
Senhas, soluções de autenticação multifator de dois fatores e legado multifator têm uma coisa em comum: eles dependem de segredos compartilhados. Isso significa que um usuário tem um segredo e uma autoridade centralizada detém o mesmo segredo. Ao autenticar, esses dois segredos são comparados para aprovar o acesso do usuário. Se um terceiro malicioso intercepta o segredo, eles podem se passar pelo usuário. A má notícia é que essa dependência de segredos compartilhados manteve grandes populações de usuários vulneráveis a phishing, credenciais e conteúdo de contas.
O usuário final tem a responsabilidade de salvaguardar as credenciais, apesar de quão perceptivo e cuidadoso elas são. Esta transferência de desafios de autenticação é uma maneira do usuário para o serviço, site ou rede. Isso abre a porta para Man-in-the-Middle, Man-in-the-Browser, phishing e impostor sites que estão surgindo a uma taxa fenomenal.
Exemplos recentes dessa fraqueza são os hacks dos fornecedores sem senha Microsoft e Okta, (BankInfoSecurity, March 22, 2022). Embora a autenticação sem senha e multifator (MFA) sejam metas que valem a pena, a transferência unidirecional que os métodos atuais usam os faz ficar aquém de fornecer às organizações segurança adequada, ao mesmo tempo em que oferece uma experiência de usuário simples e confiável.
Uma vez violada, sua organização deve navegar na série de divulgações para fins de relações públicas ou mandatos governamentais. Estes podem criar impactos sérios sobre você e sua organização, incluindo:
31% dos consumidores entrevistados dizem que interromperam seu relacionamento com a empresa que teve uma violação de dados
Dos consumidores afetados por uma ou mais violações, o 65% diz que perdeu a confiança na organização violada.
Os preços das ações caem uma média de 5% quando a violação de dados é revelada
Como a transferência de credenciais é unidirecional, um hacker pode facilmente instalar-se entre o usuário e o serviço para interceptar qualquer coisa que o usuário esteja enviando para o serviço e depois replicá-lo mais tarde para obter acesso. Isso aconteceu muitas vezes para continuar aceitando o risco de autenticação unidirecional.
A fim de frustrar todos os ataques comuns, como o Man-in-the-Middle, Man-in-the-Browser, phishing e sites de impostor, uma comunicação de acesso bidirecional entre o usuário e o serviço de autenticação através do Full Duplex Authentication® melhoraria drasticamente a segurança e mitigaria esses riscos para perto de zero. Em outras palavras, o serviço deve autenticar o usuário antes que o usuário forneça seu token seguro e biométrico para autenticar de volta ao serviço! Este processo vital, patenteado não pode ser

Com a tecnologia patenteada Full Duplex Authentication® da Identité, a responsabilidade por iniciar e validar o processo de autenticação cabe exclusivamente ao usuário — mesmo que ele seja enganado —, que então permite o envio das credenciais para autenticação pelo serviço solicitante. Assim, se um hacker tentar acessar um site, não conseguirá, pois não há senha e o usuário ainda precisa se autenticar comparando e confirmando a combinação de imagem e número. Como o usuário sabe que não iniciou o login, ele recusa a solicitação e a transação é negada. Com Full Duplex Authentication®, a comunicação se parece mais com isto:
O modelo Full Duplex Authentication® oferece alguns benefícios principais:
Os usuários sabem que estão em um site ou rede válido. A paz de espírito que isso traz permite que eles transajam mais confortavelmente e com mais frequência sabendo que não estão sendo comprometidos por sites impostores
A autenticação é mais natural, o que cria uma experiência de usuário mais agradável. Os usuários felizes se tornam clientes de longo prazo, permitindo que você ganhe participação de mercado de outros fornecedores que não empregam o Full Duplex Authentication® como parte de sua suíte de segurança
Nenhum dado do usuário é enviado até que o servidor seja autenticado
Verificação de usuário multifator, multicanal
Impossível seq ⁇ estrar os códigos OTP porque apenas metadados são enviados
Nenhum armazenamento centralizado de informações pessoais do usuário elimina a exposição potencial de seus dados e as tremendas penalidades que acompanham os custos de TI, valor de compartilhamento e erosão da marca
A eliminação da senha resolve a grande maioria dos seus problemas de segurança
As auditorias são muito mais fáceis, já que você não precisa mais se preocupar sobre como sua empresa protege, concede acesso, criptografa e gerencia senhas
Full Duplex Authentication® é simples e seguro
A adoção de modernas tecnologias de autenticação multifator é um dos passos mais impactantes que podem reduzir significativamente o risco de uma empresa a identidades comprometidas. Mais organizações estão investigando e planejando migrar para tecnologias sem senha que incluem tecnologias como biometria e criptografia de chave pública em dispositivos amplamente acessíveis.
O processo Full Duplex Authentication® melhora a segurança com a autenticação bidirecional para tokens criptografados e biometria, reduzindo o atrito de um processo verdadeiramente sem senha. De serviços financeiros ao setor de saúde, grandes empresas estão adotando sistemas sem senha em um ritmo notável e estão buscando fazer a transição para uma arquitetura mais segura. A segurança aprimorada do NoPass™ finalmente protege tanto a empresa quanto o usuário, levando a níveis muito maiores de confiança.
