- Minimiza la fricción al iniciar sesión. Un gesto simple y familiar permite a los usuarios autenticarse.
- Es el único método de autenticación web resistente al phishing.
- Se basa en estándares y está implementado en navegadores y sistemas operativos.
- Los autenticadores itinerantes son extraíbles y multiplataforma, como una YubiKey, y pueden usarse en varios dispositivos. Para autenticarse con un autenticador itinerante, debe conectarlo al dispositivo (mediante USB, NFC o Bluetooth), confirmar su presencia (por ejemplo, tocándolo) y, de forma opcional, realizar la verificación del usuario, por ejemplo, introduciendo un PIN.
- Los autenticadores de plataforma están vinculados a un dispositivo y solo funcionan en ese dispositivo. Algunos ejemplos son la Touch Bar de MacBook, Windows Hello, Touch ID/Face ID de iOS y el reconocimiento facial o de huellas en Android. Los datos biométricos se almacenan en el dispositivo y nunca se envían al servidor. Cuando no se pueden usar datos biométricos, normalmente se ofrecen métodos de autenticación alternativos. Por ejemplo, si lleva una mascarilla, en lugar de usar Face ID puede introducir su código de acceso.
WebAuthn y orígenes web
Autenticadores itinerantes
- Los usuarios se autentican con nombre de usuario y contraseña.
- Se les solicita que seleccionen el método de autenticación en el que quieren inscribirse.
- Si eligen Claves de seguridad, se les muestra una lista de instrucciones.
- Luego, se les solicita que introduzcan su clave de seguridad.
- El dispositivo muestra su interfaz de usuario nativa para completar el desafío de la clave de seguridad.
- Los usuarios pueden asignarle un nombre a la clave para identificarla más adelante, en caso de que inscriban varias.


Autenticadores de plataforma
- Los usuarios se autentican con nombre de usuario y contraseña.
- Se inscriben en otro método de autenticación , como SMS, Push o OTP basado en tiempo.
- Asignan un nombre a su dispositivo para poder identificarlo más adelante.


WebAuthn como autenticación multifactor
Cuando los usuarios se autentican con WebAuthn, utilizan algo que tienen como factor de autenticación: una clave de seguridad o un dispositivo.Tanto las claves de seguridad como la biometría del dispositivo admiten la verificación del usuario, que requiere que los usuarios proporcionen algo que saben (un PIN o un código de acceso) y algo que son (como rasgos biométricos).Al usar biometría del dispositivo, la verificación del usuario siempre se realiza. Para realizar la verificación con claves de seguridad, debe configurar Auth0 para exigir un PIN. Luego, se pedirá a los usuarios que introduzcan un PIN, que solo se almacena en la clave de seguridad, para completar la autenticación. De este modo, cuando se realiza la verificación del usuario, los usuarios pueden iniciar sesión con WebAuthn como único método de autenticación y así cumplir con la autenticación multifactor.Al usar WebAuthn para la autenticación junto con la verificación del usuario, no solo se reemplaza la contraseña por algo mucho más sencillo de usar, sino que también se elimina la necesidad de un paso de autenticación adicional cuando se requiere MFA.