Ir para o conteúdo
IdentitéTrust starts here
Português
EnglishEspañolPortuguês
Contato

Posso usar uma chave física em vez de um aplicativo para a MFA?

Eusebio CoterilloEusebio Coterillo ·

Idioma do artigo original: en

Uma chave de segurança física usada para autenticação multifator resistente a phishing.

⁇ medida que as organizações continuam se movendo em direção a uma autenticação mais forte, muitos usuários estão fazendo uma pergunta cada vez mais importante:


"Eu realmente preciso de um aplicativo autenticador, ou posso simplesmente usar uma chave de segurança de hardware?"

A resposta é:


Para muitas organizações, uma chave de segurança de hardware é uma das formas mais fortes de autenticação multifator (MFA) disponíveis.

As chaves de segurança física fornecem autenticação resistente a phishing, eliminam muitas das frustrações associadas aos aplicativos autenticadores móveis e oferecem uma alternativa segura para organizações que desejam uma proteção de identidade mais forte sem depender exclusivamente de smartphones.


Ainda melhor, as modernas plataformas de autenticação sem senha podem integrar chaves de segurança de hardware em uma estratégia de autenticação mais ampla que enfatiza a segurança, a continuidade dos negócios e a produtividade do usuário.


O que é Full Duplex Authentication® (FDA)?


Full Duplex Authentication® (FDA) é a tecnologia de autenticação patenteada PasswordFree®, a plataforma de autenticação Software-as-a-Service (SaaS) da Identité, e NoPass™, sua solução de Plataforma como Serviço (PaaS). Em vez de colocar fatores de autenticação adicionais em senhas, o FDA valida com segurança tanto o usuário quanto o dispositivo confiável por meio de um processo unificado de autenticação sem senha.


A autenticação por FDA é projetada para segurança cibernética e continuidade de negócios. Além da autenticação sem senha, as organizações podem Autenticação de PIN de emergência e Backup e restauração seguros, permitindo que os usuários recuperem rapidamente perfis de autenticação quando os dispositivos são perdidos ou substituídos – muitas vezes em menos de dois minutos.


O FDA também suporta chaves de segurança de hardware padrão da indústria, incluindo dispositivos de terceiros, como o YubiKey®, dando às organizações a flexibilidade de escolher métodos de autenticação que melhor se alinhem com suas políticas de segurança e requisitos operacionais.


O que é uma chave de segurança de hardware?


Uma chave de segurança de hardware é um pequeno dispositivo físico usado para verificar sua identidade durante a autenticação.


Em vez de inserir um código único de um aplicativo móvel, os usuários simplesmente:


  • Insira a chave em uma porta USB

  • Toque em uma chave de segurança habilitada para NFC contra um dispositivo móvel

  • Conecte-se via USB-C, Lightning ou outras interfaces suportadas

  • Verificar a autenticação com um toque ou PIN, dependendo da configuração


A chave prova com segurança a identidade do usuário sem exigir mensagens SMS ou aplicativos autenticadores.


Exemplos populares incluem:


  • YubiKey®

  • Chaves de segurança Feitian

  • Chave de segurança do Google Titan

  • Outros autenticadores compatíveis com FIDO2 e WebAuthn


Porque PasswordFree® e NoPass™ são projetados em torno de padrões de autenticação abertos, as organizações podem integrar chaves de hardware de terceiros compatíveis, incluindo YubiKey®, em sua estratégia de autenticação, aproveitando as capacidades adicionais de Full Duplex Authentication®.


Por que as chaves de hardware são mais seguras?


Ao contrário de mensagens SMS ou aplicativos autenticadores, as chaves de segurança de hardware executam autenticação criptográfica diretamente entre o dispositivo do usuário e o aplicativo.


