Eyebrow Text
GUÍA
Title
La guía de compra de identidad de cliente para minoristas
Subtitle
Cómo elegir una solución CIAM que facilite la compra a los clientes mientras reduce los costes del fraude
title
Índice
theme
default

Introducción

Los minoristas han respondido rápidamente al cambio en las preferencias de los consumidores hacia las compras online e híbridas con iniciativas de transformación digital destinadas a crear experiencias omnicanal fluidas y seguras. Sin embargo, mantener la seguridad mientras se ofrece una experiencia de compra con baja fricción es un reto que la mayoría de los minoristas deben superar para incentivar la compra y, al mismo tiempo, prevenir actividades fraudulentas costosas. Afortunadamente, los minoristas no tienen que enfrentar la seguridad con la comodidad de compra: es posible tener ambas.

A medida que las tendencias digitales continúan redefiniendo las interacciones empresariales y sociales, la importancia de una sólida gestión de identidades y accesos de clientes (CIAM) es innegable. CIAM actúa como la puerta de entrada a experiencias de cliente seguras, cómodas y personalizadas, permitiendo que su organización prospere en un entorno hipercompetitivo. No se trata solo de gestionar identidades; se trata de generar confianza, reforzar la fidelidad de los clientes e impulsar el crecimiento del negocio de forma segura.

Esta guía está diseñada para ayudar a su organización a desenvolverse en la complejidad de seleccionar e implementar una solución CIAM. Al comprender los elementos críticos de CIAM, su equipo podrá tomar decisiones informadas que se alineen con sus objetivos estratégicos y metas de transformación digital.

stat
54%
body

de los consumidores han dejado de utilizar una cuenta o servicio online debido a frustraciones con el inicio de sesión.

– Encuesta de Consumidores 2024 de Ping Identity

El papel crítico del CIAM moderno

Mientras sus equipos se esfuerzan por ofrecer experiencias de compra excepcionales, a menudo se ven limitados por soluciones de identidad heredadas y sistemas desarrollados internamente que se han vuelto demasiado costosos y ya no pueden mantenerse al día. Estos sistemas obsoletos no están preparados para satisfacer las demandas de los consumidores digitales actuales, que esperan comodidad, seguridad y personalización en cada punto de contacto.

Tanto los sistemas desarrollados internamente como los sistemas IAM tradicionales fueron diseñados para la gestión interna de empleados, no para la complejidad de las interacciones con clientes. A menudo no ofrecen la escalabilidad, flexibilidad y seguridad necesarias para gestionar eficazmente las identidades de los clientes. Además, los sistemas dispares y heredados pueden crear vulnerabilidades de seguridad significativas, aumentar los costes operativos y generar experiencias de cliente fragmentadas entre canales.

En contraste, las soluciones CIAM modernas están diseñadas específicamente para abordar estos desafíos. Permiten a los minoristas unificar la gestión de identidades en todos los canales digitales, proporcionando una visión única del cliente y sentando las bases para una personalización eficaz. Al integrar medidas de seguridad avanzadas como la autenticación basada en riesgos y la prevención del fraude, las soluciones CIAM garantizan que las empresas puedan proteger a sus clientes sin comprometer la experiencia de usuario.

El camino a seguir es claro: para mantenerse competitivos y seguros, los minoristas deben adoptar un enfoque CIAM que sea flexible, escalable y capaz de ofrecer experiencias personalizadas. CIAM no solo ayuda a proteger frente a amenazas, sino que también desempeña un papel crucial en la creación y el mantenimiento de la confianza y la fidelidad de los clientes.

Iniciar su recorrido con CIAM

Iniciar su recorrido con CIAM requiere un enfoque estratégico. Comienza por comprender las necesidades y desafíos específicos de su organización. ¿Desea mejorar la captación y retención de clientes? ¿Necesita reforzar la seguridad para prevenir el fraude? ¿Su prioridad es ofrecer una experiencia fluida y sin contraseñas en todos los canales digitales? ¡Quizá sea todo lo anterior!

Una vez que sus objetivos estén claros, el siguiente paso es elegir el enfoque CIAM adecuado. Esto implica evaluar su infraestructura de identidad actual y determinar cómo una solución CIAM puede integrarse o sustituir a los sistemas existentes. Es fundamental considerar tanto factores funcionales como no funcionales, como las capacidades de seguridad y la posibilidad de ofrecer experiencias personalizadas, junto con la escalabilidad y las opciones de despliegue.

Una estrategia CIAM exitosa consiste principalmente en alinear sus prácticas de gestión de identidades con sus objetivos empresariales más amplios y, después, encontrar la tecnología que pueda hacerlo realidad. Ya sea que esté reforzando la fidelidad de los clientes para impulsar la retención y el crecimiento de ingresos, o garantizando el cumplimiento de los requisitos normativos, su solución CIAM debe ser un habilitador clave de estos objetivos.

Integrar la identidad del cliente de forma fluida en sus experiencias de compra online puede darle una ventaja frente a la competencia, permitiéndole causar una buena primera impresión cuando los clientes comienzan a comprar y lograr que regresen gracias a la personalización, fomentando la fidelidad y aumentando el valor del ciclo de vida del cliente.

Empezar por lo básico

El primer paso del proceso es plantear algunas preguntas de alto nivel para simplificar la lista de proveedores a los que aplicará los criterios de evaluación más detallados en la siguiente sección. Evalúe estas preguntas de alto nivel para comenzar.

