Windows Hello Archives - Microsoft 365 Blog http://approjects.co.za/?big=es-es/microsoft-365/blog/tag/windows-hello/ Tue, 28 Jun 2022 17:57:50 +0000 es hourly 1 https://wordpress.org/?v=6.6.1 Por qué los bancos están adoptando un enfoque moderno en relación con la ciberseguridad: el modelo de Confianza cero http://approjects.co.za/?big=es-es/microsoft-365/blog/2019/09/18/why-banks-adopt-modern-cybersecurity-zero-trust-model/ Wed, 18 Sep 2019 14:00:21 +0000 Actualmente, muchos bancos siguen partiendo de un enfoque de «castillo y foso» (también conocido como «seguridad perimetral») para proteger sus datos de ataques malintencionados. Al igual que los castillos medievales protegidos por muros de piedra, fosos y compuertas, los bancos que usan la seguridad perimetral invierten cantidades considerables para fortalecer sus perímetros de red con

The post Por qué los bancos están adoptando un enfoque moderno en relación con la ciberseguridad: el modelo de Confianza cero appeared first on Microsoft 365 Blog.

]]>
Actualmente, muchos bancos siguen partiendo de un enfoque de «castillo y foso» (también conocido como «seguridad perimetral») para proteger sus datos de ataques malintencionados. Al igual que los castillos medievales protegidos por muros de piedra, fosos y compuertas, los bancos que usan la seguridad perimetral invierten cantidades considerables para fortalecer sus perímetros de red con firewalls, servidores proxy, honeypots y otras herramientas de prevención de intrusiones. La seguridad perimetral resguarda la entrada y los puntos de salida de la red comprobando los paquetes de datos y la identidad de los usuarios que entran y salen de la red de organización, y luego asume que la actividad dentro del perímetro reforzado es relativamente segura.

Las entidades financieras más conocedoras ya están superando este paradigma y empleando un enfoque moderno de ciberseguridad: el modelo de Confianza cero. El principio fundamental de un modelo de Confianza cero es no confiar en nadie (interna o externamente) de forma predeterminada y exigir una verificación estricta de cada persona o dispositivo antes de concederle acceso.

Los perímetros del castillo siguen siendo importantes, pero en lugar de simplemente invertir más y más dinero en muros más sólidos y fosos más amplios, un modelo de Confianza cero adopta un enfoque más matizado de administrar el acceso a las identidades, los datos y los dispositivos dentro del proverbial castillo. Por ello, ya sea que una persona con información privilegiada actúe de forma malintencionada o negligente, o que los atacantes encubiertos logren traspasar las paredes del castillo, el acceso automático a los datos no es un hecho.

Limitaciones de un enfoque de castillo y foso

Cuando se trata de salvaguardar la propiedad digital de una empresa actual, el enfoque de castillo y foso tiene limitaciones importantes porque la aparición de las ciberamenazas cambió el significado de defender y proteger. Las grandes organizaciones, como los bancos, lidian con redes dispersas de datos y aplicaciones a las que tienen acceso los empleados, los clientes y los socios in situ u online. Esto hace que proteger los perímetros del castillo sea mucho más difícil. E incluso si el foso es eficaz para mantener a los enemigos fuera, no ayuda mucho a los usuarios con identidades en peligro u otras amenazas internas que acechan dentro de los muros del castillo.

Las siguientes prácticas son todas fuentes de exposición y son comunes en los bancos que se basan en un enfoque de seguridad de castillo y foso:

  • Una sola revisión anual de los derechos de acceso del personal a las aplicaciones.
  • Directivas de derechos de acceso ambiguas e incoherentes a discreción del director, y una gobernanza deficiente cuando hay traslados de personal.
  • Uso excesivo de cuentas con privilegios administrativos por parte de TI.
  • Datos del cliente almacenados en varios recursos compartidos de archivos y poca idea de quién tiene acceso a estos.
  • Dependencia excesiva de las contraseñas para autenticar a los usuarios.
  • Falta de clasificación de datos e informes para comprender dónde están los datos.
  • Uso frecuente de unidades flash USB para transferir archivos que incluyen datos altamente confidenciales.

Cómo ayuda el modelo de Confianza cero a los bancos y a los clientes

Las ventajas de un enfoque de Confianza cero se han documentado muy bien y un número cada vez mayor de ejemplos del mundo real muestra que este enfoque habría podido evitar ciberataques sofisticados. Sin embargo, muchos bancos siguen ateniéndose a prácticas que divergen de los principios de Confianza cero.

Adoptar un modelo de Confianza cero puede ayudar a los bancos a fortalecer su posición de seguridad para que puedan apoyar de forma segura las iniciativas que les dan a sus empleados y clientes una mayor flexibilidad. Por ejemplo, a los ejecutivos bancarios les gustaría liberar a sus empleados orientados al cliente (como los directores de relaciones y los asesores financieros) de sus escritorios y reunirse con los clientes fuera de las instalaciones del banco. Hoy, muchas entidades financieras apoyan esta agilidad geográfica con herramientas análogas como copias impresas en papel o vistas estáticas de su abogado. Sin embargo, tanto los empleados como los clientes del banco esperan una experiencia más dinámica con datos en tiempo real.

Los bancos que adoptan un enfoque de seguridad de castillo y foso son renuentes a dispersar datos fuera de la red física. Por lo tanto, sus banqueros y asesores financieros solo pueden aprovechar los modelos dinámicos de las estrategias de inversión probados y disciplinados si las reuniones con sus clientes se llevan a cabo en las instalaciones del banco.

Históricamente, ha sido complejo para los banqueros o asesores financieros que están fuera compartir actualizaciones del modelo en tiempo real o colaborar de manera activa con otros banqueros o comerciantes, al menos no sin una VPN. Con todo, esta agilidad es un motor importante de decisiones de inversión sensatas y satisfacción del cliente. Un modelo de Confianza cero permite que un director de relaciones o un analista aprovechen información de los proveedores de datos del mercado, los sinteticen con sus propios modelos y trabajen de forma dinámica en diferentes escenarios de clientes a toda hora y en todo lugar.

La buena noticia es que estamos en una nueva era de seguridad inteligente (con tecnología de la nube y arquitectura de Confianza cero) que puede simplificar y modernizar la seguridad y el cumplimiento para los bancos.

Microsoft 365 ayuda a transformar la seguridad bancaria

Con Microsoft 365, los bancos pueden adoptar medidas inmediatas hacia un modelo de seguridad de Confianza cero implementando tres estrategias clave:

  • Identidad y autenticación: ante todo, los bancos necesitan garantizar que los usuarios sean quienes dicen que son y darles acceso según sus roles. Con Azure Active Directory (Azure AD), los bancos pueden usar el inicio de sesión único (SSO) para permitir que los usuarios autenticados se conecten a las aplicaciones desde cualquier lugar, lo cual permite que los empleados móviles tengan acceso a los recursos de forma segura sin poner en peligro su productividad.

Los bancos también pueden implementar métodos de autenticación sólida, como la autenticación multifactor (MFA) en dos fases o sin contraseña, que puede reducir el riesgo de una vulneración un 99,9 %. Microsoft Authenticator es compatible con las notificaciones de inserción, los códigos de acceso de un solo uso y la biometría para cualquier aplicación conectada de Azure AD.

Para los dispositivos de Windows, los empleados bancarios pueden usar Windows Hello, una característica de reconocimiento facial segura y práctica para iniciar sesión en los dispositivos. Por último, los bancos pueden usar el acceso condicional de Azure AD para proteger recursos de solicitudes sospechosas aplicando las directivas de acceso adecuadas. Microsoft Intune y Azure AD trabajan en conjunto para ayudar a garantizar que solo los dispositivos administrados y compatibles pueden tener acceso a los servicios de Office 365, como el correo electrónico y las aplicaciones locales. A través de Intune, también puedes evaluar el estado de cumplimiento de los dispositivos. La directiva de acceso condicional se aplica en función del estado de cumplimiento del dispositivo en el momento en que el usuario intenta obtener acceso a los datos.

