Evoluções da plataforma consolidam adaptações da DPS e das NFS-e geradas pelo sistema
Área do Cliente
Notícia
Meios mais seguros de autenticação preparam caminho para o fim das senhas
Após grandes fabricantes anunciarem mudança no padrão de autenticação de seus dispositivos, a longevidade das senhas e a criatividade dos usuários para criação de palavras-chave pode estar com os dias contados
Ao contrário do que muita gente pensa, a ideia de usuário e senha talvez não seja o meio de autenticação mais seguro. Segundo Eduardo Lopes, CEO e fundador da Redbelt Security, cada vez que é pedido a troca de senha, o mecanismo começa a ser fragilizado. Isso porque o usuário tende a criar senhas mais fracas, ou mais fáceis de serem lembradas, e que estejam ligadas a informações pessoais do seu dia a dia, o que acaba deixando rastros e abrindo brechas para que essas palavras-chave sejam exploradas como forma de acesso.
As senhas se tornaram uma grande evolução nos primórdios da internet, porém hoje já são vistas como potenciais vulnerabilidades, suscetíveis a golpes de phishing, vazamento de dados ou fraudes. Conforme divulgado pela Febraban (Federação Brasileira de Bancos), o Brasil registrou em 2021 um aumento de 80% nas tentativas de ataques de phishing para roubo financeiro. O mecanismo de phishing é utilizado para enganar usuários a fim de conseguir informações como número de cartão de crédito, senhas e outros dados pessoais.
Hoje, um hacker pode levar apenas alguns segundos para descobrir a senha numérica de seis dígitos com letras maiúsculas, minúsculas, números e símbolos. Essa mudança no cenário exigiu passwords maiores, mais sofisticadas e difíceis de memorizar.
De acordo com Lopes, há atualmente quatro principais tecnologias ou conceitos para um mundo sem senhas. A chave de segurança, que por aproximação ou USB, possui uma criptografia tipo FIDO (senha) que desbloqueia o aparelho; o acesso via biometria (impressão digital) muito usado por bancos, notebooks e caixas eletrônicos; o acesso via leitura facial, já adotado em smartphones e o acesso condicional, que reúne diversas tecnologias e meios para identificar o usuário – o múltiplo fator de autenticação.
Apesar de não tão difundido, o acesso condicional pode ser tido hoje como o meio mais eficiente de segurança de acesso. No primeiro login o sistema pede uma senha (pois não conhece o usuário). Ele identifica a máquina, modelo, fabricação e particularidades do acesso do usuário para que em próximos logins, o sistema também consiga identificar e analisar detalhes como horário, tipo de máquina do qual o login está sendo realizado, localização geográfica do usuário, entre outras informações sobre a experiência de registro.
Dessa forma, o acesso condicional cria um perfil do usuário e, por sua vez, uma relação de confiança para que o login passe a ser realizado. É um processo de construção/criação de um perfil. Pode ser que a senha expire, mas já não é mais necessário a utilização dela como se conhece.
Passwordless: tendência ou realidade?
Com o uso da biometria somada ao acesso condicional ou análise facial e acesso condicional, a partir do momento em que grandes empresas e plataformas conhecidas aderem a essa combinação, é possível se ter uma experiência sem senhas – ou cada vez mais próxima dessa realidade. O Gartner prevê que até o final de 2022 60% das empresas grandes e globais e 90% das empresas de médio porte implementarão o passwordless em mais de 50% dos casos de uso.
Hoje, a grande maioria das pessoas já experenciou algum tipo de contato com o passwordless. Isso porque a opção de “não solicitar a senha novamente” disponível em algumas aplicações já consegue garantir a identificação do usuário com as informações necessárias para um perfil pré-definido. Não, a senha não fica salva, mas a aplicação identifica o perfil, o dispositivo, a localização, o navegador e com essas informações é possível validar a experiência de registro.
“Aplicações já utilizam o acesso condicional, o único problema é a disseminação dela porque cada um, cada empresa, quer ter a sua base de perfil. E como eles não estão compartilhados em todos os lugares, o famoso single sign–on, ou autenticação única em vários sistemas de software relacionados, o passwordless ainda não consegue ser totalmente adotado”, explica Lopes.
