimó que el despliegue global de claves de acceso activas había alcanzado los 5 mil millones en un anuncio realizado en el Día Mundial de la Clave de Acceso 2026. [ 22 ]

Miembros de FIDO

miembros del consejo directivo

miembros a nivel gubernamental

miembros de nivel asociado

Lista
  • 4Auth Limited (que opera bajo el nombre comercial tru.ID)
  • Escaneo preciso
  • Sistemas de tarjetas avanzadas Ltd.
  • AirID GmbH
  • AItrust Inc.
  • Allthenticate
  • Tecnología Amwal
  • Anonybit
  • Asignio, Inc.
  • Corporación de Computadoras Industriales ASRock.
  • atsec (Beijing) Information Technology Co., Ltd.
  • Identificación auténtica
  • AutentOn
  • AutenTrend
  • ID de autenticación
  • Authme Co., Ltd.
  • Authsignal Limitada
  • AuthX Security LLC
  • Consciente, Inc.
  • CORPORACIÓN AXELL
  • Azimuth Labs Pte Ltd.
  • BIO-clave
  • Biometric Associates, LP
  • BIT4ID SRL
  • BixeLab Pty Ltd.
  • Buypass AS
  • Capy Inc.
  • CardLab Innovation ApS
  • Cathay Financial Holdings
  • Changing Information Technology Inc.
  • Chelpis Quantum Tech Co., LTD.
  • Autoridad de Certificación Financiera de China
  • Tecnología ChipWon
  • Comsign Ltd.
  • Coretech Knowledge Inc.
  • Certificado cruzado
  • Cryptnox SA
  • Corporación de Soluciones Cibernéticas para Calles
  • D–CONFIANZA
  • Dai Nippon Printing Co., Ltd
  • Seguridad Dapple
  • Zoológico de datos
  • Datasec Solutions Pty Ltd
  • DDS, Inc.
  • Compañía de Inteligencias DeCloak
  • Seguridad de Deepnet
  • Descope Inc.
  • Sistemas inteligentes electrónicos limitados
  • Dinámica sencilla
  • eDoktor Co., Ltd.
  • Corporación de Microelectrónica ELAN
  • emdha TSP
  • Tecnologías eMudhra Limitada
  • Enpass Technologies Inc.
  • Ensurity Technologies
  • Corporación Entrust Datacard
  • eTunnel Inc.
  • EXGEN NETWORKS Co., Ltd.
  • Fazpass
  • Tarjetas de huellas dactilares
  • Foongtone Technology Co., Ltd.
  • Huevo frontal
  • Gallagher Norteamérica Inc.
  • Corporación Gentex
  • GoTrustID Inc.
  • HANKO
  • HAVENTEC GROUP SERVICES PTY LTD
  • Zoológico de Hideez Polonia
  • Hypersecu Information Systems, Inc.
  • Hyweb Global Technology Co. Ltd
  • i-Sprint Innovations Pte Ltd
  • I+D en diseño instruccional
  • ID.me
  • IDEATEC
  • Identiv, Inc.
  • Identidad, Inc.
  • Biometría IDEX
  • IDmelon Technologies Inc.
  • ImprovelD
