Saltar al contenido principal

Biometría, passkeys y enrolamiento facial

UbID utiliza dos mecanismos biométricos diferentes:

  • Acceso con huella/passkey utiliza WebAuthn y el autenticador del dispositivo. Según la plataforma puede solicitar huella, Face ID, Touch ID, Windows Hello, PIN, un dispositivo cercano o una llave de seguridad física.
  • Enrolamiento FaceTec crea un registro separado de verificación facial 3D utilizado cuando una política de UbID requiere prueba o reverificación de identidad.

Uno no reemplaza al otro.

Habilitar huella o passkey en la Consola de Identidad

Necesitas una sesión activa, una llave local válida, navegador compatible y conexión HTTPS segura.

  1. Abre la Consola de Identidad.
  2. Ve a Seguridad y selecciona Huella digital o el administrador de huella/passkey mostrado en el despliegue.
  3. Verifica el Id de Usuario y que la llave local esté disponible.
  4. Selecciona Activar huella/passkey.
  5. Sigue la ventana del navegador o sistema operativo y utiliza el método solicitado.
  6. Espera la confirmación de que la credencial fue verificada y guardada.
  7. Cierra sesión y prueba Ingresar con huella digital/passkey antes de depender de este método.

La activación WebAuthn queda deshabilitada si la página no usa HTTPS, el navegador no soporta WebAuthn o no puede recuperarse la información pública de la llave local.

Agregar o administrar passkeys en el Vault

  1. Abre Configuración en el Vault.
  2. En Administrar otras passkeys, elige Agregar passkey.
  3. Asigna un nombre reconocible, por ejemplo el nombre del dispositivo.
  4. Completa la interacción con el autenticador. Algunos dispositivos solicitan una segunda interacción para terminar la configuración de cifrado basada en PRF.
  5. Confirma que la nueva passkey aparezca en la lista y, cuando corresponda, que pueda cifrar.

Desde esta pantalla puedes cambiar el nombre, actualizar o eliminar una passkey. Conserva al menos un método de acceso o recuperación probado antes de eliminarla.

Enrolar el rostro con FaceTec

  1. En la Consola de Identidad, abre Verificación y Biometría y selecciona Enrolamiento FaceTec 3D.
  2. Confirma el Id de Usuario y revisa si el estado es Pendiente o Enrolado.
  3. Selecciona Iniciar enrolamiento.
  4. Permite el acceso a la cámara.
  5. Centra el rostro, retira obstrucciones si se indica y sigue las instrucciones de movimiento e iluminación.
  6. Espera hasta que UbID informe que el enrolamiento terminó correctamente.
  7. Usa Actualizar estado y confirma que el resultado sea Enrolado.

Si la sesión termina sin confirmación, no supongas que fue exitosa. Actualiza el estado antes de volver a intentarlo.

Privacidad y soporte

  • El registro de passkey contiene material público de autenticación; durante el acceso no se envía la llave privada local de identidad.
  • El enrolamiento facial está controlado por política y es diferente de la biometría del dispositivo que desbloquea una passkey.
  • Nunca registres ni distribuyas datos de sesión FaceTec o diagnósticos biométricos por canales ordinarios de soporte.
  • Si se denegó la cámara, habilítala en la configuración del sitio del navegador y reinicia el flujo.