O especialista aponta ainda que há grandes chances de importantes players se unirem para um padrão único de login em aplicações. Segundo Lopes, dificilmente haverá compartilhamento de dados entre empresas, porém, pode haver uma interação entre as informações de perfil colhidas, um caminho natural entre as empresas de tecnologia, o que deve facilitar bastante a vida do usuário final.
Mapeamento de perfil do usuário
Já existem sistemas capazes de traçar um perfil – buscando adotar o passwordless – com base na forma que o usuário pressiona a tela do celular. Trata-se de uma forma sofisticada para garantir de fato a identificação do usuário.
Da mesma forma, para o mapeamento do perfil do usuário são usados recursos de versionamento de hardware (para saber qual versão de dispositivo o usuário acessa determinada aplicação e o modelo desse dispositivo), versionamento do sistema operacional instalado (para identificar qual versão o dispositivo possui) e também geolocalização.
“Tenha certeza de que toda vez que uma pessoa abre o celular no modo automático ela tem um comportamento padronizado abrindo sempre determinados aplicativos. Seja de fotos, de mensagem ou alguma mídia social. Essa rotina de comportamento do usuário também está sendo mapeada, assim como seus hábito de horários. É justamente essa junção de comportamentos que permite a criação de um perfil de acesso que é quase que uma digital, única e segura”, finaliza Lopes.
Notícias Técnicas
Abrir um MEI é simples. Manter tudo em dia, no entanto, exige mais atenção do que a maioria dos microempreendedores imagina
A relação crucial entre remuneração do sócio e direitos previdenciários
Nova gestão de riscos ocupacionais vincula prevenção à redução de custos previdenciários via FAP e RAT
Erros na classificação de NCM e NBS drenam o caixa das empresas sem que os gestores percebam
É obrigatório informar à Receita Federal o faturamento bruto do ano anterior, incluindo comércio, indústria e serviços, além de indicar eventual contratação de funcionários, mesmo sem movimentação financeira
O Conselho Administrativo de Recursos Fiscais decidiu, por unanimidade, que operações de crédito de uma sociedade de engenharia com empresas coligadas e controladas estão sujeitas ao ISS
A regulamentação da Reforma Tributária segue gerando discussões jurídicas, incluindo ação que questiona a Lei Complementar nº 214/2025 sobre créditos presumidos de IBS e CBS na Zona Franca de Manaus
Com início da fase operacional da Reforma Tributária, empresas ampliam auditorias fiscais, investimentos em automação e integração de dados
A proposta da NBC ITP 01 busca uniformizar critérios técnicos da apuração de haveres e reafirmar a natureza jurídico-contábil do instituto
Notícias Empresariais
O jogo era rankear melhor no Google, comprar palavras-chave estratégicas, aparecer nos resultados patrocinados, disputar cliques e atrair tráfego para dentro de um site, uma landing page ou uma oferta
Estudo revela que falta de preparo, excesso de responsabilidades e baixa prioridade para o desenvolvimento de lideranças estão aumentando o desgaste emocional de gestores nas empresas brasileiras
Sustentabilidade corporativa deixa o campo da reputação e passa a orientar decisões estratégicas, governança, riscos e conformidade nas empresas
Com foco em crescimento, mentoria e transparência, jovens profissionais desafiam antigos modelos de gestão
Movimento vem sendo chamado de liderança 5.0 por especialistas
Inteligência artificial, blockchain e Open Finance transformam o setor financeiro
Governança corporativa ajuda a organizar a forma como a empresa é dirigida. Ela estabelece regras e cria mecanismos de acompanhamento
Ouvimos CEOs de plataformas nacionais que oferecem o serviço para pequenos negócios. Inteligência artificial agora ajuda a descomplicar e tornar ferramenta mais acessível
Missão, visão e valores estão presentes em praticamente todas as organizações modernas
Entenda os impactos contábeis e fiscais da perda de ativos e conheça soluções tecnológicas
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade