Quem participa?
Autentique a conta cadastrada com os fatores configurados.
Como funciona / Full Duplex Authentication®
A organização precisa autenticar o usuário. A pessoa também precisa de motivos para confiar no serviço que solicita sua aprovação. O Full Duplex Authentication estabelece essa relação nas duas direções.
501
501Full Duplex Authentication conecta a autenticação da conta, a relação do aplicativo cadastrado com seu servidor e uma decisão humana consciente. A comparação é a parte visível dessa experiência.
Inicia a solicitação e controla o acesso à conta ou a operação pendente.
Lida com a troca de autenticação configurada.
Verifica sua relação estabelecida com o servidor de autenticação.
Confere a solicitação que iniciou ou esperava e depois decide.
Autentique a conta cadastrada com os fatores configurados.
O aplicativo cadastrado verifica seu servidor de autenticação; a integração conecta esse servidor ao aplicativo.
Um pedido pode ser esperado sem ser iniciado pela pessoa, como uma ação preparada pelo agente. A pessoa ainda decide.
O exemplo de login do cliente usa o fluxo BigCommerce LoginFree™ documentado: digitalize o código QR da loja, compare a imagem e o número pretos no navegador e no telefone e aceite no navegador. O cliente chega à sua conta e o telefone confirma o sucesso.
PasswordFree® · BigCommerce LoginFree · exemplo interativo
Um cliente cadastrado escolhe PasswordFree para retornar à sua conta. Tente o botão de login na loja.
Seus pedidos. Sua conta.
Abra o aplicativo cadastrado e aponte o telefone para o código QR da loja. Aqui, selecione Digitalizar código QR no visor do telefone.

Aponte a câmera para a loja

Compare a imagem preta e o código nas duas telas. Se corresponderem, selecione Aceitar na loja. Se algo parecer errado, selecione Recusar.
A imagem e o número correspondem ao seu telefone?
501Compare com a loja
501Se corresponderem, selecione Aceitar na loja. Caso contrário, selecione Recusar.
A loja abre a conta do cliente e o telefone mostra uma confirmação verde.
Experimente o botão destacado ou use os controles abaixo.
Uma pessoa pode estar conectada e ainda precisar aprovar uma operação específica. Nesse momento, o NoPass pode solicitar uma nova confirmação no celular. O aplicativo mantém a operação pendente e usa a resposta conforme sua política de execução.
A autenticação estabelece a relação da conta. As permissões de aplicativo decidem o que essa conta pode fazer; uma etapa de aprovação de operação pede a decisão da pessoa quando isso importa.
A FDA autentica uma conta registrada em uma relação de serviço configurada. A prova de identidade inicial ou KYC pertence ao processo separado da organização.
Não. A relação autenticação-servidor do aplicativo cadastrado e a integração são distintas da comparação apresentada à pessoa.
WebAuthn/FIDO2 suporta autenticação resistente a phishing através da ligação de nome de verificador. Comece com um fluxo de trabalho de acesso ou aprovação que você precisa para melhorar e comparar integração, experiência do usuário e recuperação. A FDA não substitui todos os controles existentes de identidade e autorização.
Full Duplex Authentication é a base comum. Escolha de acordo com as pessoas e os sistemas que você atende.

Cadastro e acesso sem senha para contas de clientes, com integrações para lojas e aplicativos compatíveis.
Explorar o acesso de clientes
Acesso sem senha para colaboradores e pontos de aprovação para ações sensíveis nos seus aplicativos.
Explorar NoPassLeia a patente, examine a arquitetura publicada e conheça uma jornada de cliente já implementada. Uma patente descreve uma invenção; ela não certifica uma implantação.
Uma imagem correspondente não é uma razão para aprovar uma ação inesperada. Mantenha a conta fechada, recuse o pedido e use a rota de suporte conhecida do serviço.
O serviço está aguardando a decisão da pessoa.
Compare a imagem e o número com os do serviço que você usa. A correspondência, por si só, não concede permissão.
Este exemplo mostra uma pessoa que escolhe recusar; não simula a detecção automática de ataques.