¿Es seguro registrarte en páginas de internet utilizando tus cuentas de Facebook o Google?
El sistema de autenticación OAuth nos permite autenticarnos de una forma más simple en determinadas plataformas. Sin embargo, como con todo en internet, tiene sus puntos positivos y negativos
R. Alonso
En internet tus datos son un tesoro muy codiciado. Tanto para los cibercriminales como para esas grandes tecnológicas que viven -por encima de cualquier otra cosa- de conocer lo mejor posible a sus usuarios para mostrarles publicidad dirigida . Si es usuario habitual, seguro ... que, en más de una ocasión, ha intentado abrirse una cuenta en una plataforma 'online' en la que, además de la tradicional ficha en la que aportas una serie de datos a cambio de lograr acceso, se te ofrece utilizar la cuenta de sitios como Facebook, Google o Apple a modo de autenticación . Un sistema que se conoce como OAuth (autorización abierta, en castellano).
Noticias relacionadas
El procedimiento es mucho más simple. Solo tenemos que hacer 'clic' sobre el icono de la plataforma que queremos emplear para crear una cuenta. En ese momento, los dos sitios compartirán una serie de datos y, un par de segundos después, el internauta tendrá acceso a la página o aplicación en la que se ha registrado. Fácil y sencillo . Sin embargo, el sistema tiene sus puntos a favor y sus puntos en contra. Incluso, alternativas. A continuación recogemos algunas de las más importantes.
Que no sepan tus datos bancarios
Sitios como Apple y Google suelen contar con información bancaria del usuario para que este pueda realizar compras de aplicaciones y servicios sin necesidad de estar sacando constantemente la tarjeta de crédito. El sistema de autenticación OAuth permite mantener determinada información del internauta fuera del alcance , como es el caso de los datos de la tarjeta de crédito.
Mejor protegido
En internet nadie es invulnerable ; que se lo pregunten, sino, a Apple , el SEPE o LinkedIn . Sin embargo, las grandes tecnológicas, como Google y Facebook cuentan con más herramientas a su alcance para repeler ciberataques a los servidores en los que alojan la información. Bastante por encima de las que pueda tener una pequeña página de internet o una aplicación que tenga poco tiempo de vida, como Clubhouse .
«De esta forma limitas el riesgo de que tu información quede al descubierto. Especialmente si no tienes mucha confianza en el sitio en el que te has abierto la cuenta», explica a ABC Lorenzo Martínez, director de la empresa de informática Securízame .
Elimínalo todo sin complicaciones
Cuando empleamos el sistema OAuth, debemos saber que podemos eliminar en cualquier momento la cuenta que hayamos creado directamente desde la plataforma que hayamos empleado para autenticarnos; ya sea Google, Facebook, Apple, Microsoft o Twitter. Si retiramos el permiso desde la configuración de la plataforma que utilizamos para autenticarnos, la cuenta se eliminará automáticamente .
Más datos para los grandes
Cuando empleamos un servicio en intente y nos autenticamos, por ejemplo, con Facebook , ayudarás a la red social a que te conozca un poco mejor. Esto no es necesariamente malo, pero sí que ayudarás al gigante de internet a que te ofrezca publicidad más dirigida .
«Al final a Facebook, a Google o al servicio que sea le estás informando de que te estás autenticando en una cosa en concreto que puede emplear. ¿Te importa que lo sepa?, si no es así, pues sin problema», señala el director de Securízame.
Puedes perderlo todo
El ' phishing ', los correos y mensajes en los que los cibercriminales suplantan a un tercero para robarnos información sensible, lleva años figurando como la principal amenaza a la que hace frente un usuario en la red. En caso de que caigamos en una trampa, y pongamos al descubierto nuestra clave de la plataforma que hemos empleado para autenticarnos, el cibercriminal conseguiría permiso para suplantarnos en cualquiera de las aplicaciones y páginas .
Acceso a datos
Es posible configurar un sistema OAuth para limitar los datos que la plataforma que empleamos para autenticarnos comparte con los sitios en los que nos registramos, siempre hay información a la que van a poder acceder; como es el caso de nombre del usuario o su correo electrónico. Sea como fuere, lo normal es que estos servicios también soliciten conocer esos datos si abrimos una cuenta de forma tradicional.
Hay otras formas más seguras
No todos los sitios de internet solicitan la misma información para crearte una cuenta. Algunos tan solo piden un correo electrónico y una contraseña, y el resto de la información te la puedes inventar. En esos casos, podemos emplear un sistema distinto a fin de preservar nuestros datos si sospechamos sobre la página .
«Dependiendo del sitio en el que te estés autenticando, puedes crearte una cuenta de correo temporal. De esta forma limitas la información que el servicio recibe. También te puedes crear una cuenta anónima o más anónima en la que no aparezcan ni mi nombre ni mis apellidos», apunta Martínez.
Límite de sesiones alcanzadas
- El acceso al contenido Premium está abierto por cortesía del establecimiento donde te encuentras, pero ahora mismo hay demasiados usuarios conectados a la vez. Por favor, inténtalo pasados unos minutos.
Has superado el límite de sesiones
- Sólo puedes tener tres sesiones iniciadas a la vez. Hemos cerrado la sesión más antigua para que sigas navegando sin límites en el resto.
Esta funcionalidad es sólo para suscriptores
Suscribete
Esta funcionalidad es sólo para registrados
Iniciar sesiónEsta funcionalidad es sólo para suscriptores
Suscribete