Los límites de la OTP por correo electrónico
La Recomendación X.1283 (09/2024) de la UIT-T señala asimismo que algunas implementaciones sin contraseña heredan las debilidades de los métodos que sustituyen.
X.1280 implementado por id3 Technologies
| Anterior (OTP por correo electrónico) | X.1280 | |
|---|---|---|
| Entrega del código | Enviado por correo electrónico | Mostrado en pantalla |
| Acción del usuario | Ingreso manual | Comparar y luego aprobar |
| Verificación | Unidireccional | Mutua |
| Verificación de identidad | Ninguna | Biométrica |
«Pudimos sustituir un método OTP menos seguro por el marco X.1280, que es más seguro, mejorando así tanto la seguridad como la comodidad. Tenemos previsto extender esto a otros servicios en línea».
— Christophe Candela, VP, id3 Technologies
X.1280 no es una especificación propia de un proveedor, sino una norma internacional publicada por la UIT-T. El hecho de que una organización que garantiza la autenticidad de documentos a escala nacional dependiera a su vez de la OTP por correo electrónico para su propio portal demuestra lo fácil que es posponer las actualizaciones de autenticación. Esta transición redujo el número de acciones que deben realizar los usuarios al tiempo que elevó el nivel de verificación.