Isso fornece várias vantagens importantes de segurança.


resistência Phishing


O MFA tradicional geralmente pede aos usuários:


  • Digite senhas

  • Códigos únicos

  • Aprovar notificações push


⁇ s vezes, os atacantes podem enganar os usuários para que forneçam essas credenciais por meio de sites sofisticados de phishing.


As chaves de segurança de hardware reduzem drasticamente esse risco porque o processo de autenticação está criptograficamente vinculado ao site ou aplicativo legítimo.


Mesmo que os usuários visitem acidentalmente um site falso, a chave normalmente não se autenticará com o site fraudulento.


Não é necessária rede celular


Ao contrário da autenticação SMS, as chaves de hardware não dependem de:


  • Transportadoras móveis

  • Serviço celular

  • Mensagens de texto


Isso elimina os riscos associados a:


  • SIM-swapping

  • interceptação SMS

  • Entrega de texto atrasada


Não é necessário nenhum aplicativo autenticador


Muitos funcionários preferem não instalar aplicativos de autenticador de negócios em smartphones pessoais.


As chaves de segurança de hardware eliminam completamente esse requisito.


Isso os torna particularmente atraentes para organizações que:


  • Edição de laptops corporativos

  • Restring o uso pessoal do telefone

  • Operar em ambientes seguros

  • Colaboradores de apoio sem smartphones


As chaves de hardware são melhores que os aplicativos autenticadores?


Estratégia de hardware-chave MFA que equilibra resistência de phishing, flexibilidade e continuidade de negócios.

Em muitas situações, sim.


No entanto, cada método de autenticação envolve tradeoffs.


Método de autenticação

Segurança

Conveniência

resistência Phishing

Códigos SMS

Moderado

Alto

Baixo

Aplicativos autenticadores

Alto

Alto

Moderado

Chaves de segurança de hardware

Muito Alta

Alto

Excelente Excelente

Autenticação sem senha Powered by FDA

Excelente Excelente

Excelente Excelente

Excelente Excelente


Em vez de ver chaves de hardware e autenticação sem senha como tecnologias concorrentes, as organizações as usam cada vez mais como parte de uma estratégia de identidade em camadas.


Quem deve considerar chaves de segurança de hardware?


As chaves de hardware são particularmente valiosas para:


  • Administradores do sistema

  • Executivos

  • instituições financeiras

  • Organizações de saúde

  • Agências governamentais

  • Desenvolvedores

  • Usuários privilegiados

  • Organizações com estratégias de segurança Zero Trust


Muitas estruturas de segurança cibernética recomendam autenticação resistente a phishing para contas privilegiadas, tornando as chaves de segurança de hardware uma opção atraente.


O Desafio Com Tokens físicos


Cena de segurança cibernética editorial ilustrando o desafio com tokens físicos.

Como qualquer dispositivo físico, as chaves de segurança de hardware podem ser:


  • Perdido

  • Esquecido

  • Danificado

  • Esquerda em casa

  • Substituído


As plataformas tradicionais de autenticação muitas vezes lutam quando isso acontece.


A autenticação moderna deve antecipar essas situações.


Construída para a Continuidade dos Negócios ⁇ Não Apenas Uma Autenticação Forte


A segurança nunca deve se tornar uma razão pela qual os funcionários não podem trabalhar.


Autenticação alimentada por Full Duplex Authentication® foi projetado em torno da resiliência operacional.


  • Eventos inesperados acontecem.

  • Os dispositivos falham.

  • O hardware é substituído.

  • Os funcionários viajam.

  • Autenticação deve continuar funcionando.


Autenticação de PIN de emergência


Quando a política organizacional permite, os usuários autorizados podem autenticar com segurança usando um PIN de emergência se o seu método de autenticação primário – incluindo uma chave de segurança de hardware – estiver temporariamente indisponível.


Este mecanismo de recuperação controlada ajuda a manter a produtividade sem comprometer a segurança organizacional.


Backup e restauração seguros


Visual explicativo para Backup e restauração seguros.

