Reivindicaciones
1. 5 2. 10 3. 15 4. 20 5. 25 6. 30 7. 35 8. 1. - Método para autenticar automáticamente un usuario que comprende los siguientes pasos: 9. a) instalar en un dispositivo de autenticación unas credenciales del usuario; 10. b) comprobar, desde un dispositivo electrónico, los dispositivos de autenticación accesibles por una interfaz radio de corto alcance; 11. c) establecer, entre el dispositivo electrónico y el dispositivo de autenticación, una comunicación mediante la interfaz radio de corto alcance; 12. d) enviar, desde el dispositivo electrónico al dispositivo de autenticación una solicitud de autenticación a través de la interfaz radio de corto alcance; 13. e) comprobar en el dispositivo de autenticación el cumplimiento de un conjunto de parámetros de acceso previamente definidos; 14. f) si se cumplen los parámetros de acceso previamente definidos, enviar, desde el dispositivo de autenticación al dispositivo electrónico, un mensaje de respuesta a la solicitud de autenticación recibida, de acuerdo a las credenciales del usuario, a través de la interfaz radio de corto alcance; 15. g) autenticar al usuario en el dispositivo electrónico de acuerdo al mensaje de respuesta recibido. 16. 2. - Método de acuerdo a la reivindicación 1 que además comprende: 17. - enviar, por el usuario desde el dispositivo electrónico, una solicitud de acceso a un sitio web, a través de un navegador web; 18. - identificar, mediante una extensión del navegador web, un formulario de acceso asociado al sitio web solicitado; 19. - enviar, desde la extensión del navegador web al dispositivo de autenticación, una solicitud de los nombres de usuario registrados en el sitio web; 20. - comprobar, en el dispositivo de autenticación, que el sitio web se corresponde con algún sitio web registrado previamente; 21. - si el sitio web se corresponde con algún sitio web registrado previamente, enviar los nombres de usuario registrados para ese sitio web a la extensión del navegador web; 22. - seleccionar, por el usuario, uno de los nombres de usuario registrados que han sido enviados a la extensión del navegador web; 23. - enviar, desde la extensión del navegador web al dispositivo de autenticación, una solicitud de autenticación a través de la interfaz radio de corto alcance; 24. - enviar, desde el dispositivo de autenticación a la extensión del navegador web, un 25. 5 26. 10 27. 15 28. 20 29. 25 30. 30 31. 35 32. mensaje de respuesta a la solicitud de autenticación recibida, de acuerdo a las credenciales del usuario, a través de la interfaz radio de corto alcance; 33. - rellenar el formulario de acceso para autenticar al usuario en el sitio web que aloja el servicio web de acuerdo al mensaje de respuesta recibido. 34. 3. - Método de acuerdo a cualquiera de las reivindicaciones anteriores, donde instalar unas credenciales del usuario en el dispositivo de autenticación comprende previamente los siguientes pasos: 35. - proporcionar, por el usuario, una información de registro para un sitio web a un servidor de registro; 36. - enviar la información de registro desde el servidor de registro a un servidor de credenciales; 37. - generar un código QR en el servidor de registro; 38. - generar, en el servidor de credenciales, unas credenciales de usuario asociadas a la información de registro; 39. - escanear, mediante el dispositivo de autenticación, un código QR generado por el servidor de registro; 40. - como resultado del escaneo del código QR, mostrar en el dispositivo de autenticación, un mensaje de solicitud de confirmación de registro en el sitio web; 41. - en caso de que el usuario confirme el registro, establecer una conexión segura entre el dispositivo de autenticación y una dirección codificada en el código QR que apunta al servidor de credenciales; 42. - proporcionar, desde el servidor de credenciales al dispositivo de autenticación, las credenciales de usuario generadas, a través de la conexión establecida. 43. 4. - Método de acuerdo a la reivindicación 3, donde proporcionar las credenciales generadas comprende al menos una de las siguientes técnicas: 44. - proporcionar una contraseña aleatoria; 45. - proporcionar una semilla para un generador de contraseñas de un solo uso; 46. - realizar un intercambio de claves Diffie-Hellman; 47. - proporcionar un certificado para el usuario. 