Question
Por qué es importante
How long has the vendor been in business?
La experiencia en el mercado puede indicar estabilidad y un historial de éxito.
Is the vendor a recognized leader within the industry?
El reconocimiento por parte de terceros como líder suele reflejar innovación, fiabilidad y una sólida base de clientes.
Has the vendor demonstrated expertise in solving complex identity problems without large, post-sale surprise costs?
Aunque la mayoría de los proveedores pueden resolver casos de uso básicos, sus costes se incrementan exponencialmente con las personalizaciones que requieren la mayoría de los grandes proyectos.
Can the vendor provide customer success stories and testimonials that relate to the problems you're trying to solve?
Los casos de éxito reales proporcionan información sobre cómo ha funcionado la solución en otras organizaciones.
Has the vendor applied sufficient rigor in securing customer deployments?
Una sólida postura de seguridad es un requisito fundamental para garantizar que los datos de los clientes y la infraestructura crítica para la misión estén protegidos frente a ataques.
Has the vendor delivered performance and resiliency at a sufficient scale?
Ofrecer capacidades a escala es fundamental para ser competitivo y poder expandirse tanto en ecosistemas internos como de terceros.
Does the solution allow you to easily design A/B tests to optimize the customer journey?
Las pruebas A/B son fundamentales para mejorar las tasas de conversión y la retención mediante la optimización de las experiencias de usuario.
Does the vendor have a track record of innovation to meet evolving industry and customer demands?
La mejora continua garantiza que la solución se mantenga a la vanguardia de las tendencias del sector y de los requisitos en evolución.
Does the vendor offer robust training, support and an active user community?
Un soporte sólido y recursos de formación son esenciales para una implementación exitosa y el uso continuo de la solución.
Does the vendor have a strong implementation partner network?
Los profesionales cualificados en IAM pueden ser difíciles de encontrar. Contar con socios expertos, preparados y capaces de garantizar el éxito de su implementación es fundamental.

Por supuesto, también debe evaluar las capacidades de los proveedores para cumplir con sus objetivos y requisitos específicos. Para ayudarle a hacerlo, hemos proporcionado una visión general de las capacidades de CIAM, los criterios de evaluación y detalles sobre por qué cada uno es importante.

Los criterios están organizados de modo que mantienen la alineación entre las iniciativas empresariales comunes y las capacidades de identidad del cliente, a la vez que incorporan otras consideraciones importantes, como el cumplimiento normativo, la implementación y las operaciones. Al establecer sus criterios de evaluación desde esta perspectiva, podrá priorizar las capacidades que generarán el mayor impacto en los objetivos específicos de su organización.

Iniciativas estratégicas clave en el comercio minorista

Una solución CIAM diseñada para el éxito en el comercio minorista ayudará a las organizaciones a cumplir sus principales prioridades empresariales.

Mejorar la captación de clientes

Aumentar el número de nuevos clientes, así como el número de clientes que se registran para obtener una cuenta, permitiendo un marketing y una personalización más eficaces. Cuando corresponda, crear una experiencia de compra como invitado fluida y segura que minimice el abandono del carrito y, al mismo tiempo, fomente la creación de una cuenta después de la compra.

Aumentar la fidelidad del cliente y el valor del ciclo de vida

Mejore la probabilidad de que los clientes vuelvan repetidamente a comprar con usted y fomente la fidelidad a lo largo del tiempo para aumentar los ingresos.

Disminuir el fraude en comercio electrónico

Impida que los defraudadores cometan delitos en sus canales de compra digitales, manteniendo al mismo tiempo experiencias fluidas y de baja fricción para los compradores legítimos.

Mantener el cumplimiento normativo

Cumpla con las normativas de privacidad de datos en todas las regiones mientras fomenta la confianza de los clientes.

Análisis exhaustivo de la evaluación: los criterios integrales

Adquisición de clientes

Los criterios de esta sección se centran en convertir nuevos clientes y en los factores clave que pueden marcar la diferencia entre que un prospecto desconocido cree una nueva cuenta con usted o abandone el proceso por frustración y recurra a uno de sus competidores.

CIAM Capability
Criterios de evaluación
Por qué es importante
Social Registration
¿El proveedor ofrece registro social? ¿Qué servicios de redes sociales están incluidos en su oferta?

El registro social permite a los usuarios registrarse y autenticarse de forma rápida y sencilla utilizando su información existente de un servicio de redes sociales, como Google o Facebook. Esta capacidad puede aumentar las conversiones de clientes, ya que los usuarios pueden introducir poca —o incluso ninguna— información para completar el registro, dado que los datos se aprovechan desde la cuenta social del cliente. Se pueden recopilar datos adicionales más adelante (consulte la elaboración progresiva de perfiles más abajo).

Esta capacidad simplifica el registro y reduce el abandono.

Orchestration
¿La solución permite crear, visualizar y modificar fácilmente los recorridos de registro, autenticación y autorización mediante interfaces de usuario de arrastrar y soltar sin código/con poco código?

Para ofrecer recorridos de usuario seguros y sin esfuerzo, una solución de CIAM debe proporcionar a las organizaciones capacidades de orquestación de identidad sin código/con poco código. Con una interfaz de flujo de trabajo de arrastrar y soltar, esta capacidad permite a los administradores ensamblar y ajustar fácilmente los flujos para pasos como el registro, la autenticación, la autorización y más. Esta capacidad garantiza que los usuarios reciban experiencias altamente personalizadas en todos los canales y marcas.

Esta capacidad acelera la agilidad digital y reduce los costes.

Orchestration
¿Cómo preidentifica el proveedor la señal digital de un usuario, como la ubicación, la dirección IP, el tipo de dispositivo, el sistema operativo, el tipo de navegador y más, incluso antes de recopilar un nombre de usuario?

La orquestación de identidad sin código/con poco código también ofrece a los administradores la capacidad de crear flujos de autenticación que configuren, midan y ajusten fácilmente los recorridos de inicio de sesión utilizando una amplia variedad de señales contextuales. Los administradores también pueden incorporar rápidamente autenticadores listos para usar, utilizar autenticadores existentes e integrarse con soluciones de ciberseguridad.

Esta capacidad refuerza la seguridad.

Progressive Profiling
¿El proveedor es compatible con el estándar FIDO?
En lugar de pedir a sus usuarios que completen extensos formularios de registro, puede implementar la elaboración progresiva de perfiles, una técnica para recopilar información del usuario a medida que interactúa con su sistema, en su sitio web o aplicación. Por ejemplo, puede recopilar solo el nombre, el correo electrónico y la contraseña del usuario en el registro inicial. Más adelante, puede solicitar el nombre de su empresa y su cargo. Esta capacidad reduce el abandono de prospectos.
Risk-based Authentication
¿El proveedor admite políticas de autenticación basadas en riesgo?

