Os principais desafios das senhas – e os benefícios da autenticação sem senha
A recente revelação de que milhares de senhas do Facebook foram roubadas e armazenadas em um banco de dados inseguro serviu como mais um lembrete de duas coisas: as deficiências das próprias senhas e os benefícios da autenticação sem senha.
Os desafios que as senhas representam são evidentes. Elas são inseguras, fáceis de roubar, irritantes de usar, ineficientes e caras de manter. Nenhuma dessas percepções deveria ser uma surpresa. Mas o fato de as senhas ainda serem uma parte tão integral de nossas vidas, mesmo após seis décadas, nos obriga a lembrar que existem maneiras melhores de proteger nosso acesso a fontes importantes de informação.
Vamos analisar rapidamente esses desafios. Em primeiro lugar, as senhas não protegem as pessoas . Pesquisas mostram que 81% de todas as violações de segurança foram causadas por senhas comprometidas. A pessoa média reutiliza a mesma senha até 14 vezes , dando aos hackers acesso a uma grande parte de seu portfólio digital caso consigam decifrá-la uma única vez.
Senhas podem ser um incômodo. Se o departamento de segurança de TI da sua empresa ainda depende de senhas, provavelmente aumentou os requisitos de complexidade, obrigando você a memorizar códigos complicados apenas para realizar seu trabalho. Os aplicativos também estão exigindo senhas mais longas e complexas. Além disso, há o problema da quantidade: um consumidor comum precisa memorizar até 200 senhas. Não é de se admirar que pesquisas mostrem que os consumidores valorizam tanto uma experiência sem atritos quando se trata de autenticação.
Por fim, as senhas podem ser caras e ineficientes. O uso generalizado de senhas em ambientes corporativos não apenas reduz a produtividade dos funcionários, como também obriga o departamento de segurança a gerenciar a emissão de senhas e a gastar, em média, até US$ 70 por usuário com a redefinição das mesmas.
Qual é a solução? A autenticação sem senha.
O conceito já existe há algum tempo. Essencialmente, trata-se de qualquer tipo de autenticação que possa verificar a identidade do usuário sem a necessidade de inserir uma senha. Existem diferentes maneiras de fazer isso – algumas envolvem autenticação multifatorial, outras se baseiam em um único método ideal para aquela aplicação. A autenticação se fundamenta em outros fatores que o usuário possui exclusivamente (um gerador de senhas de uso único, um dispositivo móvel registrado ou um token de hardware), detém (uma assinatura biométrica como impressão digital, reconhecimento facial ou tecnologia de escaneamento da retina) ou conhece (a celebridade por quem o usuário tem uma queda ou seu sabor de sorvete favorito).
A biometria desempenha um papel cada vez mais importante na autenticação sem senha. Seu uso é comum em aplicativos de consumo, como o Face ID da Apple e a autenticação por impressão digital na maioria dos dispositivos móveis atuais. A biometria geralmente vincula o usuário ao próprio dispositivo, enquanto outros métodos de autenticação protegem o acesso a recursos online acessados pelo dispositivo.
A autenticação sem senha resolve a maioria dos problemas causados pelas senhas. Ela oferece:
Mais segurança.
Embora as senhas sejam vulneráveis a tentativas de phishing, a biometria e os tokens de hardware não são. Além disso, a autenticação sem senha elimina o problema de senhas duplicadas e práticas descuidadas de gerenciamento de senhas, como anotar códigos em post-its. A autenticação sem senha também oferece melhor proteção contra outras formas de ataques de acesso a credenciais, como ataques man-in-the-middle e keylogging.
Uma experiência de usuário melhor.
Eliminar o uso de senhas reduz o estresse dos usuários, removendo a necessidade de memorizar sequências complexas de letras, números e caracteres especiais. Processos de autenticação mais fáceis melhoram a experiência de trabalho para as pessoas no escritório. Mais importante ainda, elimina a possibilidade de uma experiência de login ruim convencer um cliente a desistir da compra.
Custos mais baixos.
A autenticação sem senha é mais barata a longo prazo. As senhas exigem que as organizações mantenham sistemas de gerenciamento de senhas para que os usuários possam atualizar e redefinir suas senhas periodicamente. A migração da autenticação para biometria, login único (SSO) ou identidade federada e/ou outros métodos alivia a carga sobre as equipes de suporte e permite que as organizações reduzam os programas de treinamento para que os funcionários aprendam a evitar golpes de phishing.
As senhas não vão desaparecer amanhã.
Elas estão enraizadas em muitos fluxos de trabalho corporativos, e alguns usuários podem até preferir lidar com o problema conhecido em vez de mudar para uma nova forma de login. Mas a tendência de acesso sem senha está ganhando aceitação. De acordo com uma pesquisa recente , 92% dos usuários finais acreditam que suas organizações irão abolir as senhas completamente em algum momento no futuro.
Da próxima vez que você vir uma notícia sobre senhas roubadas ou usuários exaustos, lembre-se: existe uma maneira melhor.