UNIVERSIDAD TECNOLÓGICA DE SANTIAGO
(UTESA)
ASIGNATURA
Producción y mercadeo software
TEMA
Producción y mercadeo software
NOMBRES
Fray Alberto Helena – 1-11-9787
PROFESOR
Ing. Rosa Cristina Sierra Feliz
Domingo 28 de agosto del 2022
DAJABÓN, REPÚBLICA DOMINICANA
¿Qué es token digital?
Un token de seguridad es un dispositivo físico o digital que proporciona autenticación de dos
factores (2FA) para que un usuario pruebe su identidad en un proceso de inicio de sesión. Por
lo general, se usa como una forma de identificación para el acceso físico o como un método de
acceso al sistema informático. El token puede ser un elemento o una tarjeta que muestra o
contiene información de seguridad sobre un usuario y puede ser verificado por el sistema.
¿Cuáles tipos existen?
En la actualidad existen varios tipos de token, cada uno con diferentes funcionalidades y con
diferentes métodos de brindar seguridad, además de tener diferentes métodos de
introducción de datos, como, por ejemplo:
OTP (One Time Password): los tokens generadores de contraseñas dinámicas están
muy extendidos. Lo que hacen es generar contraseñas aleatorias que cambian cada
determinada cantidad de tiempo, siendo válidas sólo durante ese período, usualmente
5 minutos. Generalmente son contraseñas de seis caracteres y deben ingresarse con
un nombre de usuario y otros datos, para poder obtener acceso.
Tokens USB: este tipo de token no sólo cumple con la función de almacenar
contraseñas y certificados, sino que además permite al usuario almacenar su identidad
digital.
¿Cuáles son sus características?
1. Los tokens de seguridad tienen un diseño que resulta cómodo para los usuarios,
generalmente son de tamaño reducido y hechos de tal forma que pueden ser
perfectamente usados como llaveros, incluso a simple vista pasan como un llavero
normal.
2. Estos tokens son usados para almacenar claves especiales, como pueden ser firmas
digitales o certificados, o bien datos biométricos, como las huellas dactilares.
3. Algunos de estos dispositivos son diseñados para que no puedan ser alterados de
ninguna forma, otros incorporan un teclado que permite al usuario introducir un PIN
de seguridad.
¿Cuáles son sus ventajas y desventajas?
Ventajas del token de seguridad
Si bien es cierto que las contraseñas y los ID de usuario siguen siendo la forma de
autenticación más utilizada, los tokens de seguridad son una opción más segura para proteger
redes y sistemas digitales. El problema con las contraseñas y las identificaciones de usuario es
que no siempre son seguras. Los actores de amenazas continúan perfeccionando métodos y
herramientas para descifrar contraseñas, haciendo que las contraseñas sean vulnerables. Los
datos de las contraseñas también pueden ser accedidos o robados en una violación de datos.
Además, las contraseñas suelen ser fáciles de adivinar, generalmente porque se basan en
información personal fácilmente identificable.
Los tokens de seguridad, por otro lado, utilizan un identificador físico o digital único para el
usuario. La mayoría de los formularios son relativamente fáciles de usar y convenientes.
Desventajas del token de seguridad
Si bien los tokens de seguridad ofrecen una variedad de ventajas para los usuarios y las
organizaciones, también pueden presentar desventajas. La principal desventaja de los tokens
de seguridad física es que están sujetos a pérdida y robo. Por ejemplo, una ficha de seguridad
podría perderse durante un viaje o ser robada por una persona no autorizada. Si un token de
seguridad se pierde o es robado, debe desactivarse y reemplazarse. Mientras tanto, un usuario
no autorizado en posesión del token puede acceder a información y sistemas privilegiados.
¿Quién lo creo?
En 2001, TrustCommerce creó el concepto de Tokenización para proteger los datos de pago
sensibles de un cliente, classmates.com. Contrataron a TrustCommerce porque el riesgo de
almacenar los datos del titular de la tarjeta era demasiado grande si sus sistemas eran
pirateados. TrustCommerce desarrolló TC Citadel®, donde los clientes podían referenciar un
token en lugar de los datos del titular de la tarjeta y TrustCommerce procesaba un pago en
nombre de los comerciantes. Esta aplicación de facturación segura permite a los clientes
procesar pagos recurrentes de forma segura y sin necesidad de almacenar la información de
pago del titular de la tarjeta.