ID.me: Implementación de motor de autenticación que mejora la privacidad
27 October, 2015
category: Gobierno, Identificación digital
Otorgado en el 2013
En el año 2013 se le otorgaron a ID.me $1,2 millones para probar soluciones de identidad de confianza en torno a su motor digital de autenticación Troop ID. Inicialmente la compañía se enfocó hacia los militares y sus familias, pero se ha ampliado para incluir el personal de primera respuesta, los maestros y los estudiantes.
ID.me es una red de identidad digital que le permite a los consumidores demostrar en línea quiénes son, y además controlar cómo se comparte esa información con las marcas, señala el cofundador Matthew Thompson. “Para las organizaciones participantes, ID.me actúa como un intermediario de confianza capaz de verificar en tiempo real la identidad del consumidor y las afiliaciones a grupos”. Los servicios incluyen comercio minorista, finanzas, gobierno, y dentro de poco atención de salud. Más de un millón de clientes utilizan actualmente credenciales ID.me para descuentos y beneficios en Internet.
El programa piloto está en el segundo año de su financiamiento y está en proceso de ampliar su servicio de identidad y atributos para operar como una credencial interoperable del uno al tres con plena certificación del Nivel de Seguridad FICAM. “Esto permitirá que nuestra población de usuarios cruce la brecha del entorno minorista a un mayor riesgo, a recursos, servicios y beneficios de más alto valor proporcionados por los gobiernos y organizaciones comerciales, sin tener que crear nuevas credenciales en cada una de las partes confiantes”, explica Thompson.
Resultados
- La membresía se ha triplicado y el número de partes confiantes que utilizan el servicio se ha incrementado en más de 150%
- Se publicaron resultados mostrando el impacto que pueden tener las soluciones de identidad federada en los ingresos de las partes confiantes. Por ejemplo, la base de clientes de Under Armour se ha ampliado, y un 30% del incremento de los ingresos en el mercado militar y de personal de primera respuesta se produjo a través de este proyecto.
- me puede ahora proporcionar inicio de sesión federado para servicios gubernamentales, después de ser certificado por Kantara como proveedor de servicios de credencial.
Lecciones aprendidas
Un impedimento para asegurar las credenciales digitales ha sido la falta de acreditación y marcas de confianza, señala Thompson. “El establecimiento de una acreditación reconocida comercialmente y marcas de confianza habrán de acelerar la adopción”, añade.
Obtener una credencial no puede ser una tarea tan ardua. “Reducir la fricción asociada con la incorporación de un cliente es clave para la adopción de credenciales de confianza”, explica Thompson. “La red de ID.me provee un canal para que los usuarios entren con una fricción mínima al establecer una credencial de identidad LOA-1”.
“Esta red también le permite a los usuarios traer tokens de otras IDP a la LOA donde está aprobada la IDP”, explica Thompson. “Entonces la credencial es elevada gradualmente cuando el usuario encuentra partes confiantes dentro del ecosistema ID.me que requieren niveles más altos de seguridad”.