Biometría, passkeys y enrolamiento facial
UbID utiliza dos mecanismos biométricos diferentes:
- Acceso con huella/passkey utiliza WebAuthn y el autenticador del dispositivo. Según la plataforma puede solicitar huella, Face ID, Touch ID, Windows Hello, PIN, un dispositivo cercano o una llave de seguridad física.
- Enrolamiento FaceTec crea un registro separado de verificación facial 3D utilizado cuando una política de UbID requiere prueba o reverificación de identidad.
Uno no reemplaza al otro.
Habilitar huella o passkey en la Consola de Identidad
Necesitas una sesión activa, una llave local válida, navegador compatible y conexión HTTPS segura.
- Abre la Consola de Identidad.
- Ve a Seguridad y selecciona Huella digital o el administrador de huella/passkey mostrado en el despliegue.
- Verifica el Id de Usuario y que la llave local esté disponible.
- Selecciona Activar huella/passkey.
- Sigue la ventana del navegador o sistema operativo y utiliza el método solicitado.
- Espera la confirmación de que la credencial fue verificada y guardada.
- Cierra sesión y prueba Ingresar con huella digital/passkey antes de depender de este método.
La activación WebAuthn queda deshabilitada si la página no usa HTTPS, el navegador no soporta WebAuthn o no puede recuperarse la información pública de la llave local.
Agregar o administrar passkeys en el Vault
- Abre Configuración en el Vault.
- En Administrar otras passkeys, elige Agregar passkey.
- Asigna un nombre reconocible, por ejemplo el nombre del dispositivo.
- Completa la interacción con el autenticador. Algunos dispositivos solicitan una segunda interacción para terminar la configuración de cifrado basada en PRF.
- Confirma que la nueva passkey aparezca en la lista y, cuando corresponda, que pueda cifrar.
Desde esta pantalla puedes cambiar el nombre, actualizar o eliminar una passkey. Conserva al menos un método de acceso o recuperación probado antes de eliminarla.
Enrolar el rostro con FaceTec
- En la Consola de Identidad, abre Verificación y Biometría y selecciona Enrolamiento FaceTec 3D.
- Confirma el Id de Usuario y revisa si el estado es Pendiente o Enrolado.
- Selecciona Iniciar enrolamiento.
- Permite el acceso a la cámara.
- Centra el rostro, retira obstrucciones si se indica y sigue las instrucciones de movimiento e iluminación.
- Espera hasta que UbID informe que el enrolamiento terminó correctamente.
- Usa Actualizar estado y confirma que el resultado sea Enrolado.
Si la sesión termina sin confirmación, no supongas que fue exitosa. Actualiza el estado antes de volver a intentarlo.
Privacidad y soporte
- El registro de passkey contiene material público de autenticación; durante el acceso no se envía la llave privada local de identidad.
- El enrolamiento facial está controlado por política y es diferente de la biometría del dispositivo que desbloquea una passkey.
- Nunca registres ni distribuyas datos de sesión FaceTec o diagnósticos biométricos por canales ordinarios de soporte.
- Si se denegó la cámara, habilítala en la configuración del sitio del navegador y reinicia el flujo.