Enciclopedia biométrica

Nivel de garantía (LoA)

El nivel de garantía (LoA) describe el grado de confianza que se puede depositar en una declaración de identidad. Se trata de una escala gradual, no binaria, ya que las diferentes transacciones requieren distintos grados de certeza: abrir una cuenta bancaria y consultar una página web pública no deberían exigir las mismas pruebas.

La fiabilidad no es una característica propia de una única tecnología. Se deriva de toda la cadena: del rigor con el que se verificó la identidad en el momento del registro, de la resistencia del método de autenticación frente a los ataques y de la fiabilidad con la que el sistema es capaz de distinguir a un ser humano real de una representación del mismo.

Hay dos marcos normativos que predominan. El eIDAS, que regula la identificación electrónica en toda la UE, define tres niveles: «bajo», que ofrece una confianza limitada; «sustancial», que requiere pruebas y autenticación más sólidas; y «alto», el más elevado del marco, destinado a prevenir el uso indebido y la manipulación de la identidad. En virtud del reglamento revisado, las carteras de identidad digital deben cumplir los requisitos correspondientes al nivel de garantía «alto».

Por el contrario, la normaNIST SP 800-63-4 divide la garantía en tres dimensiones independientes. El nivel de garantía de identidad (IAL) mide la proceso de verificación de la identidad . El Nivel de Garantía de Autenticación (AAL) mide la solidez del autenticador. El Nivel de Garantía de Federación (FAL) mide la confianza en una afirmación transmitida entre sistemas. Separarlos resulta útil porque pueden diferir legítimamente: una organización podría requerir una verificación rigurosa en una ocasión y una autenticación menos estricta para sesiones rutinarias.

¿Qué factores aumentan el nivel de garantía?

La fiabilidad aumenta a medida que un sistema elimina las vías por las que puede ser engañado. Un chip NFC firmado, leído desde un pasaporte electrónico, tiene más valor que una imagen del mismo documento. La comparación facial vincula esa prueba a la persona que la presenta. La resistencia a los ataques de presentación se evalúa según la norma ISO/IEC 30107-3 mediante pruebas de conformidad, la resistencia a la inyección se evalúa por separado según la norma CEN/TS 18099, y la garantía en tiempo real establece que la verificación se está llevando a cabo en ese momento y no se trata de una reproducción.

iProov’s Tecnología de Detección Dinámica de Vida de iProov aborda ambos casos al determinar que el usuario es la persona correcta, una persona real, y al verificarlo en tiempo real.

Más información: