El Security Assertion Markup Language (SAML) sigue siendo el estándar predominante para el inicio de sesión único (SSO) en las organizaciones corporativas, pero su complejidad técnica y las vulnerabilidades inherentes a su base XML lo hacen insostenible para el futuro. Este artículo técnico argumenta que SAML debe ser deprecado a favor de alternativas modernas como OpenID Connect (OIDC), destacando que su diseño, originado en 2002 por el OASIS, combina la complejidad innecesaria de XML con una arquitectura de 'comité' que ha generado un protocolo fragmentado y propenso a errores.
El texto analiza cómo SAML, construido sobre XML, ha acumulado vulnerabilidades críticas, como los ataques de envoltorio de firmas XML (XSW), que persisten a pesar de décadas de investigación. A diferencia de JSON, que ofrece una estructura más simple y segura, XML introduce elementos como namespaces y CDATA que aumentan la superficie de ataque. Además, el artículo examina cinco deficiencias de diseño fundamentales que comprometen la viabilidad a largo plazo de SAML, desde su origen académico en universidades como Yale y Internet2 hasta su adopción comercial por empresas como Okta y Duo Security. La conclusión es clara: la industria de la autenticación debe migrar hacia protocolos más modernos, ligeros y seguros, abandonando la dependencia de un estándar que, aunque funcional, se basa en cimientos frágiles y obsoletos.
