#1: «Esta gracioso y eso, pero la huella dactilar en sí, creo que no se guarda como tal en el teléfono (o sistema, digo teléfono por poner un ejemplo), se guarda un hash de ella que corresponda por la función que especifique el sistema de criptografía/autenticación concreto. No te pueden robar la huella digitalmente hablando, te pueden robar el hash que el sistema de huella use correspondiente a tu huella. Y es problemático sí, pero ese hash si puede cambiar.»
#4: «#0 Pues lamento decirte que vas dejando tu huella dactilar por todos lados donde tocas. Es más fácil copiarla de ahí que de una base de datos porque ni siquiera se guarda la huella en sí sino un número calculado en función de ella.»
Esta gracioso y eso, pero la huella dactilar en sí, creo que no se guarda como tal en el teléfono (o sistema, digo teléfono por poner un ejemplo), se guarda un hash de ella que corresponda por la función que especifique el sistema de criptografía/autenticación concreto. No te pueden robar la huella digitalmente hablando, te pueden robar el hash que el sistema de huella use correspondiente a tu huella. Y es problemático sí, pero ese hash si puede cambiar.
#5 Por eso lo digo, que recoges datos sensibles y el usuario tiene que hacer un acto de fe, de creerse lo que le dicen, acerca de como se van a tratar sus datos.
Si en lo de las cookies ya te lo dicen, "Tu privacidad es muy importante para nosotros" o algo así, solo les falta el emoticono,
#6 lo bueno de esto es que no es como una contraseña, esto es hardware y es bastante mas seguro. Yo al menos tengo mas confianza, pero puede ser que algun dia no sirva de nada, por lo pronto con esto estamos bien.
#3 Es por lo que te explica por lo que, para ciertas gestiones, el estado te pide el certificado digital, que se hace de manera presencial (una parte) y no datos biométricos.
No es un acto de fe, es algo jodidamente dificil de lograr estafar aquí en Europa, por la protección de datos biométricos y su uso.
Osease, aquí no puedes firmar un préstamo solo con tu huella dactilar, pero si puedes pedirlo para el pago con tarjeta.
Osease2, es muy dificil que pase algo, pero lo más grave no se permite.
#10 Yo no estoy hablando del uso que puedan hacer de tus datos biométricos una vez te los hayan robado. Si no del acto de fe que haces, creyéndote como te dicen que está diseñado el sistema, para que no se almacene o los recolecte ese sistema.
#11 Pero eso no es del todo posible, me explico:
Cuando tu tienes un almacén en tu dispositivo de claves, solo es tu dispositivo el que tiene la clave para descifrar.
Osease, tendría que haber un algoritmo que fuese capaz de descifrar cualquier hash de un tipo dado sin conocer la clave.
#14 No no. A ver:
.- Tienes un tipo de cifrado para x caso, como puede ser cifrado para biometría, o claves de banco.
.- Usas un tipo de encriptación, puede ser del tipo que sea.
.- Esa encriptación te da un hash y una clave base, siendo esta guardada (o no).
.- Eso, dependiendo de para lo que lo uses, estará en un dispositivo externo, o en un almacenamiento interno (esto es lo que se suele hacer con los programas de guardado de claves, aunque de todas formas yo siempre recomiendo vigilancia… » ver todo el comentario
#0 Pues lamento decirte que vas dejando tu huella dactilar por todos lados donde tocas. Es más fácil copiarla de ahí que de una base de datos porque ni siquiera se guarda la huella en sí sino un número calculado en función de ella.