
Segurança Online e Privacidade
18 de mai. de 2023
|
Leitura Rápida
As senhas se tornarão uma coisa do passado?
O que saber sobre autenticação sem senha e chaves de acesso.
Embora sejamos grandes defensores de senhas fortes e únicas, nós mesmos ficamos com dores de cabeça ao gerar, manter e armazenar com segurança centenas de senhas. De alguma forma, elas são facilmente quebradas pelos cibercriminosos de hoje, mas ao mesmo tempo são impossíveis de lembrar. Agora, muitas pessoas estão sonhando com um futuro mais seguro, um futuro onde superamos a necessidade de senhas. Mas isso é uma fantasia? E se não for, quão próximos estamos de alcançar a autenticação sem senha? Atualmente, a autenticação sem senha é como a autenticação multifator com um pouco de criptografia incluída. Em vez de inserir uma senha, você fornece alguma forma de identificação, como uma digitalização de impressão digital ou um código de token de hardware, que pode estar armazenado em seu smartphone, por exemplo. Basicamente, a autenticação sem senha envolve um par de "chaves" criptográficas, uma chave pública e uma chave privada (que também é como algumas carteiras de criptomoeda funcionam, se você já ouviu falar disso). Imagine girar a chave pública e a chave privada ao mesmo tempo -- é assim que você acessaria sua conta sem senha. Parte disso já está online – em 2022, a Apple anunciou um recurso chamado "passkey," uma forma de autenticação sem senha. O Google e a Microsoft estão trabalhando em projetos semelhantes. Empresas e serviços como Best Buy, Kayak e eBay começaram a permitir que os usuários escolham passkeys para fazer login. Então, embora não achemos que as senhas vão desaparecer tão cedo (por isso você deve sempre usar senhas fortes), parece que a autenticação sem senha estará disponível em seus dispositivos como uma opção muito em breve, se já não estiver. Mas com todas as novas inovações, levará tempo e esforço concentrado para garantir que a autenticação sem senha atinja seu potencial. Os hackers com certeza não vão fazer pausa em tentar descobrir como quebrá-la. Esta é outra razão pela qual a gestão de identidade, ou seja, gerenciar quem tem acesso aos sistemas online, é um tópico crítico para todos os cidadãos digitais.