Por John Hertrich, CEO em Identité - Abril 20, 2020
Fonte: ITbusinessnet

A lista de pessoas no mundo que gostam de senhas é terrivelmente curta. No entanto, como meio de verificar a identidade do usuário, as senhas permanecem, frustrando os usuários e expondo enormes vulnerabilidades de TI. Por quê? Há uma década, a pessoa média usou talvez dez sites protegidos por senha. Dentro de alguns anos esse número triplicou. Hoje, especialmente com mais de nós trabalhando, aprendendo e fazendo compras on-line do que nunca devido ao COVID-19 pandemia, espera-se que as pessoas mantenham o controle de senhas para centenas de sites. É claro que praticamente ninguém cria e lembra uma senha diferente para cada site. A pessoa média reutiliza cada senha como muitos como 14 A enorme multidão de sites que exigem senhas força alguma quantidade de repetição. Isso não só cria um problema de segurança para o usuário, mas também coloca as empresas em risco. De acordo com o 2019 Relatório de Investigação de Violação de Dados de Verizon, 80% de todas as violações de dados relacionadas a hackers envolvem senhas roubadas. Se um cofre de senha corporativo for hackeado, as senhas internas são compartilhadas com a dark web ⁇ e porque as pessoas reutilizam senhas, elas vendem um passkey virtual para tudo, desde contas bancárias até cartões de crédito. As desvantagens comerciais das senhas também são evidentes. Os padrões da indústria de marketing na web reconhecem que sites de comércio eletrônico têm menos de um minuto para capturar o interesse de um prospect.
Alternativas Melhores Melhores Alternativas
Se as senhas são o bane da internet, por que não foram aposentados? Duas palavras resumem muito do motivo: simplicidade e segurança.
Até recentemente, não havia uma maneira fácil para as pessoas se comprometerem com o padrão ultra-forte “algo que você sabe, algo que você tem e algo que você é”. Hoje, todos os três podem ser satisfeitos através de algo que 3.3 bilhões de nós carregamos todos os dias : nossos telefones inteligentes. Os telefones inteligentes servem como o token “algo que você tem”, que pode ser fornecido por um aplicativo gratuito para smartphone. Biometria restante, seja por impressão digital, reconhecimento facial ou em breve, digitalização “
O download de um aplicativo desse tipo pode ser facilitado através de um código QR exibido no site. Uma vez digitalizado, ele pode automatizar o download e o processo inicial de registro. Então, cada vez que a pessoa revisita o site, uma imagem e número únicos aparecem no telefone. O usuário é solicitado a confirmar a imagem e o número no site com o do telefone, completando a verificação robusta de três fatores. A experiência de um dispositivo é ainda otimizada porque você não está deixando o telefone ou a autenticação é incorporada no aplicativo SDK. Os smartphones podem facilitar a eliminação de senhas de autenticação ⁇ mas uma conexão hermética ainda é necessária. Se a conexão entre o usuário e o site não for impenetrável, a verificação fácil por si só não resolverá o problema porque os perpetradores podem encenar ataques man-in-the-middIe. Isso significa que os provedores de solução devem aderir aos mais altos níveis de autenticação. Poucos provedores satisfazem os requisitos do site NIST AAL3 de nível militar, que afirma que a solução deve ser resistente à personificação.
Tempo para começar
Há uma razão final pela qual as senhas ainda estão conosco, no entanto: as empresas precisam se comprometer. Se esse paradigma mudar, sites individuais devem oferecer um sistema sem senha como a única maneira de os usuários se registrarem. As pessoas precisam ser compelidas a experimentar a simplicidade, conveniência e paz de espírito que vem com um sistema alternativo.
Isso pode parecer um movimento ousado, mas pense nos benefícios. Os usuários querem uma alternativa rápida, fácil e segura. Agora existe. Ao fazer bom uso da tecnologia disponível para nós, podemos combinar todos os três fatores de autenticação sem o uso de senhas. Esta opção não estava disponível para nós há cinco anos.
Simplificar o seu site oferece uma imensa vantagem sobre a concorrência. Também reduz custos e simplifica as operações. A maioria das chamadas para o atendimento ao cliente, por exemplo, envolvem redefinições de senha. Com um sistema sem senha, não há senhas para hackear, não há mais desastres de relações públicas em potencial e ainda menos exposição à responsabilidade.
Como indústria, devemos mudar o status quo. Gartner Gartner A 2022, 60% de grandes empresas e quase todas as empresas de médio porte terão reduzido sua dependência de senhas pela metade.
60% não é suficiente. Começa com cada empresa individual e cada site. Deve começar com aqueles que são ousados o suficiente para abraçar uma maneira melhor. E deve começar hoje.
JOHN HERTRICH é presidente e CEO da Identité, a empresa de segurança focada em tornar a autenticação simples, segura e senha-Iess.
