¿Debería iniciar sesión en otros sitios utilizando Google o Facebook?
Seguridad digital
¿Por qué utilizar y realizar un seguimiento de decenas de millones de cuentas independientes cuando puedes iniciar sesión en tantas aplicaciones y sitios web utilizando tus credenciales de Facebook o Google? No tan rapido. ¿Cuál es el compromiso?
23 de octubre de 2023
•
,
6 minutos de lectura

Continuar con Google: una forma muy sencilla de iniciar sesión e iniciar sesión en un sitio web o aplicación, especialmente porque probablemente ya haya iniciado sesión en su cuenta de Google. Todo lo que tiene que hacer es tocar o hacer clic en el botón y permitir que parte de su información personal de su cuenta de Google se comparta con el servicio en línea de terceros.
Debido a que la comodidad suele ser una prioridad en estos días, muchos sitios web le permiten iniciar sesión con su cuenta de Facebook, Google, Microsoft, LinkedIn, Apple u otra cuenta de una importante empresa de tecnología. No suelen faltar opciones para elegir y satisfacer todos los gustos.


Por otro lado, si vincula su inicio de sesión de Google a otro servicio, autoriza a Google a compartir su información personal a cambio de un acceso y uso más fácil. ¿Qué tan seguro puede ser eso?
Para ayudarle a encontrar un equilibrio entre seguridad y comodidad, hemos resumido los pros y los contras de utilizar la versión para consumidores de un método de autenticación llamado inicio de sesión único (SSO), también conocido comúnmente como inicio de sesión social, para sus cuentas personales en línea. .
¡Un inicio de sesión los controla a todos!
Lo primero es lo primero: ¿qué es exactamente SSO? Este es un esquema de autenticación que permite que una organización tenga acceso aprobado a su información personal y al mismo tiempo le permite registrarse e iniciar sesión en sus servicios, en lugar de tener que registrarse a través de un formulario independiente.
No es de extrañar que esta práctica sea tan común en Internet:
- Fácil registro y acceso. En lugar de pasar por la molestia de completar otro formulario con su nombre y apellido, número de teléfono o dirección de correo electrónico, puede simplemente hacer clic en su opción SSO preferida y compartir esos (pero posiblemente otros) detalles con la nueva aplicación Compartir. o sitio web. [Importantly, your password is never shared with the website – instead, your identity is verified via an authentication token.]
- Atracción y adquisición de usuarios. Los servicios en línea lo saben muy bien: cuanto más fácil le resulte registrarse e iniciar sesión, más probabilidades tendrá de hacerlo y volver.
- No más fatiga con las contraseñas. Diferentes sitios web tienen diferentes requisitos de contraseña. Además, debemos utilizar una combinación única de nombre de usuario y contraseña cada vez. Pero gracias a esta implementación de SSO, configurar una contraseña segura en sólo una de las principales plataformas de Internet puede brindarle acceso a cientos de otros sitios web, lo que reduce significativamente la cantidad de contraseñas que debe crear y recordar.
- Mejor prevención de compromisos de cuenta autoinfligidos (en algunos casos). A medida que nuestras listas de contraseñas se vuelven demasiado grandes para recordarlas, muchas personas realizan un seguimiento de su información de inicio de sesión en papel o en una hoja de cálculo de Excel. Pero ¿y si le pasa a alguien? Obtener esta lista de contraseñas? Si solo necesita recordar la contraseña de su cuenta de Google y proteger la cuenta adecuadamente, esto puede reducir la necesidad de crear y luego depender de una lista de contraseñas mal protegidas (por ejemplo, si el administrador de contraseñas no es suyo).
Entonces, ¿deberías usar siempre SSO?
La respuesta es clara: no, también existen algunas desventajas. Más específicamente, si bien el SSO ofrece algunos beneficios importantes para el usuario, también presenta riesgos que tal vez no se hagan evidentes hasta que sea demasiado tarde. ¿Cuáles son algunas de las implicaciones?
- Todos tus huevos están en una sola canasta. Si tus credenciales de Facebook o Google caen en manos equivocadas, los ciberdelincuentes no sólo obtienen acceso a tu cuenta, sino también a ellas. todo otros sitios web a los que lo haya vinculado. Lo que nos lleva al siguiente punto…
- Proteja su cuenta principal «como si su vida dependiera de ello». Una contraseña segura, tal vez en forma de frase de contraseña que combine letras mayúsculas y minúsculas y números, puede ser clave para proteger sus cuentas e información personal. Si no utiliza un administrador de contraseñas por algún motivo, debería considerar elegir uno frase de contraseña en un formato que le permite agregar el nombre del sitio web, pero sin hacer que toda la cadena sea demasiado predecible.
- Preocupaciones sobre la privacidad. Cuando vincula cuentas, permite que su información personal se comparta con el sitio y, debido a que es tan fácil de configurar, es posible que esté aceptando la transferencia de más información de la que cree. Y aunque Facebook, Google, Microsoft o Apple te permiten verificar tus conexiones de terceros, revocar el acceso no significa que estés revocando el consentimiento de un sitio para usar tus datos. Incluso si regresa al mismo sitio web después de «Eliminar conexiones» y utiliza su inicio de sesión social preferido, será admitido como antes, como si nunca hubiera revocado el acceso.

