Melhores práticas para autenticação multifator

Grandes violações de dados que potencialmente expõem seus dados a criminosos tornaram-se uma ocorrência diária. A maneira mais fácil de se proteger, mesmo que sua senha seja comprometida, é usar a autenticação de dois fatores — mas nem todos os métodos de autenticação multifator são criados iguais.

3 melhores métodos de MFA

Só porque a MFA oferece uma camada extra de segurança não significa que os cibercriminosos não possam contorná-la e acessar seus dados. No entanto, se você estiver usando um desses métodos, as chances de eles decifrarem o código são muito baixas.

Chave de segurança física

Uma chave de segurança física é instalada no computador.

Imagine poder acessar seu computador da mesma forma que acessa sua casa — com apenas uma chave. Uma chave de segurança física é uma chave física que, quando inserida em uma porta USB , dá acesso ao seu computador. No entanto, a maior desvantagem de usar uma chave de segurança física é que fica bastante difícil acessar seu dispositivo se você o perder.

É importante observar que existem dois tipos de chaves de segurança: Bluetooth e USB. Embora ambas sejam extremamente seguras, chaves de segurança físicas com recursos Bluetooth são vulneráveis ​​a ataques em que a senha enviada por Bluetooth é roubada. Esse tipo de ataque não é possível ao usar uma chave de segurança USB.

Autenticação biométrica

Melhores práticas para autenticação multifator
Login biométrico

E se, em vez de carregar uma chave no bolso, você fosse a chave? A autenticação biométrica envolve o uso de uma parte do seu corpo para autenticação. Os métodos biométricos comuns incluem o uso do rosto, impressão digital, voz, caligrafia e padrões venosos de uma pessoa.

A autenticação biométrica se tornou cada vez mais popular nos últimos anos desde que a Apple lançou o Touch ID em 2013 (dispositivos Android também receberam biometria por impressão digital em 2014, com o Android 4.4). Muitas pessoas começaram a usar a biometria para autenticação por ser fácil de usar e extremamente segura. Ao contrário das chaves físicas que podem ser perdidas ou roubadas, você nunca esquece seu dedo em um restaurante, certo?

Senha de uso único (aplicativo autenticador)

Uma senha de uso único (OTP) é uma senha única e de uso único que deve ser usada dentro de um determinado período antes de expirar. Há muitas maneiras de obter uma OTP, mas a mais segura é por meio de um aplicativo autenticador como o Google Authenticator .

Melhores práticas para autenticação multifator

Com o Google Authenticator, você tem até 60 segundos para inserir uma OTP antes de gerar uma nova. Nem todos os métodos de OTP são igualmente seguros. OTPs enviados por SMS e e-mail não são tão seguros.

Outros métodos de MFA

Usar qualquer método de MFA é melhor do que não usar nenhum. No entanto, alguns métodos são melhores que outros. Aqui estão os melhores dos melhores.

Notificações push

Além de avisar que você recebeu uma nova mensagem do Instagram ou uma oferta promocional, as notificações push também podem ser usadas para fins de segurança. Quando ativadas, as notificações push são enviadas pelo aplicativo de sua escolha e devem ser aprovadas ou recusadas. A vantagem das notificações push é que elas não exigem a entrada de caracteres, como acontece, por exemplo, em um aplicativo de autenticação.

As notificações push são fáceis de usar e oferecem segurança robusta e rápida. A principal desvantagem é que, se o seu dispositivo for perdido ou roubado, o ladrão só precisa acessar o seu telefone desbloqueado para se autenticar com as notificações push.

Telefone

Digamos que você tenha acessado sua conta bancária, mas habilitado o 2FA por chamada telefônica. Após inserir o nome de usuário e a senha corretos, você receberá uma ligação para o número cadastrado e uma segunda senha. Esse método é bastante seguro se você tiver acesso ao seu telefone, mas telefones podem ser facilmente roubados ou perdidos. Sem mencionar que a maioria das chamadas telefônicas não é criptografada. Se um hacker habilidoso atacar você, ele poderá espionar suas chamadas. Tendo acabado de receber uma senha não criptografada, ele pode facilmente roubá-la e acessar sua conta.

Senha de uso único (SMS ou e-mail)

Melhores práticas para autenticação multifator

As OTPs enviadas por SMS ou e-mail não são inerentemente inseguras; no entanto, estão entre as formas menos seguras de autenticar usuários. As OTPs por SMS e e-mail são atraentes porque são simples e fáceis de implementar. Usuários com menos conhecimento em tecnologia podem não querer configurar um aplicativo autenticador, podem não saber como (ou querer) habilitar a autenticação biométrica ou podem nem mesmo saber o que é uma chave de segurança física.

O problema é que SMS e até mesmo e-mails podem ser comprometidos. A autenticação em dois fatores (2FA) é de pouca utilidade se a segunda senha for enviada a um cibercriminoso. Mensagens SMS também podem ser enviadas sem criptografia e interceptadas.

Pergunta de segurança

Todos nós já respondemos a perguntas de segurança. Perguntas de segurança comuns pedem o nome de solteira da sua mãe, o nome do seu animal de estimação e onde você nasceu.

O problema com essas perguntas é que qualquer pessoa que visualize sua conta do Facebook pode descobrir essas informações. Outro grande problema é que essas respostas podem ser esquecidas. Senhas e nomes de usuário costumam ser registrados, seja em um gerenciador de senhas ou em outro lugar; no entanto, as respostas às perguntas de segurança não são. Se você esquecer as respostas, os cibercriminosos não conseguirão acessar sua conta, mas você também não.

