Segurança Online e Privacidade
18 de mai. de 2023
|
Leitura Rápida
As senhas se tornarão uma coisa do passado?
O que saber sobre autenticação sem senha e chaves de acesso.
Embora sejamos grandes defensores de senhas fortes e únicas, nós mesmos ficamos com dores de cabeça ao gerar, manter e armazenar com segurança centenas de senhas. Elas são de alguma forma muito facilmente quebradas pelos cibercriminosos de hoje, mas são impossíveis para nós lembrar ao mesmo tempo. Agora, muitas pessoas estão sonhando com um futuro mais seguro, um futuro onde superamos a necessidade de senhas. Mas isso é uma fantasia? E se não for, quão perto estamos de alcançar a autenticação sem senha? Atualmente, a autenticação sem senha é como uma autenticação multifator com um pouco de criptografia. Em vez de inserir uma senha, você fornece algum tipo de identificação, como uma digital ou código de token de hardware, que pode estar armazenado no seu smartphone, por exemplo. Basicamente, a autenticação sem senha envolve um par de "chaves" criptográficas, uma chave pública e uma chave privada (o que também é como funcionam algumas carteiras de criptomoedas, se você já ouviu falar disso). Imagine girar tanto a chave pública quanto a chave privada ao mesmo tempo -- é assim que você acessaria sua conta sem senha. Parte disso já está em funcionamento – em 2022, a Apple anunciou um recurso chamado "passkey", uma forma de autenticação sem senha. Google e Microsoft estão trabalhando em projetos semelhantes. Empresas e serviços como Best Buy, Kayak e eBay começaram a permitir que os usuários escolham passar por passkeys para fazer login. Portanto, embora não achemos que as senhas vão desaparecer tão cedo (por isso você deve sempre usar senhas fortes), parece que a autenticação sem senha será uma opção em seus dispositivos muito em breve, se já não for. Mas, com todas as novas inovações, levará tempo e esforço concentrado para garantir que a autenticação sem senha realize seu potencial. Os hackers certamente não vão fazer uma pausa em tentar descobrir como quebrá-la. Este é outro motivo pelo qual a gestão de identidade, significando gerenciar quem tem acesso aos sistemas online, é um tema crítico para todos os cidadãos digitais.