Resumen
La MFA convencional puede confirmar que un usuario presentó un factor aceptado, pero aportar poca evidencia sobre cómo se registró, si el material de clave puede moverse entre dispositivos o si la credencial fue sustituida recientemente.
Trusted Authenticator Lineage (TAL) es el término de Gideon para reunir la evidencia de credenciales realmente observable: ruta de registro, atestación cuando exista, propiedades del autenticador y de copia de seguridad, eventos de ciclo de vida del servidor y señales relacionadas de confianza del dispositivo. El registro debe distinguir los hechos verificados de las inferencias. WebAuthn no ofrece un historial completo de sincronización o recuperación dentro de un proveedor de passkeys.
Señales de lineage
- Origen del registro. Registra quién inició el alta, qué sesión autenticada la autorizó, el contexto de dispositivo y red, y si se exigió una credencial resistente al phishing o aprobación administrativa.
- Atestación. Cuando se solicita, entrega y valida, puede aportar evidencia del origen, modelo y propiedades de seguridad del autenticador. Puede faltar, anonimizarse o estar limitada, y no demuestra el cumplimiento actual del endpoint.
- Vinculación y copia de seguridad. Determina si la política exige una credencial vinculada y registra los indicadores WebAuthn de elegibilidad y estado de backup. Indican si puede o ha sido respaldada, pero no enumeran todos los dispositivos que conservan una copia.
- Evidencia de autenticación. Valida cada desafío nuevo y conserva el contexto de riesgo relevante. Los contadores de firma ayudan con algunos autenticadores, pero muchas credenciales de plataforma o sincronizadas no ofrecen un contador global fiable.
- Recuperación, sustitución y revocación. Registra los eventos controlados por la parte de confianza o el IdP: autorización de recuperación, alta de credenciales, sustitución, reset administrativo, revocación y baja.
- Postura del dispositivo. Mantén separadas las señales actuales de parcheado, cifrado, gestión y seguridad del endpoint. Correlaciónalas al decidir el acceso sin inferir salud continua desde la atestación WebAuthn.
Qué evaluar
- ¿Qué señales de registro, atestación, vinculación, backup, recuperación, sustitución y revocación están realmente disponibles?
- ¿Qué afirmaciones están verificadas criptográficamente, cuáles proceden de gestión del dispositivo y cuáles son inferencias de comportamiento?
- ¿Puede la política exigir una autorización de alta más fuerte o credenciales vinculadas para roles privilegiados?
- ¿Cómo responde el sistema ante una credencial nueva, cambios de backup, recuperación, un dispositivo desconocido o postura ausente?
- ¿Pueden los investigadores reconstruir el ciclo de vida controlado por la parte de confianza sin afirmar visibilidad sobre la sincronización interna del proveedor?
Por qué importa en Zero Trust
- Reduce el registro no autorizado. Una sesión basada solo en contraseña no debería bastar para registrar un autenticador de alta confianza. La política puede exigir evidencia previa más fuerte, contexto administrado o aprobación explícita.
- Convierte cambios observables en controles. Nuevas altas, recuperación, sustitución, cambios de backup y revocación pueden activar políticas, revisiones o investigaciones cuando la plataforma los expone.
- Complementa la resistencia al phishing. Lineage añade a WebAuthn y FIDO2 contexto sobre cómo una credencial aceptada llegó a una cuenta y cambió con el tiempo.
- Mejora la auditoría. Los equipos pueden conservar evidencia defendible sobre autorización del registro, propiedades, decisiones de política, sustitución y revocación sin exagerar la visibilidad del protocolo.
Cómo usar este recurso
Define un esquema de evidencia que separe hechos verificados, señales administrativas e inferencias. Vincúlalo a políticas por nivel de riesgo y a procedimientos medibles de recuperación, revocación e investigación.