Infografía que expone el acceso condicional. Señales (ubicación del usuario, dispositivo, riesgo en tiempo real y aplicación), verificar cada intento de acceso (permitir acceso, requerir MFA o bloquear el acceso) y aplicaciones y datos.

Ilustración sobre acceso condicional.

  • Protección contra amenazas: con Microsoft 365, los bancos también pueden reforzar su capacidad para proteger, detectar y responder a los ataques con la seguridad integrada y automatizada de la Protección contra amenazas de Microsoft. Utiliza una de las señales de amenaza más grandes del mundo disponible en Microsoft Intelligent Security Graph, así como automatización avanzada con tecnología de la inteligencia artificial (IA) para mejorar la identificación de incidentes y respuesta ante estos, lo cual permite que los equipos de seguridad resuelvan las amenazas con exactitud, eficiencia y prontitud. El Centro de seguridad de Microsoft 365 proporciona un hub centralizado y un área de trabajo especializada para administrar y aprovechar al máximo las soluciones de seguridad inteligente de Microsoft 365 para la administración de acceso e identidades, la protección contra amenazas, la protección de información y la administración de seguridad.

Captura de pantalla que muestra el panel del Centro de seguridad de Microsoft 365.

El Centro de seguridad de Microsoft 365.

  • Protección de la información: si bien la identidad y los dispositivos son los vectores principales de la vulnerabilidad para los ciberataques, lo que los ciberdelincuentes quieren en última instancia es la información. Con Microsoft Information Protection, los bancos pueden mejorar la protección de su información confidencial, dondequiera que viva o viaje. Microsoft 365 permite a los clientes 1) identificar y clasificar sus datos confidenciales, 2) aplicar directivas de protección flexibles y 3) supervisar y corregir los datos confidenciales en riesgo.

Captura de pantalla que muestra cómo Microsoft Azure Information Protection requiere una justificación para un correo clasificado.

Ejemplo de un escenario de clasificación y protección.

Simplificar la administración de seguridad con Confianza cero

Microsoft 365 ayuda a simplificar la administración de seguridad en una arquitectura moderna de Confianza cero, aprovechando la visibilidad, la escala y la inteligencia que se necesitan para combatir el ciberdelito.

Cuando consideres cómo proteger tu «castillo» moderno, un entorno de Confianza cero es óptimo para las amenazas de ciberseguridad modernas. Un entorno de Confianza cero requiere una supervisión actualizada de quiénes tienen acceso a qué, dónde y cuándo, así como si realmente deberían tener acceso.

Las capacidades de seguridad y cumplimiento de Microsoft 365 ayudan a las organizaciones a verificar antes de confiar en un usuario o dispositivo. Microsoft 365 también ofrece una solución completa de trabajo en equipo y productividad. En conjunto, Microsoft 365 ofrece una solución completa para ayudar a los ejecutivos bancarios a centrarse en los clientes y la innovación.

The post Por qué los bancos están adoptando un enfoque moderno en relación con la ciberseguridad: el modelo de Confianza cero appeared first on Microsoft 365 Blog.

]]>
El Almacén personal de OneDrive brinda seguridad agregada para tus archivos más importantes y OneDrive obtiene opciones de almacenamiento adicionales http://approjects.co.za/?big=es-es/microsoft-365/blog/2019/06/25/onedrive-personal-vault-added-security-onedrive-additional-storage/ Tue, 25 Jun 2019 16:00:55 +0000 Con una presencia y sofisticación crecientes de las amenazas online, es cada vez más importante contar con la protección y las herramientas adecuadas para proteger tus dispositivos, información personal y archivos. Hoy nos complace anunciar el Almacén personal de OneDrive, una nueva capa de seguridad que llega a tu cuenta personal de OneDrive para proteger

The post El Almacén personal de OneDrive brinda seguridad agregada para tus archivos más importantes y OneDrive obtiene opciones de almacenamiento adicionales appeared first on Microsoft 365 Blog.

