SOFTWARE IBM PARA PROTEGER LA IDENTIDAD DEL CONSUMIDOR EN LA WEB CON «IDENTITY MIXER»
16 de febrero del 2007 | por Martha Olavarrieta
IBM anunció un software para permitir a las personas ocultar o mantener anónima su información personal en la Web, asegurando protección contra el robo de identidad y otros usos maliciosos. Desarrollado por investigadores del laboratorio de IBM en Zurich, Suiza, el software – denominado Identity Mixer – permitirá a los consumidores comprar bienes y servicios en Internet sin revelar la información personal.
Cuando los consumidores pasan detalles personales para conseguir descargar música o suscribirse a boletines de noticias en línea, ellos dejan rastros de datos detrás que revelan pedazos de información sobre el tamaño, la frecuencia y la fuente de sus compras en línea que pueden ser rastreados devuelta hasta el usuario. El software Identity Mixer de IBM elimina los rastros usando información de identidad artificial, conocida como seudónimos, para realizar transacciones en línea de que sean anónimas. Por ejemplo, el software permite a las personas comprar libros o ropa sin revelar los números de sus tarjetas de crédito. Puede confirmar el límite de gasto de alguien sin compartir su saldo bancario, o demostrar su edad sin revelar su fecha de nacimiento.
A diferencia de otros sistemas de administración de identidad que transmiten partes verdaderas de la identidad de un usuario, los sistemas construidos utilizando el software Identity Mixer ayudarán a proteger la privacidad del usuario compartiendo sólo seudónimos, de manera que la información de identidad verdadera nunca puede ser interceptada o expuesta.
Identity Mixer trabaja permitiendo que un usuario de computadora que tenga el software consiga una credencial digital anónima o un comprobante, de una tercera parte acreditada, tal como una agencia de banco o gobierno como el Departamento de Vehículos Motorizados. Un banco proporcionaría una credencial con el número de la tarjeta de crédito y la fecha de vencimiento, y cuando se realiza una compra en línea, el software Identity Mixer digitalmente sella la información transformando la credencial de modo que el usuario pueda enviarla al comerciante en línea. El software Identity Mixer, mediante la utilización de sofisticados algoritmos cifrados, actúa como el intermediario confirmando la autorización del banco para la compra así los números verdaderos de la tarjeta de crédito nunca son revelados al comerciante. La próxima vez que se haga una compra, una nueva credencial cifrada será empleada.
Identity Mixer trae otra dimensión a las tecnologías líderes de la industria de IBM que protegen la intimidad de los consumidores y de las empresas. IBM actualmente ofrece software, en uso por numerosos gobiernos, organizaciones de asistencia médica e instituciones financieras, que proporciona una manera de comparar datos sobre sus ocupantes, pacientes o clientes para identificar relaciones, no exponiendo nunca la información ’sensitiva de las personas. El software descompone en partes, de forma irreversible, los detalles personales como nombres, direcciones, números de teléfono y números de seguridad social antes que los datos sean compartidos. El software analiza las partes de la información y alerta a la empresa cuando se encuentra una combinación entre los registros específicos identificando sólo el número del archivo del registro adjudicado por el software. Le corresponde entonces a la organización decidir la cantidad de detalles del registro identificado que debe compartirse. Esto protege los detalles personales dentro de otros registros que así no son innecesariamente expuestos durante el proceso de comparación.
Incorporación de la Privacidad al Proyecto Higgins de Seguridad de Fuente Abierta de la Fundación Eclipse
IBM contribuirá con su software Identity Mixer al proyecto Higgins de la Fundación Eclipse, un esfuerzo de fuente abierta dedicado a desarrollar software para la administración de identidad «centrada en el usuario». La tendencia actual hacia un enfoque centrado en el usuario significa que los individuos puedan controlar activamente y con seguridad quién tiene acceso a su información personal en línea, como números de cuenta bancaria y de tarjeta de crédito, o registros médicos y de empleo, en vez de que sólo las instituciones manejen esa información como lo hacen hoy.
«Los siempre crecientes incidentes de pérdidas de datos, exposiciones y robos en la Internet me preocupan», dijo el Dr. Ann Cavoukian, Comisionado de Información y Privacidad de Ontario, Canadá. «Está claro que la mejor manera de proteger la información sensitiva es no revelarla en absoluto. La habilidad de la tecnología de mejoras de privacidad de enmascarar la información personal sensitiva durante las transacciones en línea concretiza el principio de la privacidad de minimización de datos y traerá la muy necesaria privacidad a la Web. Aplaudo el liderazgo y la abertura de IBM en esta área.»
El software Identity Mixer proveerá la capa adicional de seguridad requerida al marco de trabajo del Proyecto Higgins para la verdadera administración de identidad centrada en el usuario. IBM planea incorporar la tecnología de Identity Mixer en el software de administración de identidad federada de su portafolio de software Tivoli.
El Proyecto Higgins fue anunciado en febrero de 2006 por el Centro Berkman para Internet y Sociedad de la Escuela de Leyes de Harvard, IBM, Novell y Parity Communications. Fue el primer esfuerzo de administración de identidad centrada en el usuario para seguir el modelo de software de fuente abierta, por el cual cientos de miles de desarrolladores contribuyen y continuamente generan mejoras a través de la innovación colaborativa. El esfuerzo de fuente abierta del Proyecto Higgins dará soporte a computadoras que funcionen con cualquier sistema operativo, así como con cualquier sistema de administración de identidad.
La Fundación Eclipse es una de las más influyentes comunidades de fuente abierta de la industria e incluye a los principales proveedores de tecnología, empresas iniciantes, universidades, instituciones de investigación y particulares.