Ir para o conteúdo
IdentitéTrust starts here
Português
EnglishEspañolPortuguês
Contato

Full Duplex Authentication (FDA) ® O ingrediente chave para tornar a autenticação do usuário totalmente segura

Eusebio CoterilloEusebio Coterillo ·

Atualizado

Idioma do artigo original: en


Full Duplex Authentication

Senhas, soluções de autenticação multifator de dois fatores e legado multifator têm uma coisa em comum: eles dependem de segredos compartilhados. Isso significa que um usuário tem um segredo e uma autoridade centralizada detém o mesmo segredo. Ao autenticar, esses dois segredos são comparados para aprovar o acesso do usuário. Se um terceiro malicioso intercepta o segredo, eles podem se passar pelo usuário. A má notícia é que essa dependência de segredos compartilhados manteve grandes populações de usuários vulneráveis a phishing, credenciais e conteúdo de contas.


O usuário final tem a responsabilidade de salvaguardar as credenciais, apesar de quão perceptivo e cuidadoso elas são. Esta transferência de desafios de autenticação é uma maneira do usuário para o serviço, site ou rede. Isso abre a porta para Man-in-the-Middle, Man-in-the-Browser, phishing e impostor sites que estão surgindo a uma taxa fenomenal.


Exemplos recentes dessa fraqueza são os hacks dos fornecedores sem senha Microsoft e Okta, (BankInfoSecurity, March 22, 2022). Embora a autenticação sem senha e multifator (MFA) sejam metas que valem a pena, a transferência unidirecional que os métodos atuais usam os faz ficar aquém de fornecer às organizações segurança adequada, ao mesmo tempo em que oferece uma experiência de usuário simples e confiável.


Uma vez violada, sua organização deve navegar na série de divulgações para fins de relações públicas ou mandatos governamentais. Estes podem criar impactos sérios sobre você e sua organização, incluindo:

  • 31% dos consumidores entrevistados dizem que interromperam seu relacionamento com a empresa que teve uma violação de dados

  • Dos consumidores afetados por uma ou mais violações, o 65% diz que perdeu a confiança na organização violada.

  • Os preços das ações caem uma média de 5% quando a violação de dados é revelada


Como a transferência de credenciais é unidirecional, um hacker pode facilmente instalar-se entre o usuário e o serviço para interceptar qualquer coisa que o usuário esteja enviando para o serviço e depois replicá-lo mais tarde para obter acesso. Isso aconteceu muitas vezes para continuar aceitando o risco de autenticação unidirecional.


A fim de frustrar todos os ataques comuns, como o Man-in-the-Middle, Man-in-the-Browser, phishing e sites de impostor, uma comunicação de acesso bidirecional entre o usuário e o serviço de autenticação através do Full Duplex Authentication® melhoraria drasticamente a segurança e mitigaria esses riscos para perto de zero. Em outras palavras, o serviço deve autenticar o usuário antes que o usuário forneça seu token seguro e biométrico para autenticar de volta ao serviço! Este processo vital, patenteado não pode ser


Com a tecnologia patenteada Full Duplex Authentication® da Identité, a responsabilidade por iniciar e validar o processo de autenticação cabe exclusivamente ao usuário — mesmo que ele seja enganado —, que então permite o envio das credenciais para autenticação pelo serviço solicitante. Assim, se um hacker tentar acessar um site, não conseguirá, pois não há senha e o usuário ainda precisa se autenticar comparando e confirmando a combinação de imagem e número. Como o usuário sabe que não iniciou o login, ele recusa a solicitação e a transação é negada. Com Full Duplex Authentication®, a comunicação se parece mais com isto:


O modelo Full Duplex Authentication® oferece alguns benefícios principais:

  • Os usuários sabem que estão em um site ou rede válido. A paz de espírito que isso traz permite que eles transajam mais confortavelmente e com mais frequência sabendo que não estão sendo comprometidos por sites impostores

  • A autenticação é mais natural, o que cria uma experiência de usuário mais agradável. Os usuários felizes se tornam clientes de longo prazo, permitindo que você ganhe participação de mercado de outros fornecedores que não empregam o Full Duplex Authentication® como parte de sua suíte de segurança

  • Nenhum dado do usuário é enviado até que o servidor seja autenticado

  • Verificação de usuário multifator, multicanal

  • Impossível seq ⁇ estrar os códigos OTP porque apenas metadados são enviados

  • Nenhum armazenamento centralizado de informações pessoais do usuário elimina a exposição potencial de seus dados e as tremendas penalidades que acompanham os custos de TI, valor de compartilhamento e erosão da marca

  • A eliminação da senha resolve a grande maioria dos seus problemas de segurança

  • As auditorias são muito mais fáceis, já que você não precisa mais se preocupar sobre como sua empresa protege, concede acesso, criptografa e gerencia senhas


Full Duplex Authentication® é simples e seguro


A adoção de modernas tecnologias de autenticação multifator é um dos passos mais impactantes que podem reduzir significativamente o risco de uma empresa a identidades comprometidas. Mais organizações estão investigando e planejando migrar para tecnologias sem senha que incluem tecnologias como biometria e criptografia de chave pública em dispositivos amplamente acessíveis.


O processo Full Duplex Authentication® melhora a segurança com a autenticação bidirecional para tokens criptografados e biometria, reduzindo o atrito de um processo verdadeiramente sem senha. De serviços financeiros ao setor de saúde, grandes empresas estão adotando sistemas sem senha em um ritmo notável e estão buscando fazer a transição para uma arquitetura mais segura. A segurança aprimorada do NoPass™ finalmente protege tanto a empresa quanto o usuário, levando a níveis muito maiores de confiança.