Home Ciência e Tecnologia Dia Mundial da Senha: Senhas, autenticação multifator, tudo é melhor

Dia Mundial da Senha: Senhas, autenticação multifator, tudo é melhor

8
0
fechar notícias

Este artigo também está disponível em inglês. Foi traduzido com assistência técnica e revisado editorialmente antes da publicação.

Leia mais depois do anúncio

O Dia Mundial da Senha é um lembrete de que as credenciais devem ser seguras. Inicialmente, isso significava apenas complexidade e reutilização, mas agora significa melhores mecanismos de segurança.

As estatísticas eternas ainda registram “123456” e a mesma senha frequentemente usada em todos os vazamentos de dados de senha. É claro que as senhas devem ser mais complexas e incluir sequências mais longas com letras maiúsculas e minúsculas, bem como caracteres especiais e números. E tenha sua própria variante para cada acesso. Um gerenciador de senhas gratuito que cuida do trabalho de memorização e libera os dados de acesso após inserir uma senha mestra ou após autenticação biométrica também ajuda aqui.

No entanto, como os sistemas informáticos são repetidamente violados e informações como dados de acesso são vazadas, o conceito de segurança não deve limitar-se a uma simples combinação de nome de utilizador e palavra-passe. Caso contrário, os invasores poderão usar esses aplicativos para acessar diretamente as contas afetadas.

Se possível, os usuários devem habilitar a autenticação multifator. Ao comprovar a titularidade de outros fatores, o correntista deverá se identificar no momento do login. Trata-se, por exemplo, de uma combinação de números do autenticador rodando no smartphone. Uma alternativa pior seria dois fatores via e-mail ou SMS. O invasor não deve ter acesso a eles e, portanto, deve ter acesso negado.

No entanto, os criminosos estão preparados para isso há muito tempo. Nas campanhas de phishing, baseiam-se no contacto em tempo real com potenciais vítimas e, assim, superam o seu acordo utilizando factores adicionais.

É por isso que é bom mudar para chaves de acesso. Muitas empresas oferecem acesso mais seguro a contas online. As senhas não são mais utilizadas, mas a proteção é baseada em certificados criptográficos. As contrapartes provam assim que são genuínas. Como não existe uma chave privada, o invasor não pode se passar pela pessoa atacada. Muitos gerenciadores de senhas hoje podem lidar com senhas e até mesmo funcionar em todos os dispositivos.

Leia mais depois do anúncio

Leia também

Veja também:


(dmk)

Fonte

LEAVE A REPLY

Please enter your comment!
Please enter your name here