]]>
Con una presencia y sofisticación crecientes de las amenazas online, es cada vez más importante contar con la protección y las herramientas adecuadas para proteger tus dispositivos, información personal y archivos. Hoy nos complace anunciar el Almacén personal de OneDrive, una nueva capa de seguridad que llega a tu cuenta personal de OneDrive para proteger mejor tus archivos más importantes y confidenciales.

También aumentamos el plan de almacenamiento independiente de OneDrive de 50 GB a 100 GB sin cargo adicional, y les ofrecemos a los suscriptores de Office 365 una nueva opción para agregar más almacenamiento a medida que lo necesiten.

Almacén personal de OneDrive

OneDrive se ejecuta en la nube de confianza de Microsoft, que tiene implementadas muchas medidas de seguridad para mantener tus archivos a salvo. Pero como sabemos que algunas personas desean más protección para sus archivos más importantes y confidenciales, presentamos el Almacén personal.

El Almacén personal es un área protegida en OneDrive a la que solo tienes acceso con un método de autenticación sólida o un segundo paso de verificación de identidad, como tu huella digital, tu cara, un PIN o un código que se te envía por correo o SMS.1 Tus archivos bloqueados en el Almacén personal tienen una capa de seguridad adicional, lo cual los mantiene más protegidos en caso de que alguien obtenga acceso a tu cuenta o dispositivo.

Además, esta seguridad adicional no significa un inconveniente adicional. Resulta fácil tener acceso a todos tus documentos, fotos y vídeos del Almacén personal en Onedrive.com, tu PC o dispositivos compatibles.2

Imagen de archivos en un dispositivo móvil, en el Almacén personal de OneDrive.

El Almacén personal se agrega a la sólida privacidad y seguridad que ofrece actualmente OneDrive, lo cual incluye el cifrado de archivos en reposo y en tránsito, la supervisión de actividades sospechosas, la detección y recuperación de ransomware, la notificación y recuperación de eliminación de archivos en masa, la detección de virus en descargas para amenazas conocidas y el historial de versiones para todos los tipos de archivos.

Fácil de usar

Simplemente escribe un PIN o usa tu huella digital, tu cara o un código recibido por correo electrónico o SMS1 para desbloquear y consultar tus archivos, sin necesidad de recordar varias contraseñas. Además, el Almacén personal Vault se puede desbloquear con la aplicación de Microsoft Authenticator. Sea cual sea la opción que elijas, el desbloqueo es rápido, conveniente y ayuda a proteger los datos.

Digitaliza y graba directamente en el Almacén personal

Puedes usar la aplicación móvil de OneDrive digitalizar documentos, tomar fotos o grabar vídeo directamente en tu Almacén personal, manteniéndolos fuera de las áreas menos seguras de tu dispositivo, como el álbum de la cámara. Digitalizar tus documentos importantes de viaje, identificación, vehículos, hogar y seguros resulta fácil y más directo en tu Almacén personal. Y tendrás acceso a estos documentos dondequiera que vayas, en tus dispositivos compatibles.2

Imagen que muestra la opción de digitalización del Almacén personal de OneDrive para los archivos cargados.

Protección adicional dentro y fuera de tu PC

El Almacén personal utiliza más que una simple verificación en dos pasos para mantener tus archivos seguros y privados. En equipos PC con Windows 10, OneDrive sincroniza tus archivos del Almacén personal en un área cifrada con BitLocker de tu disco duro local. Y como todos los archivos en OneDrive, el contenido del Almacén personal está cifrado en reposo en la nube de Microsoft y en tránsito en tu dispositivo. Para una mayor protección en los dispositivos móviles, te recomendamos habilitar el cifrado en tu dispositivo iOS o Android. Juntas, estas medidas ayudan a mantener tus archivos a salvo incluso si tu PC con Windows 10 o dispositivo móvil se pierde, lo roban o alguien tiene acceso a este.

