Como as Chaves de Acesso Abrirão Caminho para um Futuro mais Seguro, sem Senhas

Chaves de Acesso Um Futuro mais Seguro, sem Senhas

A questão não é se suas senhas serão roubadas, mas quando.

No ano passado, mais de 24 bilhões de nomes de usuário e senhas estavam disponíveis na dark web, um aumento de 65% desde 2020, de acordo com pesquisas da Digital Shadows, uma empresa de proteção digital de riscos. Usando estratégias como ataques de força bruta e malware keylogger, hackers são capazes de coletar informações de login privadas em escala, muitas vezes sem que os usuários sequer percebam.

Os gerenciadores de senhas oferecem uma maneira de mitigar esses riscos, permitindo que os usuários criem uma senha separada para cada login. Mas as senhas em si ainda podem deixá-lo vulnerável a pessoas mal-intencionadas e golpes. O phishing se tornou cada vez mais sofisticado, com hackers criando páginas de login falsas de gerenciadores de senhas que se parecem exatamente com o real. Os ataques de phishing relatados aumentaram 250% desde 2019, de acordo com um relatório recente de crimes na internet do FBI.

Como tal, a indústria de cibersegurança está trabalhando para adotar soluções que eliminem a necessidade de senhas completamente. A tecnologia mais recente usa o que é conhecido como uma chave de acesso, e os principais provedores de gerenciadores de senhas, como o Dashlane, oferecem funcionalidade de chave de acesso no aplicativo para tornar sua vida digital mais segura. A Dashlane está na lista de melhores gerenciadores de senhas do ENBLE.

Tanto o Apple iOS quanto o Google Android oferecerão integração de chave de acesso de terceiros em suas próximas atualizações de software ainda este ano. Aqui está o que você precisa saber sobre chaves de acesso, juntamente com como começar a incorporá-las em sua vida digital.

AnnaStill / iStock / Getty Images Plus

O que são chaves de acesso e como elas funcionam?

Uma chave de acesso é um par de chaves criptográficas produzidas por um autenticador. Exemplos de autenticadores incluem um smartphone ou o software de gerenciador de senhas preferido. Para que um autenticador seja legítimo, ele requer uma forma de verificação do usuário, como uma senha mestra ou um sensor biométrico. Exemplos de verificação biométrica incluem tecnologias de leitura facial e de impressões digitais.

Uma chave criptográfica é pública, enquanto a outra é privada. Ao fazer login com uma chave de acesso, seu autenticador gerará uma chave pública para aquele servidor. O servidor também enviará um desafio para a chave privada do seu autenticador, que o autenticador resolverá e enviará de volta para o servidor.

Pense nisso como o servidor pedindo para sua chave privada resolver um problema matemático que apenas sua chave privada pode resolver. Sua chave privada resolve o problema e o marca com uma assinatura. Em seguida, a assinatura é corroborada pela sua chave pública para provar que o login realmente veio de você.

Ainda conosco? Aqui está o que importa: o site em que você fez login nunca precisa saber sua chave privada para confirmar que a tentativa de login veio de você. Isso dá à tecnologia de chave de acesso uma vantagem sobre as senhas, que perdem sua segurança inerente quando compartilhadas ou roubadas.

Além disso, como o requisito de autenticação em duas etapas é totalmente satisfeito dentro da experiência de chave de acesso, você não precisará se preocupar com códigos de acesso de uso único ou códigos SMS de seis dígitos ao usá-los.

As chaves de acesso são o futuro, e são o resultado de mais de dez anos de esforço de líderes da indústria cibernética e organizações como a Aliança Fast Identity Online (FIDO).

Por que usar um gerenciador de senhas para suas chaves de acesso?

Embora alguns sistemas operacionais, como iOS e Android, tenham começado a implementar a tecnologia de chave de acesso, é importante lembrar que essas chaves de acesso funcionarão apenas em seus respectivos ecossistemas.

Se você usar diferentes sistemas operacionais, por exemplo, Windows em seu computador de trabalho e macOS em sua tecnologia pessoal, a melhor opção pode ser usar seu gerenciador de senhas como provedor de chave de acesso.

Tecnologias líderes de gerenciadores de senhas, como o Dashlane, permitem que você leve seus registros de chave de acesso de um sistema para outro sem precisar se autenticar novamente em todos os seus logins. Ao dedicar tempo para aprender e implementar a tecnologia de chave de acesso, você garantirá que seus ativos online mais valiosos permaneçam seguros em um mundo digital em constante mudança.