Por muy conveniente que haga la MFA, seguirá añadiendo fricción. Las políticas inteligentes que le permiten aumentar o reducir los requisitos de MFA en función del riesgo introducen fricción solo cuando la solicitud lo justifica.

Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.

Multi-factor Authentication
¿El proveedor admite múltiples formas de autenticación multifactor (MFA)?

Debe ofrecer a sus clientes opciones cómodas que faciliten el uso de MFA para que todos puedan beneficiarse de sus ventajas de seguridad. Los proveedores deben admitir métodos como OTP por SMS y correo electrónico, tokens de software, FIDO y más.

Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.

Single Sign-on (SSO)
¿El proveedor ofrece capacidades de SSO federado?

Sus clientes esperan tener acceso a todas sus aplicaciones sin tener que recordar credenciales únicas para cada una. Ofrézcales lo que desean proporcionando una experiencia de inicio de sesión coherente y cómoda con SSO federado.

Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.

Passwordless Authentication
¿El proveedor ofrece capacidades de SSO federado?

FIDO permite a los clientes aprovechar credenciales almacenadas en un dispositivo de confianza. Es un estándar muy cómodo y seguro cuyo uso está creciendo y que, en última instancia, puede sustituir completamente a las contraseñas.

Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.

Account Recovery
¿El proveedor ofrece recuperación de cuentas y políticas de contraseñas fáciles de usar?

La mayoría de los clientes olvidarán sus contraseñas en algún momento. Ofrezca un proceso de recuperación de cuentas seguro y sencillo utilizando las mejores prácticas de restablecimiento de contraseñas y políticas de contraseñas centralizadas.

Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.

Orchestration
¿El proveedor facilita la creación de experiencias de compra seguras para invitados que fomenten la creación de cuentas después de la compra?

Verse obligado a crear una cuenta es una de las principales causas de abandono del carrito. Un proceso de compra segura como invitado que fluya sin fricciones hacia la creación de una cuenta con un solo clic después de que el cliente haya completado su compra puede mejorar significativamente tanto el abandono como la adquisición de clientes.

Esta capacidad reduce el abandono de prospectos.

Icon
decorative icon
Heading
83 % de crecimiento en nuevas cuentas en línea
Description
Un importante minorista de mejoras para el hogar registró un crecimiento del 83 % en nuevas cuentas en línea en los 2 años posteriores a la implementación de la solución de Ping para agilizar y simplificar el registro.

Ingresos y fidelización

Los siguientes criterios se relacionan con lo que una solución de CIAM puede ofrecer para ayudar a reducir la pérdida de clientes y aumentar su fidelización mediante métodos de inicio de sesión sencillos, experiencias personalizadas y opciones intuitivas de autoservicio.

CIAM Capability
Criterios de evaluación
Por qué es importante
Orchestration
¿La solución permite crear, visualizar y modificar fácilmente los recorridos de acceso mediante interfaces de usuario de arrastrar y soltar sin código o con poco código?

Para ofrecer recorridos de usuario seguros y sin fricciones, una solución de CIAM debe proporcionar a las organizaciones capacidades de orquestación de identidad sin código o con poco código. Con una interfaz de flujo de trabajo de arrastrar y soltar, esta capacidad permite a los administradores ensamblar y ajustar fácilmente los pasos de los flujos de trabajo para todos los recorridos de acceso. Esto significa que los usuarios recibirán experiencias altamente personalizadas y adaptadas en todos los canales y marcas.

Esta capacidad acelera la agilidad digital y reduce los costes.

Access Journey Analytics
¿El proveedor permite evaluaciones de inicio de sesión que proporcionen información sobre el abandono?

Para mejorar y proteger continuamente el recorrido del cliente, son esenciales los conocimientos basados en datos. Como parte de la orquestación de identidad, la analítica de inicio de sesión de usuarios proporciona métricas y temporizadores para analizar las interacciones de los usuarios finales y sus dispositivos en todos los canales y líneas de negocio. Estas plataformas deben permitir a los administradores optimizar el recorrido del cliente utilizando analítica contextual y de comportamiento para examinar factores como los dispositivos y navegadores utilizados, las ubicaciones de inicio de sesión y la duración de los procesos de inicio de sesión en toda la base de usuarios.

Esta capacidad refuerza la seguridad y la experiencia del cliente, y reduce los costes.

Identity Lifecycle Management
¿El proveedor ofrece capacidades de sincronización bidireccional en tiempo real?

La sincronización bidireccional de datos en tiempo real le permite consolidar silos de identidad dispares para crear un perfil unificado. También reduce los riesgos de mitigación y evita tiempos de inactividad.

Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.

Identity Relationship Management
¿Cómo respalda la solución de CIAM configuraciones de IAM únicas para diferentes jerarquías o líneas de negocio (LOB)?

La mayoría de las organizaciones empresariales crean una jerarquía de departamentos o líneas de negocio (LOB) para adaptarse a la forma en que estructuran su actividad. Estas jerarquías determinan cómo delegan la administración y los derechos de acceso a los usuarios dentro de esas organizaciones. La funcionalidad de diseño organizativo jerárquico, multimarca y complejo ofrece a las empresas la flexibilidad de configurar ajustes únicos de gestión de identidades y accesos, como políticas de contraseñas y permisos de acceso, para diferentes audiencias.

Esta capacidad refuerza la seguridad y la experiencia del cliente, y reduce los costes.

Identity Relationship Management
¿El proveedor ofrece modelado de relaciones de identidad a nivel granular para la gestión de identidades entre dichas relaciones?

Para crear experiencias seguras, personalizadas y omnicanal, los proveedores de CIAM deben permitir a las organizaciones agregar datos relacionales entre personas y sus dispositivos IoT para crear una visión única y altamente completa del cliente. Esto se logra estableciendo un modelo común de datos de cliente, conectando una amplia gama de fuentes de datos, implementando una lógica sencilla de sincronización y conciliación, y permitiendo el acceso a los datos del cliente en el formato adecuado.

Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.