Bloqueo automático después de un breve periodo de inactividad

El Almacén personal se vuelve a bloquear automáticamente en tu PC, dispositivo u online después de un breve periodo de inactividad. Una vez bloqueado, los archivos que estabas usando también se bloquearán y se requerirá volver a autenticar para tener acceso a ellos. No tiene sentido preocuparse de si dejaste tu Almacén personal o tu archivo abierto: ambos se cerrarán y bloquearán automáticamente después de un tiempo de inactividad.3

Captura de pantalla de la página principal del Almacén personal de OneDrive.

Pronto disponible

Nos complace proporcionar estas nuevas funcionalidades a las personas que usan OneDrive en la Web, con nuestra aplicación móvil o en un equipo PC con Windows 10. El Almacén personal empezará a implementarse muy pronto en Australia, Nueva Zelanda y Canadá, y estará disponible para todos para finales de año.

Si ya tienes OneDrive, el Almacén personal aparecerá como una actualización de características cuando se lance a finales de este año en tu región. Y si aún no eres un cliente de OneDrive, puedes descargar la aplicación o ir a www.onedrive.com para empezar a usarlo en tu PC o en la Web. Si estás usando el plan de 100 GB independiente o gratuito de OneDrive, puedes probar el Almacén personal con un número limitado de archivos. Los suscriptores de Office 365 pueden almacenar tantos archivos como deseen en el Almacén personal, hasta su límite de almacenamiento.

OneDrive obtiene almacenamiento adicional

Hoy nos complace también compartir dos actualizaciones en el plan de almacenamiento.

Almacena más con el plan de 100 GB de OneDrive: estamos aumentando la cantidad de almacenamiento en el plan independiente de OneDrive de 50 GB a 100 GB4 por el mismo precio de 1,99 $ al mes. Es suficiente espacio para almacenar más de 50 000 fotos (de 2 MB cada una). Este nuevo plan es perfecto para realizar automáticamente copias de seguridad del álbum de la cámara de tu teléfono y digitalizar y guardar documentos, recibos y mucho más directamente en tu teléfono. También puedes usarlo para realizar copias de seguridad de tus archivos y colaborar en documentos. Este nuevo plan se lanzará muy pronto. Si actualmente usas nuestro plan de 50 GB, automáticamente obtendrás 50 GB más de almacenamiento en tu cuenta sin coste adicional. Para obtener más información, consulta los planes de OneDrive.

Obtén almacenamiento adicional de OneDrive a medida que lo necesites: tu suscripción a Office 365 empieza con 1 TB de almacenamiento de OneDrive y muchas personas han pedido todavía más almacenamiento. Hoy, anunciamos almacenamiento adicional de OneDrive, lo cual te permite agregar más capacidad (a medida que la necesites) a tu suscripción existente de Office 365. Puedes agregar almacenamiento en incrementos de 200 GB a partir de 1,99 $ al mes, aumentando hasta 1 TB de almacenamiento adicional por 9,99 $ al mes.

Si necesitas almacenamiento de 2 TB, ahora tenemos una opción para ti. Paga únicamente lo que necesitas y aumenta, disminuye o cancela tu plan de almacenamiento adicional en cualquier momento. El almacenamiento adicional de OneDrive estará disponible en los próximos meses donde quiera que Office 365 esté disponible.

Gráfico que muestra los planes de almacenamiento adicional para OneDrive.

Danos tu opinión

Para darnos tu opinión o compartir tus ideas, visita UserVoice de OneDrive. Para obtener más información sobre todas las funciones de protección avanzadas incluidas en las suscripciones de Office 365 Home y Office 365 Personal, consulta nuestra página de soporte técnico.

Notas
1 Para la verificación de cara y huella digital, se necesita hardware especializado, como un dispositivo compatible con Windows Hello, un lector de huellas digitales, un sensor de infrarrojos luminosos u otros sensores biométricos y dispositivos compatibles.

2 La aplicación móvil de OneDrive para Android e iOS necesita Android 6.0 o superior, o iOS 11.3 y posterior.
3 El intervalo de bloqueo automático varía según el dispositivo y el usuario puede establecerlo.
4 El plan de 100 GB ofrece 102 400 MB de almacenamiento.

