Revolución del inicio de sesión.
Autenticación inteligente solo con un código QR a través de Qypher.

Change Daymode and Nightmode
Es

Por qué Qypher es necesario, ahora mismo.

Una columna en serie sobre las noticias en torno a las contraseñas y sobre ese mecanismo tan cotidiano que es iniciar sesión.
Evitaremos en lo posible la jerga técnica, y la iremos actualizando poco a poco.
Parte 1

📰Otra noticia de «filtración de contraseñas». Esto no le pasa solo a otros.

Las noticias de «decenas de miles de datos personales filtrados» aparecen ya casi cada año. Buena parte de la culpa recae en la propia contraseña.

Las noticias sobre filtraciones de datos personales desde grandes servicios ya no son, por desgracia, algo poco frecuente. Las causas que se repiten una y otra vez son «contraseñas reutilizadas», «contraseñas demasiado simples» y «contraseñas robadas mediante phishing».

Esto no se debe únicamente al descuido de los usuarios. La contraseña, como mecanismo, exige a una persona un secreto «largo, complejo, distinto para cada servicio... y aun así memorizable». Con un número de servicios que no deja de crecer, cumplir esto a la perfección es casi imposible. Cuando una contraseña se filtra en un servicio, el daño se propaga en cascada a todos los demás servicios donde se reutilizó esa misma contraseña; por eso tantas filtraciones acaban siendo tan graves.

En Qypher no existe, para empezar, ninguna «contraseña» que se pueda filtrar

Iniciar sesión con Qypher no implica ninguna contraseña, ninguna cadena de caracteres que una persona deba memorizar. Solo se usa una Tarjeta Qypher con un código QR impreso. Los incidentes propios de las contraseñas —«roban un secreto memorizado», «se filtra un secreto reutilizado»— sencillamente no pueden ocurrir en este diseño.

Por supuesto, esto no significa «con Qypher nada puede salir mal jamás». Si pierdes tu Tarjeta Qypher, reemitirla de inmediato desactiva la anterior en ese mismo instante. Lo importante es el propio diseño: que ninguna persona tenga que cargar con un secreto que causaría problemas si se filtrara. Profundizaremos en esta forma de pensar la seguridad más adelante, en el cuarto artículo.

Parte 2

🔗¿En qué se diferencia de «Iniciar sesión con Google»? Qypher como otra opción

El inicio de sesión social es realmente práctico. Más que sustituirlo, Qypher aspira a ser otra opción con un propósito distinto.

Las opciones de inicio de sesión social, como «Iniciar sesión con Google» o «Iniciar sesión con Apple», son un mecanismo práctico usado en muchos sitios. Poder entrar de inmediato con una cuenta que ya tienes es una ventaja real.

Qypher no busca competir con este mecanismo, sino ocupar una posición diferente. El inicio de sesión social te vincula a una cuenta en una plataforma importante concreta. Qypher, en cambio, es un mecanismo de autenticación independiente que también sirve para quienes no son miembros de ninguna plataforma en particular, o que simplemente sienten que «no quieren confiar toda su información identificativa a una sola empresa».

Lo que Qypher valora

  • Neutralidad: funciona como un método de inicio de sesión independiente, sin depender de la cuenta de ninguna empresa concreta.
  • Versatilidad: una sola Tarjeta Qypher puede usarse en varios servicios independientes entre sí que sean compatibles con Qypher.
  • Transparencia: puedes comprobar y elegir, cada vez, qué datos se envían al sitio donde inicias sesión.

No se trata de cuál es «mejor». Creemos que tener más opciones entre las que elegir —según la situación y los valores que te importan— es bueno tanto para los usuarios como para quienes gestionan los sitios.

Parte 3

👨‍👩‍👧Proteger a los niños de los riesgos de internet. La autenticación de tutores de Qypher

La verificación de edad y la autenticación de tutores no son simples restricciones: son un mecanismo para proteger a los niños y a las familias.

Ahora que usar internet forma simplemente parte de la vida diaria, cada vez se plantean más como un problema social los casos en los que los niños acceden por error a servicios con restricción de edad, o acaban haciendo compras costosas sin querer.

La verificación de edad y la autenticación de tutores de Qypher

Qypher verifica la edad a partir de una fecha de nacimiento registrada y, para los usuarios que no alcanzan cierta edad, está diseñado para exigir la autenticación o el consentimiento de un tutor. Así, un sitio nunca tiene que «construir desde cero su propio mecanismo de verificación de identidad y de tutores», lo que facilita mucho que la atención a la seguridad infantil se extienda a más servicios.

Para los tutores también resulta más fácil hacer seguimiento de en qué servicios inicia sesión su hijo, lo que reduce el riesgo de que, sin que nadie se dé cuenta, acabe en un lugar no apropiado para su edad.

Un solo mecanismo, para la tranquilidad de toda la sociedad

Si la verificación de edad y la autenticación de tutores pueden existir como un mecanismo común, en lugar de que cada servicio lo construya por separado, la atención a la protección infantil podrá extenderse mucho más fácilmente por todo el sector. Lo que Qypher aspira a ser es la base de ese círculo virtuoso.

Parte 4

🛡️¿Hasta qué punto es «difícil de romper» el diseño de Qypher?

Aquí, con la jerga técnica reducida al mínimo, un vistazo a la forma de pensar que mantiene a Qypher fuerte frente a los ataques externos.

Que te digan simplemente «es seguro» quizá no baste para tranquilizarte. Aquí explicamos, de la forma más sencilla posible, la manera de pensar que mantiene a Qypher robusto.

Para empezar, no existe ningún «secreto» que valga la pena robar

Como mencionamos en el primer artículo, iniciar sesión en Qypher no implica ninguna contraseña que una persona memorice. Como sencillamente no existe ningún «secreto» que un atacante pueda tener como objetivo, los métodos de ataque habituales —robar una contraseña, adivinarla, explotar su reutilización— no se aplican.

Incluso en el peor de los casos, nada se guarda de forma utilizable

La base de datos de Qypher nunca guarda la información relativa a la autenticación de una forma reversible al original. Lo que se conserva es únicamente un dato que ha pasado por una transformación unidireccional, de la que no se puede recalcular el original. La información personal, como nombres y direcciones, también se guarda cifrada. Así, aunque parte de los datos cayera en malas manos, no podría extraerse en una forma directamente utilizable.

Generación a cargo de la máquina, imposible de adivinar

La información usada para el inicio de sesión no se genera a partir de factores predecibles como la fecha y la hora: la produce un generador de números aleatorios criptográficamente seguro. Al no ser una cadena que haya pensado una persona, no hay ninguna regularidad que permita adivinarla.

La seguridad de Qypher no se basa en «mantener el mecanismo en secreto»: se sostiene, como se ha mostrado aquí, en un diseño que aguanta incluso al hacerse público. Si te interesan los detalles técnicos, consulta también nuestra página para técnicos, «Seguridad».

Crea tu Tarjeta Qypher gratis
Ver lo básico de Qypher
Considera añadirlo a tu sitio
Iniciar sesión
Qypher Mapa del sitio
Qypher Página principal
Por qué Qypher
Para usuarios
Para sitios web
Seguridad
Columna
Uso
Cómo usar Qypher
Cómo implementar Qypher
Tarifas
Lista de planes
Información de registro
Registro de miembro
Iniciar sesión
Información personal
Empresa operadora
Información de la empresa
Términos de Uso
Política de privacidad
Información basada en la Ley de Transacciones Comerciales Específicas
Soporte
Formulario de soporte
AbuseIPDB Contributor Badge
↼ Volver arriba