Single View of Identity
¿El proveedor permite la integración con sistemas de terceros para consolidar los silos de datos de identidad y crear una visión única del cliente en toda la organización?

Una visión única del cliente (una identidad) en toda la organización mejora la seguridad, el servicio al cliente, las iniciativas de marketing y mucho más. Para que las plataformas de CIAM respalden una visión unificada de las identidades, deben tener la capacidad de integrarse con otros sistemas y consolidar múltiples silos de datos de clientes para crear una visión única de la identidad en toda la organización.

Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.

MFA/Software Development Kit (SDK)
¿El proveedor integra MFA en su propia aplicación móvil?

Refuerce la seguridad de sus clientes convirtiendo su aplicación móvil en un segundo factor mediante notificaciones push seguras. Son más cómodas y seguras que muchas otras formas de MFA.

Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.

Personalization
¿La plataforma de CIAM incluye opciones flexibles de UI alojada?

Cada usuario es único y debe ser tratado como tal. Las organizaciones con múltiples marcas o canales deben reconocer a cada usuario y ofrecer una experiencia personalizada, guiándolo al punto de acceso con la marca adecuada. En ecosistemas multipartes, las organizaciones necesitan gestionar distintas unidades de negocio o grupos de usuarios por separado dentro de su jerarquía de identidad, extendiendo en ocasiones ciertos privilegios a socios para gestionar mejor a sus clientes finales (B2B2C). Una solución sólida de CIAM debe ofrecer personalización de UI multimarca, permitiendo a las organizaciones crear recorridos de usuario adaptados que se alineen con la marca o el canal correspondiente. También debe admitir niveles jerárquicos de usuarios y administración delegada para una gestión más eficaz.

Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.

Impersonation
¿El proveedor admite el intercambio de tokens OAuth 2.0, incluida una concesión CIBA (client-initiated backchannel authentication)?

Los representantes de la organización, como el personal del centro de llamadas, pueden necesitar ocasionalmente «suplantar» a un usuario para realizar una acción definida en su nombre. Una función segura de suplantación permite a los usuarios conceder el control temporal de su cuenta a otra parte durante un periodo especificado. Extender los servicios digitales al consumidor a terceros requiere compatibilidad con el intercambio de tokens OAuth 2.0.

Esta capacidad refuerza la seguridad y la experiencia del cliente.

Self-service
¿El proveedor ofrece recuperación de cuentas y políticas de contraseñas fáciles de usar?

La mayoría de los clientes olvidará su contraseña en algún momento. Ofrecer un proceso de recuperación de cuenta seguro y sencillo mediante el uso de mejores prácticas de restablecimiento de contraseñas y políticas de contraseñas centralizadas mejora la experiencia del cliente y reduce los costes del centro de llamadas.

Esta capacidad refuerza la seguridad y la experiencia del cliente.

Privacy
¿El proveedor permite a los usuarios tener visibilidad y control sobre su consentimiento y configuración de privacidad?

Al ofrecer a los clientes la posibilidad de controlar quién y cuándo se comparten sus datos con terceros, las organizaciones pueden lograr el cumplimiento normativo en materia de privacidad (como el GDPR) al tiempo que construyen la confianza y la fidelización duraderas necesarias para maximizar el valor del ciclo de vida del cliente.

Esta capacidad refuerza la seguridad, la experiencia del cliente y el cumplimiento normativo.

Icon
payment icon
Heading
Aumento de ingresos de 30 millones de dólares
Description
Un minorista de moda multimarca registró un aumento de ingresos de 30 millones de dólares y un incremento del 30 % en la probabilidad de compra al implementar las soluciones de Ping para ofrecer una experiencia del cliente más fluida y segura.

Prevención del fraude y seguridad

El fraude en el comercio electrónico puede terminar con una transacción, pero normalmente comienza con un delito de identidad. Aspectos como la toma de control de cuentas (ATO), el fraude de nuevas cuentas (NAF), las identidades sintéticas, los deepfakes y los bots maliciosos que a menudo ayudan a perpetrar el fraude pueden, por lo general, detectarse y prevenirse mediante sistemas de identidad, siempre que cuenten con funciones de seguridad modernas. Estas funciones impiden que los defraudadores lleguen siquiera a ver el botón de "comprar". Los siguientes criterios pueden ayudar a evaluar las soluciones de prevención del fraude y seguridad analizando las capacidades de detección de riesgos, toma de decisiones y mitigación, así como el impacto de estas soluciones en la experiencia del cliente.