Organizações que utilizam PasswordFree® : NoPass™ pode permitir Backup e restauração seguros, permitindo que os perfis de autenticação sejam protegidos com segurança até:


  • Armazenamento seguro na nuvem

  • infraestrutura de rede corporativa


Quando os usuários recebem um telefone de substituição ou configuram um novo dispositivo de autenticação, eles podem restaurar seu perfil de autenticação.


Em muitos casos, os usuários estão operacionais novamente em menos de dois minutos.


Em vez de reconstruir a autenticação do zero, eles simplesmente continuam trabalhando.


Escolhendo a Plataforma de Autenticação Certa


Cada organização tem requisitos operacionais únicos.


PasswordFree® ⁇ Autenticação SaaS flexível


Organizações que buscam implantação rápida de nuvem muitas vezes escolhem PasswordFree®, Identité's Software-as-a-Service autenticação plataforma.


PasswordFree® fornece:


  • Autenticação sem senha

  • suporte para chaves de segurança de hardware de terceiros compatíveis, incluindo YubiKey®

  • Administração simplificada

  • Redução da carga de trabalho do help desk

  • Autenticação de PIN de emergência

  • Backup e restauração seguros

  • Melhor produtividade dos funcionários


NoPass™ ⁇ Autenticação empresarial sem compromisso


Organizações que exigem integração de identidade corporativa muitas vezes escolhem NoPass™, alimentado por Full Duplex Authentication®.


NoPass™ suporta:


  • Microsoft Active Directory

  • ID de entrada Microsoft

  • Microsoft 365 / Escritório 365

  • Microsoft Azure

  • Implantação no local

  • Ambientes de nuvem controlados pelo cliente

  • Integração com dispositivos de autenticação de hardware de terceiros compatíveis, incluindo YubiKey®


Muitos bancos, provedores de saúde, agências governamentais e outras organizações altamente regulamentadas preferem o NoPass™ porque combina flexibilidade de implantação, integração de identidade corporativa e autenticação resistente a phishing, permitindo-lhes manter o controle direto sobre a infraestrutura de autenticação.


Melhores práticas para usar chaves de segurança de hardware


As organizações devem:


  • Emissão de chaves de segurança de hardware para usuários privilegiados.

  • Registre métodos de autenticação de backup.

  • Habilitar autenticação de PIN de emergência para cenários de recuperação aprovados.

  • Configurar Backup e restauração seguros para perfis de autenticação.

  • Treine os usuários sobre o manuseio adequado das chaves de segurança.

  • Substitua chaves perdidas ou danificadas prontamente.

  • Combine chaves de hardware com autenticação sem senha para máxima proteção.


As chaves de hardware são mais fortes quando fazem parte de uma estratégia abrangente de autenticação.


A perspectiva Identité


A questão não é simplesmente:


"Posso usar uma chave de hardware em vez de um aplicativo autenticador?"


A melhor pergunta é:


"Qual método de autenticação fornece a segurança mais forte, permitindo que meus funcionários permaneçam produtivos?"


As chaves de segurança de hardware representam uma das tecnologias de autenticação mais fortes disponíveis hoje, particularmente para organizações que buscam verificação de identidade resistente a phishing.


Mas a estratégia de autenticação mais eficaz se estende além de qualquer dispositivo.


É por isso PasswordFree® e NoPass™, alimentado por patenteado Full Duplex Authentication®, são projetados para suportar vários métodos de autenticação, incluindo chaves de segurança de hardware de terceiros compatíveis, como YubiKey®enquanto fornece Autenticação de PIN de emergência e Backup e restauração seguros para garantir a continuidade dos negócios quando os dispositivos são perdidos, substituídos ou temporariamente indisponíveis.


Porque a autenticação moderna não é sobre escolher entre chaves de hardware e aplicativos autenticadores.


Trata-se de construir uma estratégia de autenticação que seja segura, resiliente, flexível e projetada para manter seu negócio em movimento.