The post El Almacén personal de OneDrive brinda seguridad agregada para tus archivos más importantes y OneDrive obtiene opciones de almacenamiento adicionales appeared first on Microsoft 365 Blog.

]]>
Inicio de sesión seguro sin contraseña para tu cuenta de Microsoft con una clave de seguridad o Windows Hello http://approjects.co.za/?big=es-es/microsoft-365/blog/2018/11/20/sign-in-to-your-microsoft-account-without-a-password-using-windows-hello-or-a-security-key/ Tue, 20 Nov 2018 17:00:25 +0000 Nota del editor del 26/11/2018: Esta publicación se actualizó para incluir información sobre la disponibilidad del inicio de sesión sin contraseña. ¡Hola! Qué ganas de compartir las noticias de hoy. Acabamos de activar la capacidad de iniciar sesión de forma segura en tu cuenta de Microsoft con un dispositivo compatible con FIDO2 basado en estándares,

The post Inicio de sesión seguro sin contraseña para tu cuenta de Microsoft con una clave de seguridad o Windows Hello appeared first on Microsoft 365 Blog.

]]>
Nota del editor del 26/11/2018:
Esta publicación se actualizó para incluir información sobre la disponibilidad del inicio de sesión sin contraseña.

¡Hola!

Qué ganas de compartir las noticias de hoy. Acabamos de activar la capacidad de iniciar sesión de forma segura en tu cuenta de Microsoft con un dispositivo compatible con FIDO2 basado en estándares, sin necesidad de usar un nombre de usuario ni una contraseña. FIDO2 permite a los usuarios aprovechar los dispositivos basados en estándares para autenticarse fácilmente en servicios online, ya sea en entornos móviles o de escritorio. Ya está disponible en Estados Unidos y se implementará de forma global en las próximas semanas.

Este método que combina la facilidad de uso, la seguridad y la compatibilidad de un amplio sector va a implicar una transformación tanto en el hogar como en el área de trabajo moderna. Todos los meses, más de 800 millones de personas usan una cuenta de Microsoft para crear, conectarse y compartir desde cualquier lugar en Outlook, Office, OneDrive, Bing, Skype y Xbox Live, tanto para trabajar como para jugar. Ahora, todas ellas pueden beneficiarse de esta sencilla experiencia del usuario y la seguridad mejorada en gran medida.

A partir de hoy, puedes usar un dispositivo FIDO2 o Windows Hello para iniciar sesión en tu cuenta de Microsoft con el explorador Microsoft Edge.

Ve este vídeo rápido en el que se muestra cómo funciona:

Microsoft ha trabajado para eliminar las contraseñas y ayudar a las personas a proteger sus datos y cuentas de las amenazas. Como miembros de la Fast Identity Online (FIDO) Alliance y el World Wide Web Consortium (W3C), hemos estado trabajando con otros para desarrollar estándares abiertos para la autenticación de la siguiente generación. Me complace compartir que Microsoft es la primera empresa de Fortune 500 que admite la autenticación sin contraseña mediante las especificaciones WebAuthn y FIDO2, y que Microsoft Edge admite la más amplia variedad de autenticadores en comparación con otros de los principales exploradores.

Si quieres conocer más detalles sobre cómo funciona y cómo empezar a usarla, sigue leyendo.

Introducción

Para iniciar sesión con tu cuenta de Microsoft con una clave de seguridad FIDO2:

  1. Si aún no lo has hecho, asegúrate de que has instalado la actualización de octubre de 2018 de Windows 10.
  2. Ve a la página de la cuenta de Microsoft en Microsoft Edge e inicia sesión como siempre.
  3. Selecciona Seguridad > Más opciones de seguridad y, en Llaves de seguridad y Windows Hello, verás instrucciones para configurar una clave de seguridad. (Puedes comprar una clave de seguridad de uno de nuestros socios, incluidos Yubico y Feitian Technologies, que admita el estándar FIDO2).*
  4. La próxima vez que inicies sesión, puedes hacer clic en Más opciones > Usar una clave de seguridad o escribir tu nombre de usuario. En ese momento, se te pedirá que uses una clave de seguridad para iniciar sesión.