CIAM Capability
Criterios de evaluación
Por qué es importante
Fraud Detection
¿El proveedor ofrece detección de fraude online?
A medida que las empresas se han trasladado al entorno online, el fraude también lo ha hecho. Pregunte a su proveedor si puede detectar amenazas de fraude de identidad en tiempo real, identificando intentos de toma de control de cuentas, secuestro de sesión, fraude de nuevas cuentas, fraude con identidades sintéticas, ataques automatizados y más. Asegúrese de que su proveedor tenga la capacidad de detectar los tipos de amenazas que más impacto tienen en su negocio.
Fraud Detection – ATO
¿La solución detecta la toma de control de cuentas?
La toma de control de cuentas (ATO) se produce cuando un actor malintencionado obtiene acceso no autorizado a la cuenta de identidad digital de un usuario y suele ser el origen de brechas de datos, robos y otras actividades fraudulentas que provocan pérdida de ingresos, daños a la reputación de la marca y costes significativos de mitigación.
Fraud Detection – NAF
¿La solución detecta el fraude de nuevas cuentas?
El fraude de nuevas cuentas (NAF) se produce cuando un actor malintencionado crea una nueva cuenta con intención fraudulenta. Estas nuevas cuentas pueden utilizarse para abusar de promociones o bonificaciones de fidelización, probar información de pago robada, presentar solicitudes de crédito fraudulentas y realizar otras actividades fraudulentas que provocan pérdida de ingresos, daños a la reputación de la marca y costes significativos de mitigación.
Fraud Detection – Malicious Bots
¿La solución detecta bots maliciosos y otros ataques automatizados?
El 47 % del tráfico de Internet actual corresponde a bots, y pueden utilizarse para perpetrar fraude a gran escala. Para detener prácticas como el password spraying, los ataques de fuerza bruta, el sniping, la creación fraudulenta masiva de nuevas cuentas, el card testing y otras más, necesita una solución capaz de distinguir con precisión entre usuarios humanos y no humanos.
Fraud Prevention – Synthetic Identity & Deepfakes
¿La solución protege frente al fraude con identidades sintéticas y robadas y frente a deepfakes?
Las organizaciones se enfrentan cada vez más a casos de identidades sintéticas y robadas utilizadas para cometer fraude, agravados por los avances en la IA y la tecnología de deepfakes. Su organización necesita una solución habilitada por IA que pueda identificar con precisión a los usuarios y detener estos delitos de identidad en una era en la que los ojos y oídos humanos ya no pueden distinguir con exactitud lo que es real en el entorno digital.
Fraud Prevention – Composite Risk Scoring
¿La solución integra señales de fraude y riesgo procedentes de múltiples fuentes y herramientas, y proporciona una puntuación de riesgo compuesta?
La organización media cuenta con entre 5 y 8 fuentes de señales y datos de riesgo que pueden utilizarse para evaluar el nivel de riesgo de un usuario o sesión, pero estas herramientas rara vez se comunican entre sí. Necesita una solución que pueda reunir todas estas fuentes de contexto en una única decisión en tiempo real, ofreciendo una puntuación de riesgo compuesta basada en los requisitos específicos de su organización, para que pueda responder adecuadamente al nivel y tipo de amenaza.
Fraud Prevention – Authentication
¿El proveedor admite políticas de autenticación basadas en el riesgo?
Por muy cómoda que sea la MFA, siempre añade fricción. Las políticas inteligentes que tienen en cuenta el riesgo en tiempo real le permiten ajustar los requisitos de autenticación hacia arriba o hacia abajo según el nivel de riesgo, introduciendo fricción solo cuando la solicitud lo justifica y permitiendo que los usuarios seguros permanezcan conectados durante más tiempo.
Fraud Prevention – User Journey
¿La solución supervisa y protege todo el recorrido del usuario, activando medidas de seguridad adicionales en cualquier momento de la sesión cuando el riesgo es alto?
La mayoría de las soluciones de identidad solo protegen en el momento de la autenticación inicial. Sin embargo, este enfoque implica que el contexto recopilado durante el resto del recorrido del usuario no se tenga en cuenta al evaluar el riesgo. Las organizaciones necesitan soluciones de prevención del fraude que midan el riesgo de forma continua, de modo que sea posible detener a los ciberdelincuentes cuando intentan realizar otras actividades más allá de la autenticación. Esto garantiza múltiples oportunidades para identificar y detener a usuarios maliciosos, y disponer del máximo contexto para tomar decisiones precisas.
Fraud Mitigation
¿El proveedor admite una variedad de métodos de mitigación del fraude que puedan desplegarse en función del nivel y tipo de riesgo?
Muchos proveedores de fraude se detienen en la detección. Necesita una solución que pueda evaluar las señales de amenaza procedentes de las herramientas de detección de fraude, tomar una decisión en tiempo real e iniciar la mitigación del fraude. Es importante contar con diversos métodos de mitigación, en función del nivel y tipo de amenaza. Desde distintas formas de MFA, hasta la verificación de identidad frente a un documento oficial emitido por el gobierno, pasando por flujos de trabajo que dirigen a los usuarios por diferentes recorridos según el nivel y tipo de riesgo, necesita la flexibilidad para mitigar de diversas maneras.
Authorization
¿El proveedor admite autorización dinámica de grano fino?
La autorización de grano fino permite aplicar el principio de "mínimo privilegio". Esto significa conceder únicamente el acceso imprescindible para cumplir un propósito previsto. Por ejemplo, los clientes solo pueden acceder a la información y los recursos exactos necesarios para un propósito específico y legítimo. Además, los controles de políticas de grano fino le permiten crear un marco de toma de decisiones que posibilita una respuesta en tiempo real ante amenazas percibidas.
Data Protection
¿El proveedor cifra los datos en todos sus estados e implementa otras prácticas recomendadas de seguridad en la capa de datos?
Para garantizar que los datos de sus clientes estén protegidos en todo momento, deben cifrarse en todos sus estados: en reposo, en memoria y en tránsito.
API Protection
¿Puede el proveedor proporcionar control de acceso a aplicaciones y APIs?
Detrás de cada aplicación hay APIs que pueden explotarse para provocar una brecha. Necesita una solución de CIAM que garantice que sus APIs permanezcan protegidas frente a actores malintencionados.
Icon
umbrella icon
Heading
Aumento de ingresos de 20 millones de dólares + reducción de fraude de 5 millones de dólares
Description
Un importante minorista de moda logró un aumento de 20 millones de dólares en ingresos junto con una reducción de 5 millones de dólares en fraude al implementar la solución de prevención de fraude de Ping, utilizando comprobaciones de fraude pasivas para reducir la fricción para los clientes reales mientras mantenía a los defraudadores a raya.

Cumplimiento normativo

Los sistemas CIAM y los datos de identidad que procesan se ven directamente afectados por las normativas de privacidad y otros factores de cumplimiento, como los requisitos de residencia y soberanía de los datos. Estas son consideraciones importantes para cualquier solución de CIAM, especialmente para las empresas que ya operan a nivel global o que están considerando expandirse a nuevas regiones.

CIAM Capability
Criterios de evaluación
Por qué es importante
Open Standards
¿El proveedor admite estándares abiertos básicos y avanzados, incluidos OAuth2, OpenID Connect, SAML, UMA 2.0, Device Flow y OAuth 2.0 Proof-of-Possession, FIDO2, WebAuthN y Client-Initiated Backchannel Authentication (CIBA)?