  • Ingenium Biometrics Ltd
  • Tecnología Inteligente de Seguridad de la Información Inc.
  • Interceder
  • Compañía IP Cube, Ltd.
  • Kaizen Secure Voiz
  • Kelvin Zero Inc.
  • Tecnologías sin llave Ltd.
  • Keytos
  • KeyXentic
  • KICA
  • KONA I CO., LTD
  • Kridentia Technology Sdn Bhd
  • KSIGN
  • Soluciones de seguridad LC&J
  • Libro mayor
  • LIQUID, Inc.
  • Locii Innovation Pty Ltd opera bajo el nombre comercial de Truth.
  • ID de inicio de sesión
  • Loginradius
  • LOGITECH EUROPE SA
  • LuxTrust SA
  • Lydsec Digital Technology Co., Ltd.
  • Metalenz
  • Sociedad Anónima del Grupo MK
  • Tecnologías Móviles Limitada
  • MTRIX GmbH
  • Centro Nacional de Tarjetas de Crédito de la República de China
  • NEOWAVE
  • NEVIS Security AG
  • Nihon Jyoho System Co., LTD
  • Compañía NOX, Ltd.
  • Nulab Inc.
  • Nymi Inc.
  • Laboratorios OCR Global
  • Octacto Co., Ltd.
  • OneLog AG
  • Corporación de Tecnología de Soluciones de Código Abierto
  • Corporación Panasonic Holdings
  • Passbolt
  • Penril Datability
  • Biometría PONE
  • Precision Biometric India Pvt. Ltd.
  • PT Privy Identitas Digital
  • QaiWare
  • Quado, Inc.
  • Redes cuánticas
  • RF Ideas Inc.
  • Rock Solid Knowledge Ltd.
  • Scramble ID, Inc.
  • Secfense Inc.
  • SECIOSS, Inc
  • Pulpo doble secreto
  • Corporación SecuGen
  • Autenticación segura
  • SecureKi
  • Securemetric Technology Sdn Bhd
  • Secuve Co., Ltd.
  • Laboratorio Nacional de Ingeniería de Shenzhen (también conocido como NELD TV)
  • Tecnología SmartDisplayer
  • SoloKeys
  • Starfish GmbH & Co. KG
  • Stellar Craft, Inc.
  • Estrés
  • Clave fuerte
  • Stytch, Inc.
  • SurePassID
  • Compañía SWEMPIRE, Ltd.
  • Sinapsis
  • TEMET AG
  • TendyRON
  • TOKEN2
  • Tokenizar Inc.
  • TOPPAN IDGATE
  • Torus Labs Private Limited
  • Tradelink Comercio Electrónico Limitada
  • TraitWare Inc.
  • Seguridad de transmisión
  • Trillbit Inc.
  • Trinamix GmbH
  • Sello de confianza
  • TrustAsia Technologies, Inc.
  • TRUSTDOCK Inc.
  • TruU, Inc.
  • TWCA
  • UAB 360 TI (NordPass)
  • UberEther, Inc.
  • Uniken Inc.
  • Compañía UNIONCOMMUNITY, Ltd.
  • VALMIDO
  • VEAS JSC
  • VeroGuard Systems Pty Ltd
  • Versasec AB
  • VisionLabs BV
  • VP, Inc.
  • VU LLC
  • WebComm Technology Co., Ltd.
  • WinMagic Corp.
  • Compañía Industrial de Información Wuhan Tianyu Ltda.