48. 5. - Método de acuerdo a la reivindicación 3, donde las credenciales de usuario están basadas en certificados digitales, y el paso de instalar dichas credenciales comprende utilizar un protocolo de registro en infraestructura de clave pública sobre transporte seguro 49. 5 50. 10 51. 15 52. 20 53. 25 54. 30 55. EST - Enrolment over Secure Transport’ según RFC 7030. 56. 6.- Método de acuerdo a cualquiera de las reivindicaciones de la invención donde, el paso de establecer una comunicación entre el dispositivo electrónico y el dispositivo de autenticación, mediante la interfaz radio de corto alcance, comprende previamente los pasos de: 57. - emparejar ambos dispositivos, donde el emparejamiento incluye un consentimiento explícito del usuario, en el que ambos dispositivos intercambian unos certificados digitales; 58. - comprobar, por el dispositivo de autenticación, la autenticidad del certificado del dispositivo electrónico obtenido a través de la interfaz radio de corto alcance comparando el resumen de su clave pública con un valor mostrado por el dispositivo electrónico; 59. - guardar en el dispositivo de autenticación el certificado del nuevo dispositivo emparejado en una primera lista de dispositivos electrónicos de confianza que no requieren confirmación del usuario para conectarse con el dispositivo de autenticación, o en una segunda lista de dispositivos electrónicos que requieren confirmación del usuario para conectarse con el dispositivo de autenticación. 60. 7.- Método de acuerdo a cualquier de las reivindicaciones anteriores donde establecer una comunicación entre el dispositivo electrónico y el dispositivo de autenticación mediante la interfaz radio de corto alcance además comprende los pasos de: 61. - iniciar desde el dispositivo de autenticación una sesión TLS; 62. - validar en el dispositivo de autenticación un primer certificado enviado desde el dispositivo electrónico; 63. - proporcionar desde el dispositivo de autenticación un segundo certificado al dispositivo electrónico; 64. - establecer una sesión TLS en el caso de que el primer y el segundo certificados sean válidos. 65. 8.- Método de acuerdo a cualquiera de las reivindicaciones anteriores donde enviar, desde el dispositivo de autenticación al dispositivo electrónico el mensaje de respuesta de acuerdo a las credenciales del usuario a través de la interfaz radio de corto alcance, además comprende solicitar, en el dispositivo de autenticación, al usuario autorización para acceder 66. 5 67. 10 68. 15 69. 20 70. 25 71. 30 72. 35 73. a las credenciales proporcionadas. 74. 9. - Método de acuerdo a la reivindicación 8, donde la autorización para el acceso a las credenciales comprende un toque del usuario en una pantalla táctil del dispositivo de autenticación, agitar el dispositivo de autenticación, utilizar un sensor biométrico, y/o introducir en el dispositivo de autenticación un PIN o contraseña asociados a la credencial correspondiente. 75. 10. - Método de acuerdo a cualquiera de las reivindicaciones anteriores donde el conjunto de parámetros de acceso comprende un parámetro de horario y un parámetro de localización y donde comprobar el cumplimiento de dicho conjunto de parámetros de acceso comprende determinar si la hora y la localización asociadas a la solicitud de autenticación recibida por el primer dispositivo de comunicación cumplen los requisitos de hora y localización previamente definidos. 76. 11. - Método de acuerdo a cualquiera de las reivindicaciones anteriores donde el paso de comprobar los dispositivos de autenticación accesibles desde el dispositivo electrónico, además comprende seleccionar por el usuario su dispositivo de autenticación mediante una interacción con el dispositivo electrónico. 77. 12. - Método de acuerdo a cualquiera de las reivindicaciones anteriores donde el paso de la selección del dispositivo de autenticación, cuando haya varios accesibles desde el dispositivo electrónico, comprende los siguientes pasos: 78. - acercar el dispositivo de autenticación a una cierta distancia de un lector RFID/NFC en el dispositivo electrónico; 79. - proporcionar una dirección física del dispositivo de autenticación al dispositivo electrónico, donde la dirección física se proporciona directamente o mediante un identificador único. 