Los estándares abiertos son normas técnicas establecidas que los desarrolladores utilizan para garantizar capacidades y funcionalidades coherentes entre sistemas. La seguridad de la identidad se basa fundamentalmente en estándares como OAuth2, OpenID Connect y SAML. Sin embargo, los proveedores líderes de identidad digital van más allá de estos estándares básicos para respaldar tendencias emergentes mediante la integración de protocolos avanzados. Por ejemplo, UMA 2.0 permite a los usuarios compartir de forma segura el acceso a datos personales con terceros. Otros estándares avanzados incluyen OAuth 2.0 Proof-of-Possession, que garantiza que el portador de un token sea su propietario legítimo, y OAuth2 Device Flow, diseñado para dispositivos cliente con interfaces de usuario limitadas.

Esta capacidad refuerza la seguridad y el cumplimiento normativo.

Data Sovereignty
¿Cómo ofrece la solución del proveedor soberanía de datos granular?

Las preocupaciones de seguridad, como el intercambio de datos y la soberanía de los datos, han llevado a muchas grandes organizaciones a mostrarse reticentes a adoptar plataformas CIAM totalmente basadas en la nube. Los proveedores tradicionales de SaaS suelen utilizar arquitecturas multiinquilino que combinan múltiples clientes (inquilinos) en una sola instancia, lo que aumenta el riesgo de que las acciones de una organización puedan afectar a otras. Para abordar estas preocupaciones, la plataforma CIAM SaaS ideal debe ofrecer un aislamiento completo de inquilinos, garantizando que los datos y las cargas de trabajo estén totalmente separados. Este aislamiento no solo reduce los riesgos, sino que también simplifica la escalabilidad y el almacenamiento de datos de identidad sensibles en la nube.

Esta capacidad refuerza la seguridad y el cumplimiento normativo.

Scale and Performance
¿Gestiona el proveedor una escala y un rendimiento extremos y cuenta con un historial de éxito que lo respalde?

Si su perfil unificado no puede escalar, corre el riesgo de fallar, dejando a los clientes sin poder iniciar sesión o acceder a sus datos. Los proveedores deben ser capaces de soportar cientos de millones de identidades almacenadas y miles de millones de atributos, incluso durante los picos de uso con cientos de miles de usuarios simultáneos. Para garantizar que pueden satisfacer las necesidades de los clientes, también deben proporcionar referencias que confirmen alta disponibilidad y baja latencia durante los periodos de máxima demanda.

Esta capacidad refuerza el rendimiento y la seguridad.

Scale and Performance
¿Puede el proveedor escalar sus servicios de registro de identidad, autenticación y autorización en varios órdenes de magnitud para gestionar tanto los picos previstos, como los que se producen durante eventos de gran repercusión, como aumentos inesperados?

La escala, el rendimiento y la disponibilidad son fundamentales en una plataforma CIAM porque, si la plataforma de identidad deja de funcionar, también lo hará el negocio. Los proveedores de CIAM deben ofrecer tanto "disponibilidad del servicio" como "disponibilidad de sesión". La disponibilidad del servicio garantiza que los usuarios puedan acceder a un sitio cuando un servidor deja de funcionar. La disponibilidad de sesión preserva y mantiene una sesión activa si un servidor deja de funcionar. Los proveedores de CIAM también deben admitir diversos escenarios de escalabilidad. Esto incluye un número cambiante (a menudo en millones) de usuarios, dispositivos y objetos que deben almacenarse en una base de datos, así como frecuencias y duraciones variables de sesiones simultáneas y concurrentes.

Esta capacidad refuerza la experiencia del cliente, el rendimiento y la seguridad.

Data Residency
¿Ofrece el proveedor residencia de datos flexible?

La residencia y la soberanía de los datos son conceptos cruciales que determinan dónde se almacenan los datos de los usuarios y la autoridad legal que se aplica a ellos, independientemente de la ubicación. La residencia de datos suele exigir que los datos de un usuario se recopilen, almacenen y procesen dentro de las fronteras de su país. Para cumplir con normativas como el GDPR, los proveedores de CIAM deben ofrecer opciones flexibles de residencia de datos, permitiendo el almacenamiento de datos sujetos a privacidad y la replicación fraccionada de datos personales entre centros de datos en múltiples jurisdicciones. Esto garantiza que los datos de los usuarios puedan procesarse de manera sensible a los requisitos legales y normativos de regiones específicas.

Esta capacidad refuerza la seguridad, el rendimiento y el cumplimiento normativo.

Privacy
¿Puede el proveedor recopilar y almacenar registros de consentimiento auditables?

Al recopilar el consentimiento del cliente, debe recoger los datos de forma auditable. Su proveedor de CIAM debe poder almacenar el momento en que se recopilaron los datos, la evidencia de la recopilación (como una dirección IP) y otra información necesaria para auditorías de privacidad.

Esta capacidad refuerza el cumplimiento normativo.

Privacy
¿Es compatible el proveedor con un marco de privacidad y consentimiento basado en el estándar UMA 2.0?

Las normativas de privacidad como el GDPR exigen que los usuarios tengan control sobre sus datos personales, incluidas sus preferencias de privacidad, seguridad y uso. Para garantizar el cumplimiento global y regional, las plataformas CIAM deben incorporar principios de Privacy by Design y mecanismos de consentimiento basados en el estándar UMA 2.0. También deben integrarse con otras herramientas que ayuden a cumplir los requisitos normativos. Estos mecanismos deben ofrecer a los usuarios un control granular para gestionar y auditar los datos relacionados con ellos mismos, sus dispositivos y sus objetos. Igualmente importante es que la interfaz de usuario para estas funciones de privacidad y control sea intuitiva y fácil de usar.

Esta capacidad refuerza el cumplimiento normativo y genera confianza en el cliente.

Privacy
¿Admite el proveedor autorización dinámica granular para cumplir con las normativas de privacidad?

Las normativas de privacidad son diversas y pueden variar según la organización, el sector, la geografía y otros factores. Las soluciones CIAM deben incluir políticas de privacidad gestionadas de forma centralizada que le permitan aplicar el consentimiento del cliente y gobernar el intercambio de datos a nivel de atributo para cada aplicación.

Esta capacidad refuerza el cumplimiento normativo y genera confianza en el cliente.

