Índice

Autenticación

La autenticación es la etapa que permite verificar la identidad de una entidad (persona, ordenador, etc.) para darle acceso a los recursos (archivos, aplicaciones, etc.).

Durante la fase de verificación se llama a un protocolo de autenticación, como Kerberos.

Existen tres tipos de autenticación gestionados por Windows 10:

  • La autenticación simple: se tiene en cuenta un único elemento (por ejemplo: una contraseña) durante el proceso.

  • La autenticación fuerte: basada en al menos dos de los siguientes elementos:

  • Lo que el usuario sabe (contraseña, código PIN).

  • Lo que tiene (tarjeta inteligente, smartphone, memoria flash USB, etc.).

  • Lo que es (huella dactilar, reconocimiento facial, etc.).

  • Lo que sabe hacer (movimiento).

  • La autenticación SSO (Single Sign-On): basta con una única autenticación para acceder a diferentes aplicaciones o programas.

Windows 10 presenta la autenticación basada no solamente en el conocimiento (conocer una contraseña), sino en algo que se debe hacer: el usuario debe efectuar una serie de acciones sobre una imagen seleccionada para poder abrir una sesión.

1. Contraseña de imagen

La contraseña de imagen requiere preferiblemente una pantalla táctil para crear una combinación de círculos, puntos y líneas rectas.

Esta funcionalidad es opcional y se convierte en una alternativa práctica para las tabletas táctiles, aunque posee fallos de seguridad como:

  • Posibilidad de capturar ...