A autenticação sem senha é uma forma de fazer login em contas sem precisar digitar uma senha. Ela depende de alternativas às senhas, como autenticação biométrica, códigos únicos, chaves físicas ou aplicativos autenticadores.
Após ler este artigo, você será capaz de:
Conteúdo relacionado
Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.
Copiar o link do artigo
A autenticação sem senha é uma maneira de fazer login em contas sem digitar uma senha. Em vez de senhas (que podem ser difíceis de recordar e fáceis de roubar), as seguintes alternativas podem ser utilizadas:
Antes de conceder acesso ao usuário, os sistemas de verificação de identificação verificam as características para garantir que o usuário seja quem diz ser. As características, também conhecidas como "fatores de autenticação", são: conhecimento (algo que o usuário conhece), posse (algo que o usuário tem) e qualidades inerentes (algo que o usuário é). A autenticação sem senha funciona usando um ou dois dos três fatores de autenticação, por exemplo, com biometria (algo que o usuário é) ou chaves de hardware (algo que o usuário tem).
Abaixo está um exemplo de como funciona:
As vantagens da autenticação sem senha podem incluir diminuição do risco de phishing, experiência do usuário aprimorada e custos reduzidos para as empresas.
Embora haja benefícios na autenticação sem senha, ela ainda apresenta vários desafios. Por exemplo, os usuários geralmente esperam entrar em aplicativos em nuvem em vários dispositivos, mas a autenticação sem senha pode tornar isso mais desafiador. A integração de vários métodos de autenticação a sistemas existentes pode levar a problemas de compatibilidade e nem todos os aplicativos são compatíveis com logins sem senha. A adoção pelos usuários pode ser outro obstáculo, pois os usuários passam por uma curva de aprendizado e precisam se ajustar a um novo método de login. A autenticação sem senha também pode representar riscos, como a possível perda de informações biométricas confidenciais se um dispositivo for perdido ou roubado. A reemissão de tokens perdidos pode ser difícil ou cara e não resolve todas as questões de segurança. Os invasores podem mudar para outros métodos, como engenharia social, ataques on-path ou até mesmo roubo de dispositivos físicos. Também pode haver custos iniciais para implementar a autenticação sem senha, bem como custos de manutenção contínuos.
A plataforma Cloudflare One tem recursos de segurança unificados, incluindo autenticação sem senha, integrando o login de PIN de uso único, integração de SSO e cookies de autorização. A Cloudflare verifica cada solicitação HTTP para garantir que a solicitação tenha um cookie de autorização CF válido. Saiba mais sobre o Cloudflare One.