Federation Standards
¿Ofrece el proveedor inicio de sesión único federado basado en estándares abiertos como OAuth, WS-Federation, WS-Trust, OIDC y SAML?

El inicio de sesión único federado (SSO) permite a los usuarios, como los socios, acceder de forma segura a las propiedades web y aplicaciones de múltiples organizaciones utilizando una única cuenta. Este sistema de confianza se basa en relaciones federadas entre organizaciones y habilita el SSO mediante el intercambio de tokens de autenticación entre sus proveedores de identidad. El SSO federado se basa en estándares abiertos como OAuth, WS-Federation, WS-Trust, OpenID Connect y SAML para facilitar la autenticación segura entre distintas organizaciones.

Esta capacidad refuerza el cumplimiento normativo.

IAM Auditing
¿Permite el proveedor la auditoría para la seguridad del sistema, la resolución de problemas, el análisis de uso y el cumplimiento normativo?

Las capacidades de auditoría y análisis del sistema son funciones críticas para la misión. Las plataformas CIAM deben poder realizar auditorías para la seguridad del sistema, la resolución de problemas, el análisis de uso y el cumplimiento normativo. Los registros de auditoría deben recopilar información operativa sobre los eventos que ocurren dentro de una implementación para supervisar procesos y datos de seguridad, incluidos los mecanismos de autenticación, el acceso al sistema, la actividad de usuarios y administradores, los mensajes de error y los cambios de configuración.

Esta capacidad refuerza el cumplimiento normativo.

KYC, AML, and Open Banking
¿Es compatible el proveedor con los requisitos de identidad, autenticación, consentimiento y autorización granular exigidos por las normativas PSD2, las especificaciones de Open Banking y los requisitos KYC/AML?

Los requisitos de PSD2 (y próximamente PSR1/PSD3), privacidad y open banking siguen evolucionando rápidamente en la mayoría de las regiones del mundo. Permitir que las organizaciones cumplan los requisitos normativos y maximicen el ROI de las inversiones en open banking y open finance requiere soluciones modernas de gestión de identidad y acceso del cliente (CIAM) que incluyan capacidades integrales de autorización granular.

Esta capacidad refuerza el cumplimiento normativo, acelera los ingresos y reduce los costes.

FAPI Conformance
¿Cumple el proveedor con la certificación Open ID Foundation Financial Grade API (FAPI) 2.0?

Las organizaciones de servicios financieros que desean avanzar en sus ofertas de open banking deben asegurarse de que las APIs externas que permiten a las aplicaciones acceder a las cuentas financieras de los clientes, a los datos almacenados en ellas y a la configuración de privacidad estén protegidas y cumplan con los estándares del sector. Las especificaciones FAPI 2.0 proporcionan la base para ello.

Esta capacidad refuerza el cumplimiento normativo, acelera los ingresos y reduce los costes.

Strong Customer Authentication
¿Cómo respalda el proveedor la autenticación, la autorización, la strong customer authentication (SCA) de open banking y la autorización granular (flujos de transacción)?

Los proveedores de open banking deben ofrecer a los clientes una amplia gama de opciones de SCA para introducir el nivel adecuado de fricción/seguridad necesario para proteger los datos de los clientes. También puede requerirse un mayor nivel de garantía de verificación para completar transacciones de alto valor.

Esta capacidad refuerza la seguridad, la experiencia del cliente y el cumplimiento normativo.

Consideraciones de implementación y operación

Las consideraciones de implementación y operación pueden determinar el éxito o el fracaso de un programa CIAM. La elección de opciones de despliegue, como nube multicliente, nube privada, implementación de software o una combinación híbrida, es solo la punta del iceberg. Al evaluar una solución CIAM, es fundamental analizar aspectos como: cómo migrar desde soluciones antiguas sin interrumpir a los clientes; y qué tan fácil será para los administradores de TI y desarrolladores de su organización administrar e integrar aplicaciones. Aunque algunos de los criterios de evaluación de esta sección abordan requisitos no funcionales, considérelos con la misma atención que cualquier otro grupo de este documento.

CIAM Capability
Criterios de evaluación
Por qué es importante
API-first Model
¿El proveedor utiliza un modelo de desarrollo API-first para crear un marco común de API REST en toda la plataforma?

El modelo API First es un método centrado en el desarrollador para crear una solución. En este modelo, el proveedor crea primero la API y luego construye la plataforma en torno a ella. Esto se traduce en menor complejidad para los desarrolladores externos y las organizaciones. Para facilitar el uso, la escalabilidad y la flexibilidad, los proveedores de identidad digital deben aplicar este modelo de desarrollo API-first para crear un marco común de API REST en toda la plataforma que proporcione un método único y común para invocar cualquier servicio de identidad. El resultado debe ser una forma sencilla y segura de extender la identidad a todos los entornos, incluidos social, móvil, cloud e IoT.

Esta capacidad impulsa los ingresos.

Non-standard App Support
¿Puede el proveedor conectarse a aplicaciones personalizadas que no estén basadas en estándares?

Aunque su plataforma debe admitir estándares, es posible que muchas de sus aplicaciones orientadas al cliente no lo hagan. Su proveedor debe poder conectarse a estas aplicaciones y proporcionar un acceso sencillo a cualquier propiedad digital de su cartera.

Esta capacidad acelera la agilidad y reduce los costes.

Partner Ecosystem
¿Dispone el proveedor de un sólido ecosistema de consultoría, tecnología y socios de integración de reconocido prestigio?

Las soluciones de CIAM más sólidas son aquellas que funcionan bien con una amplia variedad de otras tecnologías, software y líderes del sector para resolver los objetivos únicos de cada organización. Por ello, los proveedores de CIAM deben contar con un sólido ecosistema de socios de consultoría, tecnología e integración de reconocido prestigio. Este ecosistema debe incluir integraciones preconfiguradas, probadas y siempre actualizadas, listas para utilizarse fácilmente.

Esta capacidad acelera la agilidad, reduce los costes e impulsa los ingresos.

Administrator Experience
¿Proporciona el proveedor mejores prácticas, aplicaciones de ejemplo e interfaces de usuario listas para usar?

