especial
40
REVISTA LOCAWEB
A camada dupla
A ideia da autenticação
dupla – também chamada
duplo fator de proteção – é que
o usuário seja obrigado a usar
dois meios de verificação de
identidade para obter acesso a
informações, sistemas, redes.
“A segurança comumpara
identificação de acesso pede
apenas seu login e senha. Como
duplo fator, será necessária uma
segunda forma de comprovação.
É um recurso importante porque,
mesmo que sua senha primária
tenha sido comprometida, um
invasor não poderá acessar sua
conta sem realizar a segunda
autenticação”, explica Gustavo
Boyde, gerente demarketing para
a América Latina da LogMeIn,
empresa de segurança digital.
As autenticações são classificadas
em três categorias. Algo que o
usuário sabe (senha), que tenha
(token ou cartão) ou que seja
(biometria). Quando a autenticação
dupla é habilitada, a pessoa deve
ter emmãos dois recursos ativos
para conseguir acessá-la.
No Brasil, umdos maiores
exemplos são os bancos. “Esse
tipo de segurança iniciou-se com
cartões físicos commúltiplas
combinações de letras e números
que era solicitado nomomento da
transação. Posteriormente, houve
umamassificação dos tokens
físicos. Hoje, vemos os próprios
bancos com seus aplicativos
utilizando tokens dinâmicos ou uma
combinação comSMS”, ressalta
Eduardo Alves, gerente de produtos
na companhia de segurança iBliss.
Quase todos os grandes bancos
brasileiros recorrem à autenticação
dupla. Um exemplo é o Santander,
que usa esse tipo de proteção
desde 2009. Os métodos adotados
atualmente são: senha online,
Cada vezmais os
serviços online
procurampor
alternativas para
proteger
os usuários. A
autenticação
dupla é uma das
mais exploradas
SMS Token, tabela de
senha, Token Chaveiro
e QR-Code. De acordo
com o departamento
de comunicação do banco
espanhol, o processo de segurança
sofre atualizações constantes.
À medida que novos meios são
implementados, os mais antigos
são descontinuados.
Mas o duplo fator não só
é utilizado para proteger o usuário
final. As empresas também
podem – e devem – blindar seus
negócios com tal recurso. Aliás,
educar os funcionários para tomar
cuidado com os dados já é meio
caminho andado.