80. 13. - Sistema para autenticar automáticamente un usuario que comprende: 81. - un dispositivo de autenticación configurado para instalarle credenciales del usuario; establecer una comunicación con un dispositivo electrónico mediante una interfaz radio de corto alcance; comprobar el cumplimiento de un conjunto de parámetros de acceso previamente definidos; y, si se cumplen los parámetros de acceso previamente definidos, enviar al dispositivo electrónico, un mensaje de respuesta a una solicitud de autenticación recibida, de acuerdo a las credenciales del usuario, a través de la interfaz radio de corto alcance; 82. 5 83. 10 84. 15 85. 20 86. 25 87. 30 88. 35 89. - un dispositivo electrónico configurado para comprobar los dispositivos de autenticación accesibles por la interfaz radio de corto alcance; establecer una comunicación con el dispositivo de autenticación mediante la interfaz radio de corto alcance; enviar al dispositivo de autenticación una solicitud de autenticación a través de la interfaz radio de corto alcance; y autenticar al usuario de acuerdo al mensaje de respuesta recibido. 90. 14. - Sistema de acuerdo a la reivindicación 13 que además comprende: 91. - un servidor de registro configurado para recibir una información de registro en un sitio web; enviar la información de registro a un servidor de credenciales; generar un código QR con una dirección asociada al servidor de credenciales; 92. - un servidor de credenciales configurado para recibir la información de registro desde el servidor de registro; generar unas credenciales de usuario asociadas a la información de registro; establecer una conexión con el dispositivo de autenticación; proporcionar al dispositivo de autenticación, las credenciales de usuario generadas, a través de la conexión establecida; 93. donde el dispositivo de autenticación está además configurado para: 94. - escanear el código QR generado por el servidor de registro; como resultado del escaneo del código QR, mostrar un mensaje de solicitud de confirmación de registro en el sitio web; en caso de que el usuario confirme el registro, establecer una conexión con una dirección codificada en el código QR que apunta al servidor de credenciales; 95. - recibir, desde el servidor de credenciales, las credenciales de usuario generadas, a través de la conexión establecida y almacenarlas en un repositorio seguro de credenciales dentro del dispositivo. 96. 15. - Sistema de acuerdo a una cualquiera de las reivindicaciones 13 y 14, donde el dispositivo de autenticación además comprende un reloj que proporciona un parámetro de hora y unos medios de localización que proporcionan un parámetro de localización, y donde el dispositivo de autenticación está además configurado para determinar si los parámetros de hora y la localización, proporcionados por el reloj y los medios de localización respectivamente, asociados a la solicitud de autenticación recibida, cumplen unos requisitos de hora y localización previamente definidos para dicho credencial o repositorio de credenciales. 97. 16.- Producto de programa de ordenador que comprende código de programa de ordenador, adaptado para realizar el procedimiento de acuerdo a cualquiera de las reivindicaciones 1 a 12 cuando dicho código de programa es ejecutado en un ordenador, un procesador de señales digitales, una formación de compuertas programables en el terreno, un circuito 5 integrado específico de la aplicación, un microprocesador, un micro-controlador o cualquier otra forma de hardware programable. 98. O [Toque NFC| RFID = MAC| ID] 99. 1 Autenticación mutua: TLS/Bluetooth (RFCOMM) 100. 2 Solicitud EAP-MT {Clave | Resumen | OTP| Cert} 101. 4 Respuesta EAP-MT {Clave | Resumen | OTP | Cert} 102. FIG. 1 103. GO 104. O 105. 23 Solicitud EAP-MT de Identidad______________ 106. 24 Respuesta EAP-MT de Identidad_____________ 107. 26 Solicitud EAP-MT {Clave | Resumen | OTP | Cert} 28 Respuesta EAP-MT {Clavel Resumen |OTP|Cert} 108. > 109. FIG. 2