Te recordamos cómo iniciar sesión con tu cuenta de Microsoft mediante Windows Hello:

  1. Asegúrate de que has instalado la actualización de octubre de 2018 de Windows 10.
  2. Si aún no lo has hecho, tendrás que configurar Windows Hello. Si ya has configurado Windows Hello, puedes continuar.
  3. La próxima vez que inicies sesión en Microsoft Edge, puedes hacer clic en Más opciones > Usar Windows Hello o una clave de seguridad, o bien escribir tu nombre de usuario. En ese momento, se te pedirá que uses Windows Hello o una clave de seguridad para iniciar sesión.

Si necesitas más ayuda, consulta nuestro artículo de ayuda detallado sobre cómo configurarlo.

*Hay un par de características opcionales en la especificación de FIDO2 que creemos que son fundamentales para la seguridad, por lo que solo funcionarán las claves que las hayan implementado. Consulta ¿Qué es una clave de seguridad compatible con Microsoft? para obtener más información.

¿Cómo funciona?

En segundo plano, hemos implementado las especificaciones WebAuthn y FIDO2 CTAP2 en nuestros servicios para convertirla en una realidad.

A diferencia de las contraseñas, FIDO2 protege las credenciales de los usuarios mediante el cifrado de claves públicas y privadas. Al crear y registrar una credencial de FIDO2, el dispositivo (el equipo o dispositivo FIDO2) genera una clave privada o pública en este. La clave privada se almacena de forma segura en el dispositivo y solo se puede usar después de que se haya desbloqueado mediante un gesto local, ya sea biométrico o un PIN. Ten en cuenta que el gesto biométrico o el PIN nunca abandonan el dispositivo. Al mismo tiempo que se almacena la clave privada, la pública se envía al sistema de cuentas de Microsoft en la nube y se registra con tu cuenta de usuario.

Cuando inicias sesión más adelante, el sistema de cuentas de Microsoft proporciona un valor nonce al equipo o dispositivo FIDO2. El equipo o dispositivo usa entonces la clave privada para firmar el valor nonce. El valor nonce y los metadatos firmados se vuelven a enviar al sistema de cuentas de Microsoft, donde se verifican mediante la clave pública. Los metadatos firmados tal y como indican las especificaciones WebAuthn y FIDO2 proporcionan información (por ejemplo, si el usuario estaba presente) y verifican la autenticación por medio del gesto local. Estas propiedades hacen que el malware no pueda suplantar ni robar fácilmente la autenticación con Windows Hello y dispositivos FIDO2.

¿Cómo implementan esto Windows Hello y los dispositivos FIDO2? Dependiendo de las funcionalidades de tu dispositivo con Windows 10, tendrás un enclave seguro integrado, conocido como módulo de plataforma segura (TPM) de hardware o un TPM de software. EL TPM almacena la clave privada, que requiere tu cara, huella digital o PIN para desbloquearla. De forma similar, un dispositivo FIDO2 (por ejemplo, una clave de seguridad) es un pequeño dispositivo externo con su propio enclave seguro integrado que almacena la clave privada y requiere el gesto biométrico o el PIN para desbloquearla. Ambas opciones ofrecen la autenticación en dos fases en un solo paso, lo que requiere un dispositivo registrado y un gesto biométrico o un PIN para poder iniciar sesión correctamente.

Consulta este artículo en nuestro blog Identity Standards, en el que se describen todos los detalles técnicos sobre la implementación.

¿Qué depara el futuro?

Vamos a presentar muchas cosas geniales como parte de nuestro empeño por reducir e incluso eliminar el uso de contraseñas. Actualmente, estamos creando la misma experiencia de inicio de sesión desde un explorador con claves de seguridad para cuentas profesionales y educativas en Azure Active Directory. Los clientes empresariales podrán probar una versión preliminar de esto a principios del año que entra, en la que podrán permitir que sus empleados configuren las claves de seguridad de sus cuentas para iniciar sesión en Windows 10 y en la nube.

