
Segurança Online e Privacidade
18 de mai. de 2023
|
Leitura Rápida
As senhas se tornarão uma coisa do passado?
O que saber sobre autenticação sem senha e chaves de acesso.
Embora sejamos grandes defensores de senhas fortes e únicas, também temos dores de cabeça com a geração, manutenção e armazenamento seguro de centenas de senhas. De alguma forma, elas são muito facilmente quebradas pelos criminosos cibernéticos de hoje, mas são impossíveis para nós lembrarmos ao mesmo tempo. Agora muitas pessoas estão sonhando com um futuro mais seguro, um futuro onde superamos a necessidade de senhas. Mas será que isso é uma fantasia? E se não for, quão perto estamos de alcançar a autenticação sem senha? Agora mesmo, a autenticação sem senha é meio que como autenticação de múltiplos fatores com um pouco de criptografia adicionada. Em vez de digitar uma senha, você fornece alguma forma de identificação como uma digital ou código de token de hardware, que pode estar armazenado no seu smartphone, por exemplo. Basicamente, a autenticação sem senha envolve um par de "chaves" criptográficas, uma chave pública e uma chave privada (que também é como algumas carteiras de criptomoeda funcionam, se você já ouviu falar disso). Imagine girar tanto a chave pública quanto a chave privada ao mesmo tempo – é assim que você acessaria sua conta sem senha. Parte disso já está disponível – em 2022, a Apple anunciou um recurso chamado "passkey", uma forma de autenticação sem senha. O Google e a Microsoft estão trabalhando em projetos semelhantes. Empresas e serviços como Best Buy, Kayak e eBay começaram a permitir que os usuários escolham chaves de acesso para fazer login. Então, embora não achemos que as senhas vão desaparecer tão cedo (é por isso que você deve sempre usar senhas fortes), parece que a autenticação sem senha estará chegando aos seus dispositivos como uma opção muito em breve, se já não estiver lá. Mas, com todas as novas inovações, levará tempo e esforço concentrado para garantir que a autenticação sem senha atinja seu potencial. Certamente, os hackers não vão tirar uma folga em tentar descobrir como quebrá-la. Esta é outra razão pela qual a gestão de identidade, significando gerenciar quem tem acesso a sistemas online, é um tópico crítico para todos os cidadãos digitais.