Melhores práticas para autenticação multifator
Exemplo de pergunta de segurança da Microsoft

Você tem uma variedade de métodos de autenticação multifator para escolher. Agora que você sabe qual método é o mais seguro, pode tomar uma decisão mais informada sobre a melhor forma de proteger seus dados. Independentemente do método escolhido, lembre-se de que qualquer 2FA é melhor do que nenhum.

Sign up and earn $1000 a day ⋙

Leave a Comment

Gemini lança o Talk Live para fotos, arquivos e YouTube

Gemini lança o Talk Live para fotos, arquivos e YouTube

O Gemini Live adicionou o recurso “Falar ao vivo sobre” e ele agora será implementado de forma mais ampla em dispositivos Android. Anteriormente, o Gemini Live aceitava apenas entrada de voz, mas o “Talk Live about” expandiu os uploads de conteúdo

Microsoft Copilot atualizado com pesquisa aprofundada

Microsoft Copilot atualizado com pesquisa aprofundada

A Microsoft finalmente está trazendo a funcionalidade Deep Research para seu Copilot AI. Ele permite que os usuários conduzam pesquisas completas e em várias etapas sobre qualquer tópico.

Como transformar uma foto em um esboço a lápis no Photoshop

Como transformar uma foto em um esboço a lápis no Photoshop

Este tutorial mostrará como transformar facilmente uma foto em um esboço a lápis usando o Adobe Photoshop.

Funções voláteis em Golang

Funções voláteis em Golang

Funções variádicas em Go permitem que você passe um número variável de argumentos para uma função. Aqui está tudo o que você precisa saber sobre funções voláteis em Golang.

Como escrever letras coloridas no Lien Quan Mobile

Como escrever letras coloridas no Lien Quan Mobile

Para escrever texto colorido no Lien Quan Mobile, siga as instruções deste artigo. Os caracteres coloridos do LQ Mobile serão mais visíveis.

7 processos do gerenciador de tarefas que nunca devem terminar

7 processos do gerenciador de tarefas que nunca devem terminar

A seção de processos do sistema Windows, localizada na parte inferior da lista no Gerenciador de Tarefas do Windows 10, contém vários processos importantes que são essenciais para o funcionamento adequado do seu computador.

A Apple permite que os usuários permaneçam no iOS 15.7 antes de atualizar para o iOS 16

A Apple permite que os usuários permaneçam no iOS 15.7 antes de atualizar para o iOS 16

A Apple permite que os usuários permaneçam no iOS 15 e ainda recebam atualizações de segurança antes de atualizar para o iOS 16.

Os resultados da avaliação de desempenho das CPUs Intel Core Ultra 5 225H, Core Ultra 7 255H e Core Ultra 9 285H estão disponíveis no Geekbench

Os resultados da avaliação de desempenho das CPUs Intel Core Ultra 5 225H, Core Ultra 7 255H e Core Ultra 9 285H estão disponíveis no Geekbench

Três SKUs da próxima linha de processadores móveis Arrow Lake-H da Intel foram testados no Geekbench, revelando especificações e desempenho de núcleo único e múltiplos núcleos bastante impressionantes.

Quem imaginaria que o processo de produção dos conhecidos elásticos seria tão complicado e elaborado?

Quem imaginaria que o processo de produção dos conhecidos elásticos seria tão complicado e elaborado?

Os pequenos elásticos parecem simples, mas o processo de fazê-los é mais complicado do que você imagina. Abaixo está todo o processo de fabricação dos elásticos.

9 fatos interessantes sobre Mercúrio

9 fatos interessantes sobre Mercúrio

Mercúrio é o menor planeta do Sistema Solar e também o planeta mais próximo do Sol. Mercúrio orbita o Sol a uma velocidade incrivelmente rápida, com uma média de quase 170.000 km/h. Esses são apenas alguns dos muitos fatos interessantes sobre este planeta.

Quais são os tamanhos das TVs de 32, 40, 43 e 55 polegadas... da Sony, Samsung e LG?

Quais são os tamanhos das TVs de 32, 40, 43 e 55 polegadas... da Sony, Samsung e LG?

O artigo abaixo ajudará você a entender os tamanhos das linhas atuais de TVs da Sony, Samsung e LG para que você possa tomar a decisão de compra certa.

7 ajustes tecnológicos simples que melhoram drasticamente sua qualidade de vida

7 ajustes tecnológicos simples que melhoram drasticamente sua qualidade de vida

Criar um relacionamento saudável com a tecnologia pode parecer assustador, mas pequenas mudanças geralmente fazem uma grande diferença.

8 coisas que você não sabia que podia fazer no aplicativo Galeria da Samsung

8 coisas que você não sabia que podia fazer no aplicativo Galeria da Samsung

O aplicativo Galeria da Samsung é mais poderoso do que você imagina, mas isso pode não ser imediatamente óbvio.

O smartphone dobrável da Microsoft não terá vinco

O smartphone dobrável da Microsoft não terá vinco

Dizem que a Microsoft está mais perto de lançar seu primeiro smartphone dobrável quando recebeu uma patente para um telefone dobrável com capacidade de dobrar 360 graus, mas sem criar rugas na tela, em 1º de outubro.

Google testa marca de seleção azul na pesquisa

Google testa marca de seleção azul na pesquisa

O Google está testando um novo recurso de verificação por meio de uma marca de seleção azul na pesquisa. Esse recurso ajudará os usuários a evitar clicar em links de sites falsos ou fraudulentos.