Además, conforme más exploradores y plataformas empiecen a admitir los estándares WebAuthn y FIDO2, contamos con que la experiencia sin contraseña, que está disponible en estos momentos en Microsoft Edge y Windows, esté disponible en todas partes.

Mantente al día para descubrir más detalles a principios del próximo año.

Un saludo,
Alex Simons (@Twitter: @Alex_A_Simons)
Vicepresidente de administración de programas
Departamento de Microsoft Identity

The post Inicio de sesión seguro sin contraseña para tu cuenta de Microsoft con una clave de seguridad o Windows Hello appeared first on Microsoft 365 Blog.

]]>
HP anuncia un nuevo sistema de punto de venta con tecnología de Windows 10 http://approjects.co.za/?big=es-es/microsoft-365/blog/2017/08/02/hp-announces-new-point-sale-system-powered-windows-10/ Wed, 02 Aug 2017 19:00:05 +0000 El ElitePOS moderniza el dispositivo PDV de venta al por menor con un diseño modular innovador y elegante que admite casos de uso más allá de la finalización de la compra para ayudar al sector minorista y al de hostelería a ofrecer una experiencia coherente y atractiva. Con opciones como una impresora de recibos integrada

The post HP anuncia un nuevo sistema de punto de venta con tecnología de Windows 10 appeared first on Microsoft 365 Blog.

]]>

  • HP ElitePOS con Windows 10
  • HP ElitePOS con Windows 10
  • HP ElitePOS con Windows 10
  • HP ElitePOS con Windows 10

El ElitePOS moderniza el dispositivo PDV de venta al por menor con un diseño modular innovador y elegante que admite casos de uso más allá de la finalización de la compra para ayudar al sector minorista y al de hostelería a ofrecer una experiencia coherente y atractiva. Con opciones como una impresora de recibos integrada en el soporte de columna y un lector de banda magnética que se puede integrar en la pantalla, los minoristas pueden complementar el entorno de su tienda con un espacio de mostrador libre.

El ElitePOS está diseñado para soportar un uso continuo, con un ciclo de vida prolongado del que pueden depender los minoristas. El sistema está diseñado para superar varias pruebas de normas militares, o MIL-STD, puede resistir derrames, ya que canaliza los líquidos lejos de los componentes del dispositivo, y proporciona un enfriamiento eficiente con ventilación lateral para una confiabilidad mejorada. Además, será muy fácil eliminar las colas de espera con Windows 10 o Windows IoT, con una memoria rápida DDR4 y con procesadores Intel Core de séptima generación con tecnología vPro opcional.

Como la seguridad sigue siendo una preocupación importante en el sector minorista y de la hostelería, el ElitePOS ofrece características de seguridad de software basadas en hardware e integradas que incluyen:

  • Seguridad de dispositivos a nivel de BIOS para proporcionar protección en caso de ataques de malware con HP Sure Start Gen3, el primer BIOS de recuperación automática del sector, y HP BIOSphere Gen3, los ecosistemas de firmware líderes en el sector.
  • Tecnología de autenticación de usuarios, incluido un lector de huellas opcional con Windows Hello, para evitar el acceso no autorizado; Credential Guard para la autenticación segura de los usuarios y para proteger las contraseñas; y Device Guard, que permite a los administradores de TI crear reglas para ejecutar solo aplicaciones firmadas, de confianza y aprobadas en el sistema de PDV y así ofrecer protección contra ataques físicos y ataques de bajo nivel a través de puertos USB.
  • Seguridad física del propio dispositivo con una configuración opcional de fijación en el mostrador o con una montura VESA y características K-Lock.

Se espera que el ElitePOS esté disponible en agosto de 2017. Para obtener más información sobre este sistema de punto de venta, visita hp.com/go/elitepos, o examina el ElitePOS en persona del 6 al 9 de agosto en la exposición RetailNow 2017, en el puesto 410-412.

The post HP anuncia un nuevo sistema de punto de venta con tecnología de Windows 10 appeared first on Microsoft 365 Blog.

]]>