- Adquisición y adquisición de usuarios (y el impacto en su huella digital). De hecho, hemos enumerado la adquisición efectiva de usuarios como uno de los beneficios del SSO para aplicaciones y sitios web, pero puede ser un arma de doble filo. Si terminas registrándote en aplicaciones o sitios web que nunca necesitaste, ¿cuánto tiempo pasará antes de que te olvides de ellos? Para combatir esto, asegúrese de realizar un seguimiento de todos los sitios web en los que se ha registrado y qué datos personales almacenan sobre usted; por ejemplo, la información de su tarjeta de crédito puede estar almacenada en un sitio web que visita una vez y luego lo olvida. Si bien esto puede suceder sin importar cómo inicie sesión, la naturaleza fluida del método «Express» puede hacerlo más propenso a olvidar todas las aplicaciones o sitios web en los que alguna vez inició sesión con su cuenta de Google o inició sesión con su cuenta de Facebook.
Entonces, ¿a SSO o no a SSO?
Cuando se combina con otras medidas de seguridad y privacidad, los inicios de sesión sociales pueden ahorrar mucho tiempo. Pero en el caso de sitios web que almacenan su información personal, como su nombre completo, dirección, datos bancarios o números de tarjetas de crédito, es más seguro optar por una cuenta independiente asegurada por una frase de contraseña única y compleja, así como por autenticación de dos factores. (2FA).
En resumen: considere usar SSO solo si:
- permitir – y no podemos enfatizar esto lo suficiente – Autenticación de dos factores (2FA) en la cuenta principal, ya que esto hace que sea más difícil para otros hacerse pasar por usted en línea,
- Confíe en la plataforma que utiliza para acceder al otro sitio web, pero la confianza es algo voluble y aún así debe tomar otras precauciones.
- Utilizar servicios de pago como PayPal o similares tarjeta de crédito virtual como opciones de pago para cualquier sitio web al que se acceda mediante SSO; De esta forma evitas que se revelen tus datos bancarios.
- Utilice la configuración de su cuenta principal para realizar un seguimiento de todos los sitios web a los que la ha vinculado.

¿Existe otra posibilidad?
Equilibrar el fácil acceso a todas sus cuentas en línea con su seguridad puede resultar un desafío. A continuación se muestran formas de lograr esto además de mediante inicios de sesión sociales:
Una alternativa obvia es crear una cuenta separada para cada servicio. Usando un administrador de contraseñas Esto puede aliviar el dolor de cabeza. Crea, administra y completa automáticamente tus credenciales. Otra opción se basa en una Dirección de correo electrónico desechable, especialmente para sitios web que no son tan importantes para ti o que ya no deseas utilizar. Además, algunos gobiernos han ideado uno identificación ciudadana única Esto brinda a las personas acceso en línea a los servicios ofrecidos por algunas organizaciones públicas y privadas.
Cualquiera que sea el enfoque que elija, disfrutará de su presencia en línea sin demasiadas molestias (o molestias), siempre que cumpla con las prácticas generales de higiene cibernética, incluido evitar revelar sus credenciales, usar 2FA y conocer sus datos. huella digital.
Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre amenazas de seguridad)
Podrás encontrar la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/cybersecurity/one-login-rule-them-all-should-sign-in-google-facebook-other-websites/
write a shot sentence in spanish about who ESET, the Cybersecurity company»

