Spruce, una plataforma de gestión de identidad basada en blockchain, ha anunciado la integración de Sign-In with Ethereum (SIWE) directamente en MetaMask. Se trata de un avance significativo en la estandarización de la adopción de SIWE, cuyo objetivo es ofrecer una mejor experiencia de usuario y una mayor seguridad cuando los usuarios inician sesión en aplicaciones y servicios.
Uno de los aspectos críticos de la estandarización de SIWE es permitir que las billeteras interpreten los mensajes para una mejor experiencia de usuario y mayor seguridad cuando los usuarios inician sesión en aplicaciones y servicios.
Anteriormente, cuando se solicitaba a los usuarios que firmaran un mensaje SIWE, se les proporcionaba un mensaje legible para humanos para firmar, tal como lo habían instalado los desarrolladores específicos de la aplicación. Esto incluía cosas como la intención del usuario, declaraciones adicionales y otra información como el dominio donde se encontraba el usuario y un nonce.


Sin embargo, hasta que la adopción de SIWE se volvió más frecuente, era un desafío incluir mejoras adicionales de UI/UX dentro de la capa de billetera para crear una mejor interacción del usuario para iniciar sesión. Cuando las billeteras esperan un formato de mensaje estandarizado para firmar, pueden crear una UX mucho mejor para crear experiencias de "inicio de sesión" más alineadas con lo que esperamos en las aplicaciones web tradicionales.
Ahora, cuando una aplicación o un servicio sigue el estándar SIWE, MetaMask puede analizar ese mensaje y ofrecer al usuario una interfaz más sencilla, invitándolo a “iniciar sesión” en lugar de firmar un mensaje. Los campos obligatorios siguen apareciendo de forma destacada para el usuario, pero ahora se ha aclarado la intención: se trata de una “solicitud de inicio de sesión”.
La intención del mensaje y la acción que está realizando el usuario se hacen mucho más evidentes. Este es un gran avance para la seguridad del usuario en la Web3, donde antes los usuarios podían confundirse fácilmente sobre si estaban iniciando sesión en un servicio o autorizando a un actor malicioso a transferir activos fuera de su cuenta. Ahora, en Metamask, los usuarios pueden esperar ver un botón de "Iniciar sesión" y una experiencia de usuario mucho más similar a la que esperarían en una aplicación Web2.
Otra característica destacada de esta integración que mejora la seguridad del usuario en Web3 es la vinculación de dominios. La vinculación de dominios está presente para garantizar que los usuarios no se conviertan en víctimas de ataques de phishing cuando los sitios les piden que inicien sesión, pero el mensaje no coincide con el sitio web en el que se encuentran. Si esto sucede, el usuario recibe una advertencia y debe seleccionar explícitamente continuar, aceptando los riesgos de un posible ataque de phishing.
Estos esfuerzos por brindar mejoras de seguridad y protección fáciles de usar en las experiencias de billetera Web3 deberían aumentar la sensación de confianza que tienen los usuarios cuando interactúan con las dApps.
Spruce también está trabajando con otros proveedores de billeteras para seguir ofreciendo protección y beneficios a los usuarios a través de SIWE, y con desarrolladores del sector que buscan integrar el estándar. Para los desarrolladores, Spruce lanzó recientemente SSX como la forma más sencilla de comenzar a usar SIWE e incorporar estas experiencias de inicio de sesión recientemente mejoradas con MetaMask para los usuarios finales.
A través de esta colaboración con MetaMask para integrar SIWE, Spruce aborda algunas de las principales preocupaciones que se escuchan repetidamente en Web3 (seguridad y experiencia del usuario) y espera futuras mejoras.
#Ethereum #Spruce #Metamask #ID #azcoinnews
Este artículo fue publicado nuevamente desde azcoinnews.com