Necesita ofrecer experiencias seguras y fluidas a sus clientes. Los proveedores de CIAM deben facilitarlo proporcionando herramientas y recursos para garantizar su éxito, incluida documentación exhaustiva de la API, aplicaciones de ejemplo y kits de integración listos para usar que le permitan ponerse en marcha rápidamente.

Esta capacidad acelera la agilidad, reduce los costes e impulsa los ingresos.

Administrator Experience
¿Permite el proveedor que las aplicaciones accedan al perfil del cliente mediante API REST?

Los protocolos heredados como LDAP son necesarios para comunicarse con directorios heredados y crear un perfil unificado, pero las aplicaciones modernas prefieren APIs al acceder a los datos de los clientes. Un perfil unificado debe proporcionar esas APIs.

Esta capacidad acelera la agilidad.

Deployment Flexibility
¿Admite el proveedor múltiples opciones de despliegue?

Debe poder elegir dónde desplegar la identidad del cliente para satisfacer sus necesidades empresariales específicas. Un proveedor de CIAM debe poder ofrecerle opciones de despliegue, incluida la simplicidad de una solución SaaS multi-tenant, la configurabilidad de una solución gestionada single-tenant o la capacidad de personalización de una solución on-premises.

Esta capacidad acelera la agilidad, reduce los costes e impulsa los ingresos.

Deployment Flexibility
¿Ofrece el proveedor opciones de despliegue Identity-as-a-Service (IDaaS) tanto multi-tenant como single-tenant?

Muchas organizaciones están priorizando despliegues en clouds gestionadas por terceros. Si la suya es una de ellas, necesita un proveedor que ofrezca opciones de despliegue IDaaS que se adapten a sus necesidades, ya sea IDaaS multi-tenant o private-tenant para proporcionarle el control que necesita sobre su entorno.

Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.

Deployment Flexibility
¿Admite el proveedor la contenerización y la orquestación para DevOps?

Algunas organizaciones desean mantener el control total sobre su solución de identidad gestionándola en un entorno que controlan por completo (ya sea una cloud privada o autogestionada). Si alguna de estas situaciones se aplica a su caso, asegúrese de que su proveedor pueda respaldar su preferencia.

Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.

Deployment Flexibility
¿Cómo respalda el proveedor los enfoques modernos de despliegue DevOps con tecnologías de contenerización y orquestación como Docker y Kubernetes?

DevOps permite que el desarrollo y el despliegue de software funcionen en un ciclo continuo, lo que permite a las organizaciones lanzar nuevas capacidades con mayor rapidez al reducir el tiempo hasta producción. Los proveedores de CIAM deben ofrecer una arquitectura compatible con DevOps con la capacidad de aprovechar herramientas DevOps, como la automatización y orquestación de despliegues con un solo clic y la entrega continua. También deben utilizar imágenes en contenedores para una automatización rápida, con compatibilidad con Docker, así como contar con una arquitectura inteligente que separe la configuración de los binarios para aprovechar fácilmente el control de versiones de los artefactos DevOps.

Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.

Deployment Flexibility
¿Puede la solución desplegarse en cualquier entorno cloud, incluidos multi-cloud, bring-your-own-cloud o cloud híbrida?

Las plataformas de CIAM deben incluir opciones de consumo flexibles que contemplen despliegues multi-cloud y de cloud híbrida. Los entornos multi-cloud se han vuelto populares debido a su mayor flexibilidad, disponibilidad y escalabilidad. Estos entornos permiten a las organizaciones eliminar la dependencia de un proveedor y acelerar el tiempo de comercialización, al tiempo que reducen la complejidad y ahorran tiempo y dinero. Los entornos híbridos incluyen tanto entornos on-premise como cloud. Los entornos cloud respaldan necesidades a gran escala, mientras que se recomienda que los entornos on-premises almacenen datos sensibles para una mayor seguridad.

Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.

Migration
¿Admite el proveedor la coexistencia con sistemas heredados para permitir una migración gradual a una solución CIAM moderna?

Para la mayoría de las organizaciones, normalmente no es viable adoptar un enfoque de sustitución total al pasar de un sistema heredado a una solución CIAM moderna. Cuando su proveedor puede respaldar un enfoque de migración gradual permitiendo que los sistemas heredados y modernos coexistan, minimizará considerablemente el riesgo de inactividad y otros riesgos.

Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.

Icon
decorative icon
Heading
98 millones de identidades unificadas en un entorno omnicanal
Description
Un importante minorista estadounidense gestiona más de 98 millones de identidades en múltiples puntos de contacto omnicanal, unificando la gestión de datos en siete fuentes de datos.

Evaluación de proveedores y soluciones

Una vez que haya definido sus criterios de evaluación, le convendrá organizarlos de manera que resulte fácil evaluar cómo se comparan los proveedores de su lista corta. Puede utilizar una hoja de Google Sheet o una hoja de cálculo de Excel. Le sugerimos crear primero filas para cada uno de sus criterios de evaluación. A continuación, añada columnas para cada proveedor que desee evaluar. Después podrá calificar a cada proveedor en función de lo bien que cumpla sus criterios mediante un sistema de puntuación como el siguiente:

Cómo continuar

Elegir una solución de identidad de cliente es una decisión importante. El primer paso es identificar los objetivos críticos de su organización y las métricas de éxito. Después, puede aplicar su conocimiento sobre las capacidades de identidad de cliente, tal y como se detallan en esta guía, para asegurarse de priorizar las soluciones de proveedores que cumplan sus requisitos específicos.

title
Descubra cómo Ping Identity impulsa el CIAM en el sector minorista
body
Descubra cómo una solución moderna de identidad de cliente puede ayudarle a aumentar la captación, incrementar la fidelidad, detener el fraude y mantener el cumplimiento normativo, todo ello sin añadir fricción a la experiencia de compra.
Supporting text
primary-link
https://hub.pingidentity.com/retail/4086-retail-solution-guide
primary-link-text
Obtenga la guía de soluciones
primary-link-title
Obtenga la guía de soluciones
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2