[ 23 ]

Véase también

Referencias

  1. "Contraseña: el problema de seguridad que los grandes líderes quieren eliminar" . 30 de junio de 2020.
  2. 1 2 "Descripción general de las especificaciones" . Alianza FIDO. Archivado del original el 15 de marzo de 2015. Recuperado el 31 de octubre de 2014 .
  3. "Descargar especificaciones" . Alianza FIDO. 23 de diciembre de 2014. Archivado del original el 11 de mayo de 2023. Consultado el 13 de febrero de 2019 .
  4. "FIDO 2.0: Descripción general" . fidoalliance.org . Archivado del original el 20 de junio de 2021. Consultado el 21 de enero de 2021 .
  5. 1 2 "Solicitud de envío al W3C: Especificaciones de la plataforma FIDO 2.0 1.0" . Consorcio World Wide Web (W3C) . Recuperado el 12 de febrero de 2019 .
  6. "FIDO2: Llevando el mundo más allá de las contraseñas" . Alianza FIDO. Archivado del original el 22 de abril de 2018. Consultado el 30 de enero de 2019 .
  7. Balfanz, Dirk; Czeskis, Alexei; Hodges, Jeff; Jones, JC; Jones, Michael B.; Kumar, Akshay; Liao, Angelo; Lindemann, Rolf; Lundberg, Emil (eds.). "Autenticación web: una API para acceder a credenciales de clave pública de nivel 1" . Consorcio World Wide Web (W3C). Archivado del original el 3 de diciembre de 2020. Recuperado el 30 de enero de 2019 . 
  8. Brand, Christiaan; Czeskis, Alexei; Ehrensvärd, Jakob; Jones, Michael B.; Kumar, Akshay; Lindemann, Rolf; Powers, Adam; Verrept, Johan, eds. (27 de febrero de 2018). "Protocolo de cliente a autenticador (CTAP)" . Alianza FIDO. Archivado del original el 18 de marzo de 2022. Recuperado el 30 de enero de 2019 .
  9. "Patente n.º: US 7,366,913 B1 Haley" (PDF) . 29 de abril de 2008. Archivado (PDF) del original el 21 de marzo de 2020. Consultado el 12 de mayo de 2025 .
  10. "Especificaciones FIDO 1.0 publicadas y definitivas" . Alianza FIDO. 9 de diciembre de 2014. Archivado del original el 9 de diciembre de 2014. Consultado el 31 de diciembre de 2014 .
  11. "Computerworld, 10 de diciembre de 2014: "La especificación de autenticación abierta de FIDO Alliance va más allá de las contraseñas"" . Computerworld. 9 de diciembre de 2014. Archivado del original el 10 de diciembre de 2014. Recuperado el 10 de diciembre de 2014 .
  12. "eWeek, 1 de julio de 2015: "La Alianza FIDO extiende los estándares de seguridad de dos factores a Bluetooth y NFC"" . eWeek. Julio de 2015 . Consultado el 1 de julio de 2015 .
  13. "Propuesta de un miembro del W3C, 20 de noviembre de 2015: FIDO 2.0: API web para acceder a las credenciales FIDO 2.0" . W3C. Archivado del original el 15 de marzo de 2016. Consultado el 14 de marzo de 2016 .
  14. "Historia de la Alianza FIDO" . 22 de diciembre de 2014. Archivado del original el 23 de mayo de 2023. Consultado el 30 de agosto de 2019 .
  15. "FIDO Alliance anuncia Authenticate, un nuevo evento que ofrece estrategias y soluciones prácticas para modernizar la autenticación | FIDO Alliance" . 4 de septiembre de 2019. Consultado el 2 de julio de 2026 .
  16. "El programa de certificación FIDO finaliza el año con éxito, con 688 productos certificados | FIDO Alliance" . 18 de diciembre de 2019. Consultado el 2 de julio de 2026 .
  17. "EMVCo, FIDO Alliance y W3C colaboran en un recurso educativo para pagos web más seguros y convenientes | FIDO Alliance" . 5 de noviembre de 2020. Consultado el 2 de julio de 2026 .
  18. "FIDO Alliance crea un nuevo estándar de incorporación para asegurar el Internet de las cosas (IoT) | FIDO Alliance" . 2021-04-20 . Consultado el 2026-07-02 .
  19. "Especificaciones actualizadas de la Alianza FIDO adoptadas como normas internacionales de la UIT | Alianza FIDO" . 16 de junio de 2023. Consultado el 2 de julio de 2026 .
  20. "Las organizaciones de la UE ENISA y ETSI se refieren a FIDO como estándar de autenticación para eIDAS2 | Alianza FIDO" . 2 de noviembre de 2023. Consultado el 2 de julio de 2026 .
  21. "FIDO Alliance lanza grupo de trabajo sobre pagos | FIDO Alliance" . 29 de abril de 2025. Consultado el 2 de julio de 2026 .
  22. "Cinco mil millones de claves de acceso: un hito, no una meta | Alianza FIDO" . 7 de mayo de 2026. Consultado el 2 de julio de 2026 .
  23. "Empresas y organizaciones miembros de la Alianza FIDO" . Alianza FIDO . 3 de diciembre de 2017. Archivado del original el 29 de mayo de 2023. Consultado el 22 de marzo de 2024 .
  • Sitio web oficialEdita esto en Wikidata