Entender la seguridad de la huella digital
Puedes desbloquear tu dispositivo FydeOS o iniciar sesión en sitios web y aplicaciones compatibles con tu huella digital.
- Los datos de tu huella digital se almacenan de forma segura y nunca salen de tu dispositivo.
- Los datos de tu huella digital no se comparten con FydeOS ni con ninguna app de tu dispositivo.
- Las apps solo reciben una notificación de si tu huella digital fue verificada.
Precauciones sobre las huellas digitales
Las huellas digitales son una forma sencilla de desbloquear tu dispositivo. Pero una huella digital puede ser menos segura que una contraseña o un PIN fuertes.
Una copia de tu huella digital podría usarse para desbloquear tu dispositivo. Dejas huellas digitales en muchas cosas que tocas, incluido tu dispositivo.
Los datos de la huella digital se almacenan de forma segura
FydeOS tiene directrices estrictas sobre cómo se pueden almacenar los datos de la huella digital en tu dispositivo.
Requisitos de seguridad para el hardware de huellas digitales
Requisitos de seguridad para el hardware de huellas digitales
Ubicación segura
- Una parte segura del hardware conocida como Secure Biometrics Processor (SBP) captura y reconoce tu huella digital.
- Los datos de la huella digital se protegen dentro del hardware del sensor o de la memoria de confianza, de modo que las imágenes de tu huella digital no estén accesibles.
Almacenamiento y eliminación seguros
- Solo la forma cifrada de los datos de la huella digital se almacena en el sistema de archivos, incluso si el propio sistema de archivos está cifrado.
- Los datos de la huella digital se eliminan del dispositivo cuando se elimina un usuario.
- Incluso si el dispositivo obtiene permisos de root, los datos de la huella digital no se ven comprometidos.
Requisitos de seguridad del hardware de huellas digitales
- Las directrices de FydeOS exigen que las plantillas de huellas digitales estén autenticadas criptográficamente. Las plantillas de huellas digitales son versiones procesadas de las imágenes brutas de la huella digital.
- Las plantillas de huellas digitales deben firmarse con una clave privada específica del dispositivo, como código de autenticación de mensajes con hash basado en clave (HMAC). Esta clave debe tener la ruta absoluta del sistema de archivos, el grupo y el ID de dedo, de modo que los archivos de plantillas no funcionen en otro dispositivo ni para nadie que no sea la persona que los configuró en el mismo dispositivo. Por ejemplo, no funcionará copiar los datos de la huella digital de otro usuario en el mismo dispositivo o de otro dispositivo.
- Una clave de cifrado específica del dispositivo, como Estándar de cifrado avanzado (AES), se usa para los datos de la huella digital, de modo que una imagen bruta o una plantilla de huella digital no se pueda leer en otro dispositivo.