Integridad de Exámenes en Línea
Una universidad protegió los exámenes remotos de alto riesgo con verificación de identidad biométrica y autenticación de step-up de Veripass, probando que la persona que rendía el examen era el estudiante matriculado.
La examinación remota rompió un supuesto que las salas de examen físicas hacían cumplir silenciosamente: que la persona que rinde la prueba es la persona matriculada en el curso. En línea, un inicio de sesión solo prueba que alguien tiene las credenciales — no que el humano correcto esté frente al teclado. Para exámenes de alto riesgo, esa brecha es una crisis de integridad, y la suplantación es la amenaza que más preocupa al profesorado.
El reto
Los exámenes remotos de la universidad autenticaban a los estudiantes con el mismo inicio de sesión del campus que usaban para todo lo demás. Ese inicio de sesión era fácil de compartir, y una vez compartido, nada aguas abajo distinguía al estudiante matriculado de un reemplazo. El profesorado no tenía forma de afirmar, en el momento del examen, que la credencial y la persona coincidían. Las herramientas de supervisión ayudaban, pero quedaban fuera de la capa de identidad y producían evidencia difícil de vincular a una identidad verificada.
La universidad necesitaba que el acceso al examen estuviera condicionado a la prueba de la persona, no solo a la posesión de una contraseña.
Qué desplegó Veripass
Veripass colocó la verificación de identidad biométrica directamente frente al examen. Antes de que se desbloqueara una evaluación de alto riesgo, el estudiante completaba una captura facial cotejada contra su documento de identidad, estableciendo un vínculo evidenciado entre el humano presente y la identidad matriculada. Donde se ameritaba una garantía más fuerte, la verificación por huella dactilar lo reforzaba.
Esto se apoyaba en el acceso consciente del contexto y basado en políticas: la superficie del examen se clasificaba como de alto riesgo, de modo que la política exigía un step-up biométrico que el trabajo de curso ordinario no requería. La autenticación seguía anclada al directorio del campus sobre OIDC, pero para el examen la sesión establecida por sí sola era deliberadamente insuficiente — la política escalaba a una prueba biométrica fresca. La autorización mediante claims, capacidades, roles y perfiles de acceso garantizaba que solo los estudiantes realmente matriculados en el curso pudieran siquiera alcanzar el examen.
Cada evento de verificación quedaba en una traza de auditoría inmutable, atribuida al estudiante, al examen y a la política, dando al profesorado evidencia defendible si alguna vez surgía un caso de integridad.
- Verificación biométrica (face, documento de identidad, huella dactilar) antes del acceso al examen
- Política consciente del contexto que clasifica los exámenes como superficies de alto riesgo
- Step-up biométrico más allá de la sesión estándar del campus
- Acceso acotado a la matrícula mediante claims, capacidades, roles y perfiles de acceso
- Trazas de auditoría inmutables que evidencian cada verificación
Resultado
Rendir un examen de alto riesgo ahora requiere probar que eres el estudiante matriculado, no simplemente conocer una contraseña. Compartir credenciales dejó de ser una vía viable para la suplantación, porque un inicio de sesión compartido no puede superar el step-up biométrico que el examen exige.
Cuando surge una pregunta de integridad, el profesorado tiene un registro inmutable que vincula la identidad verificada con la sesión del examen, en lugar de imágenes circunstanciales de supervisión. La universidad extendió la examinación remota a más cursos con confianza, porque la brecha de identidad que hacía arriesgados los exámenes en línea de alto riesgo se cerró en el momento que importa.
Más despliegues
SSO Estudiantil para Todo el Campus
Una universidad dio a cada estudiante un único inicio de sesión para todo el stack del campus federando Google Workspace y el directorio estudiantil a través de Veripass, acabando con la proliferación de credenciales entre portales y servicios.
Inicio de Sesión Único Clínico para la Historia Clínica Electrónica
Una red hospitalaria dio a los clínicos un inicio de sesión federado único en la historia clínica electrónica y las aplicaciones clínicas, reduciendo los inicios de sesión repetidos junto a la cama del paciente y manteniendo cada acceso gobernado por políticas y auditado.
Entrada por Torniquete con Huella Dactilar
Una planta de manufactura reemplazó el "tailgating" de credenciales en sus torniquetes por verificación biométrica de huella vinculada a la identidad, de modo que cada entrada probaba que la persona estaba físicamente presente y autorizada.

